CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
5281 | CVE-2015-7853 | 中等 |
NTP(Network Time Protocol,網(wǎng)絡(luò)時(shí)間協(xié)議)是一款通過網(wǎng)絡(luò)同步計(jì)算機(jī)時(shí)鐘的協(xié)議。
NTP 4.2.8p4之前版本和4.3.77之前4.3.x版本中存在緩沖區(qū)溢出漏洞,該漏洞源于程序運(yùn)行自定義的refclock驅(qū)動(dòng)程序時(shí),沒有檢查‘datalen’參數(shù)是否為負(fù)值。本地攻擊者可利用該漏洞造成拒絕服務(wù)(守護(hù)進(jìn)程崩潰)。
|
服務(wù)器操作系統(tǒng) | 2015-10-22 |
5282 | CVE-2015-7799 | 低等 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.2.2及之前版本的drivers/net/slip/slhc.c文件中的‘slhc_init’函數(shù)存在安全漏洞。本地攻擊者可借助特制的PPPIOCSMAXCID ioctl調(diào)用利用該漏洞造成拒絕服務(wù)(空指針逆向引用和系統(tǒng)崩潰)。
|
服務(wù)器操作系統(tǒng) | 2015-10-19 |
5283 | CVE-2015-5283 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.2.2及之前版本的net/sctp/protocol.c文件中的‘sctp_init’函數(shù)存在安全漏洞,該漏洞源于程序中存在不正確的protocol-initialization步驟序列。本地攻擊者可通過在所有步驟完成前創(chuàng)建SCTP數(shù)據(jù)包利用該漏洞造成拒絕服務(wù)(系統(tǒng)意外終止或內(nèi)存損壞)。
|
服務(wù)器操作系統(tǒng) | 2015-10-19 |
5284 | CVE-2015-5652 | 低等 |
Python是Python軟件基金會(huì)的一套開源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語言。該語言具有可擴(kuò)展、支持模塊和包、支持多種平臺(tái)等特點(diǎn)?;赪indows平臺(tái)的Python 3.5.0及之前版本中的python.exe文件中存在不可信搜索路徑漏洞。本地攻擊者可借助當(dāng)前工作目錄下的Trojan horse readline.pyd文件利用該漏洞獲取權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2015-10-06 |
5285 | CVE-2015-7613 | 重要 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.2.3及之前版本的IPC對(duì)象實(shí)現(xiàn)過程中存在競(jìng)爭(zhēng)條件漏洞,該漏洞源于‘ipc_addid’函數(shù)將初始化不完全的對(duì)象(uid/gid未初始化)添加到共享對(duì)象列表中。本地攻擊者可利用該漏洞獲取權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2015-10-02 |
5286 | CVE-2015-5257 | 低等 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.2.3及之前版本的drivers/usb/serial/whiteheat.c文件中存在安全漏洞。物理位置臨近的攻擊者可借助特制的USB設(shè)備利用該漏洞造成拒絕服務(wù)(空指針逆向引用和OOPS)。
|
服務(wù)器操作系統(tǒng) | 2015-09-24 |
5287 | CVE-2015-8776 | 中等 |
GNU C Library(又名glibc,libc6)是一種按照LGPL許可協(xié)議發(fā)布的開源免費(fèi)的C語言編譯程序。GNU C Library 2.23之前版本的‘strftime’函數(shù)中存在安全漏洞。攻擊者可借助超出范圍的時(shí)間值利用該漏洞造成拒絕服務(wù)(應(yīng)用程序崩潰),或獲取敏感信息。
|
服務(wù)器操作系統(tǒng) | 2015-09-20 |
5288 | CVE-2015-6937 | 低等 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.2.3及之前版本的net/rds/connection.c文件中的‘__rds_conn_create’函數(shù)存在安全漏洞。本地攻擊者可通過使用未正確綁定的套接字利用該漏洞造成拒絕服務(wù)(空指針逆向引用和系統(tǒng)崩潰)。
|
服務(wù)器操作系統(tǒng) | 2015-09-14 |
5289 | CVE-2015-5180 | 低等 |
GNU C Library(glibc,libc6)是一種按照LGPL許可協(xié)議發(fā)布的開源免費(fèi)的C語言編譯程序。GNU C Library 2.25之前的版本中的libresolv的res_query存在代碼問題漏洞。遠(yuǎn)程攻擊者可利用該漏洞造成拒絕服務(wù)(進(jìn)程崩潰)。
|
服務(wù)器操作系統(tǒng) | 2015-08-07 |
5290 | CVE-2015-5156 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)發(fā)布的開源操作系統(tǒng)Linux所使用的內(nèi)核。NFSv4 implementation是其中的一個(gè)分布式文件系統(tǒng)協(xié)議。Linux kernel 4.1.10及之前版本的drivers/net/virtio_net.c文件中的‘virtnet_probe’函數(shù)存在安全漏洞,該漏洞源于程序嘗試支持FRAGLIST功能時(shí)沒有正確分配內(nèi)存。虛擬機(jī)端攻擊者可通過發(fā)送一系列特制的分片數(shù)據(jù)包利用該漏洞造成拒絕服務(wù)(緩沖區(qū)溢出和內(nèi)存損壞)。
|
服務(wù)器操作系統(tǒng) | 2015-08-06 |
5291 | CVE-2015-3185 | 中等 |
Apache HTTP Server是美國(guó)阿帕奇(Apache)軟件基金會(huì)的一款開源網(wǎng)頁(yè)服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡(jiǎn)單的API進(jìn)行擴(kuò)充的特點(diǎn)。
Apache HTTP Server 2.4.14之前2.4.x版本的server/request.c文件中的‘a(chǎn)p_some_auth_required’函數(shù)存在安全漏洞,該漏洞源于程序沒有要求執(zhí)行身份驗(yàn)證時(shí),Require指令仍然會(huì)用于授權(quán)設(shè)置并在配置中顯示。遠(yuǎn)程攻擊者可借助特制的模塊利用該漏洞繞過既定的訪問限制。
|
服務(wù)器操作系統(tǒng) | 2015-07-20 |
5292 | CVE-2015-3183 | 中等 |
Apache HTTP Server是美國(guó)阿帕奇(Apache)軟件基金會(huì)的一款開源網(wǎng)頁(yè)服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡(jiǎn)單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.4.14之前版本的chunked transfer coding實(shí)現(xiàn)過程中存在安全漏洞,該漏洞源于程序沒有正確解析數(shù)據(jù)塊頭部。遠(yuǎn)程攻擊者可通過發(fā)送特制的請(qǐng)求利用該漏洞實(shí)施HTTP請(qǐng)求走私攻擊。
|
服務(wù)器操作系統(tǒng) | 2015-07-15 |
5293 | CVE-2015-3256 | 中等 |
PolicyKit 0.113之前版本中存在安全漏洞。本地攻擊者可利用該漏洞造成拒絕服務(wù)(內(nèi)存損壞和polkitd守護(hù)進(jìn)程崩潰),并獲取權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2015-07-02 |
5294 | CVE-2015-9251 | 中等 |
jQuery是美國(guó)John Resig個(gè)人開發(fā)者的一套開源、跨瀏覽器的JavaScript庫(kù)。該庫(kù)簡(jiǎn)化了HTML與JavaScript之間的操作,并具有模塊化、插件擴(kuò)展等特點(diǎn)。jQuery 3.0.0之前版本中存在跨站腳本漏洞。該漏洞源于WEB應(yīng)用缺少對(duì)客戶端數(shù)據(jù)的正確驗(yàn)證。攻擊者可利用該漏洞執(zhí)行客戶端代碼。
|
服務(wù)器操作系統(tǒng) | 2015-06-27 |
5295 | CVE-2014-8176 | 中等 |
OpenSSL是OpenSSL團(tuán)隊(duì)開發(fā)的一個(gè)開源的能夠?qū)崿F(xiàn)安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協(xié)議的通用加密庫(kù),它支持多種加密算法,包括對(duì)稱密碼、哈希算法、安全散列算法等。OpenSSL的ssl/d1_lib.c文件中的‘dtls1_clear_queues’函數(shù)存在安全漏洞,該漏洞源于DTLS錯(cuò)誤的接收到ChangeCipherSpec和Finished消息之間的應(yīng)用程序數(shù)據(jù),針對(duì)該數(shù)據(jù)的緩存將導(dǎo)致釋放無效的內(nèi)存。遠(yuǎn)程攻擊者可借助應(yīng)用程序數(shù)據(jù)利用該漏洞造成拒絕服務(wù)(內(nèi)存損壞和應(yīng)用程序崩潰)。以下版本受到影響:OpenSSL 0.9.8za之前版本,1.0.0m之前1.0.0版本,1.0.1h之前1.0.1版本。
|
服務(wù)器操作系統(tǒng) | 2015-06-11 |