安全漏洞

CVE

當(dāng)前位置  >  首頁  >  服務(wù)支持  >  安全漏洞  >  CVE

該列表僅展示不受對應(yīng)CVE影響的產(chǎn)品

CVE編號 安全級別 描述 系統(tǒng)類型 發(fā)布時(shí)間
5326 CVE-2014-0160 重要
OpenSSL是OpenSSL團(tuán)隊(duì)開發(fā)的一個(gè)開源的能夠?qū)崿F(xiàn)安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協(xié)議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL的TLS和DTLS實(shí)現(xiàn)過程中的d1_both.c和t1_lib.c文件中存在安全漏洞,該漏洞源于當(dāng)處理Heartbeat Extension數(shù)據(jù)包時(shí),缺少邊界檢查。遠(yuǎn)程攻擊者可借助特制的數(shù)據(jù)包利用該漏洞讀取服務(wù)器內(nèi)存中的敏感信息(如用戶名、密碼、Cookie、私鑰等)。以下版本的OpenSSL受到影響:1.0.1,1.0.1:beta1,1.0.1:beta2,1.0.1:beta3,1.0.1a,1.0.1b,1.0.1c,1.0.1d,1.0.1e,1.0.1f。目前OpenSSL官方已經(jīng)發(fā)布補(bǔ)丁,用戶可以通過升級修復(fù)漏洞,或者使用-DOPENSSL_NO_HEARTBEATS參數(shù)重新編譯受影響版本的OpenSSL以禁用Heartbeat模塊。
服務(wù)器操作系統(tǒng) 2014-04-07
5327 CVE-2014-0055 中等
kernel程序包中的vhost-net子系統(tǒng)的drivers/vhost/net.c文件中的‘get_rx_bufs’函數(shù)存在安全漏洞,該漏洞源于程序沒有正確處理vhost_get_vq_desc函數(shù)的錯(cuò)誤。虛擬機(jī)端的攻擊者可利用該漏洞造成拒絕服務(wù)(主機(jī)系統(tǒng)崩潰)。
服務(wù)器操作系統(tǒng) 2014-03-26
5328 CVE-2014-0132 重要
389 Directory Server一款企業(yè)級的Linux目錄服務(wù)器。該服務(wù)器完全支持LDAPv3規(guī)范,具有可擴(kuò)展、多主復(fù)制等特點(diǎn)。389 Directory Server 1.2.11.25及之前版本中的SASL授權(quán)功能中存在安全漏洞。遠(yuǎn)程攻擊者可借助SASL/GSSAPI綁定中的‘a(chǎn)uthzid’參數(shù)利用該漏洞作為任意用戶連接,獲取特權(quán)。
服務(wù)器操作系統(tǒng) 2014-03-13
5329 CVE-2014-0098 低等
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網(wǎng)頁服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.4.7及之前版本的mod_log_config模塊中的mod_log_config.c文件的‘log_cookie’函數(shù)存在拒絕服務(wù)漏洞。遠(yuǎn)程攻擊者可借助特制的cookie利用該漏洞造成拒絕服務(wù)(段錯(cuò)誤和守護(hù)進(jìn)程崩潰)。
服務(wù)器操作系統(tǒng) 2014-03-07
5330 CVE-2013-6458 中等
libvirt是一個(gè)用于實(shí)現(xiàn)Linux虛擬化功能的Linux API,它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統(tǒng)的一些虛擬產(chǎn)品。libvirt 1.2.1之前版本中的virDomainBlockStats、virDomainGetBlockInf、qemuDomainBlockJobImpl以及virDomainGetBlockIoTune函數(shù)中存在多個(gè)競爭條件漏洞,該漏洞源于程序沒有正確地檢驗(yàn)是否連接磁盤。具有只讀權(quán)限的遠(yuǎn)程攻擊者可借助virDomainDetachDeviceFlags命令利用該漏洞導(dǎo)致拒絕服務(wù)(libvirtd崩潰)。
服務(wù)器操作系統(tǒng) 2013-12-13
5331 CVE-2013-4485 重要
389 Directory Server是一款企業(yè)級的Linux目錄服務(wù)器。該服務(wù)器完全支持LDAPv3規(guī)范,具有可擴(kuò)展、多主復(fù)制等特點(diǎn)。389 Directory Server 8.2及之前的版本中存在安全漏洞,該漏洞源于程序沒有正確處理GER(Get Effective Rights)搜索請求。遠(yuǎn)程經(jīng)過授權(quán)的攻擊者可借包含多個(gè)屬性名(包含‘@’字符)的搜索請求,利用該漏洞造成拒絕服務(wù)(服務(wù)器崩潰)。
服務(wù)器操作系統(tǒng) 2013-11-21
5332 CVE-2013-5607 中等
Netscape Portable Runtime(NSPR)是一個(gè)跨平臺庫,它提供了類型定義、線程同步、時(shí)間處理等的API和類似于libc的函數(shù),被用在服務(wù)應(yīng)用程序中。NSPR 4.10.1及之前的版本中的‘PL_ArenaAllocate’函數(shù)中存在整數(shù)溢出漏洞。遠(yuǎn)程攻擊者可借助特制的X.509證書利用該漏洞造成拒絕服務(wù)(應(yīng)用程序崩潰)或產(chǎn)生其他影響。以下版本受到影響:Firefox 25.0及之前的版本,F(xiàn)irefox ESR 17.0至17.0.10版本和24.0至24.0.2,SeaMonkey 2.22及之前的版本。
服務(wù)器操作系統(tǒng) 2013-11-19
5333 CVE-2013-4282 重要
SPICE是一個(gè)企業(yè)虛擬化桌面版所使用的自適應(yīng)遠(yuǎn)程呈現(xiàn)開源協(xié)議,它主要用于將用戶與其虛擬桌面進(jìn)行連接,能夠提供與物理桌面完全相同的最終用戶體驗(yàn)。SPICE 0.12.0版本中的server/reds.c文件中的reds_handle_ticket函數(shù)中存在基于棧的緩沖區(qū)溢出漏洞。遠(yuǎn)程攻擊者可通過建立Simple Protocol for Independent Computing Environments (SPICE)連接利用該漏洞造成拒絕服務(wù)(崩潰)。
服務(wù)器操作系統(tǒng) 2013-10-29
5334 CVE-2013-5704 低等
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網(wǎng)頁服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.2.22版本的mod_headers模塊存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞繞過‘RequestHeader unset’指令。
服務(wù)器操作系統(tǒng) 2013-10-19
5335 CVE-2013-5704 低等
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網(wǎng)頁服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.2.22版本的mod_headers模塊存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞繞過‘RequestHeader unset’指令。
服務(wù)器操作系統(tǒng) 2013-10-19
5336 CVE-2013-6438 中等
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網(wǎng)頁服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.4.7及之前版本的mod_dav模塊中的main/util.c文件的‘dav_xml_get_cdata’函數(shù)存在輸入驗(yàn)證漏洞,該漏洞源于程序沒有正確刪除CDATA段的空格字符。遠(yuǎn)程攻擊者可通過發(fā)送特制的DAV WRITE請求利用該漏洞造成拒絕服務(wù)(守護(hù)進(jìn)程崩潰)。
服務(wù)器操作系統(tǒng) 2013-10-03
5337 CVE-2013-6438 中等
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網(wǎng)頁服務(wù)器。該服務(wù)器具有快速、可靠且可通過簡單的API進(jìn)行擴(kuò)充的特點(diǎn)。Apache HTTP Server 2.4.7及之前版本的mod_dav模塊中的main/util.c文件的‘dav_xml_get_cdata’函數(shù)存在輸入驗(yàn)證漏洞,該漏洞源于程序沒有正確刪除CDATA段的空格字符。遠(yuǎn)程攻擊者可通過發(fā)送特制的DAV WRITE請求利用該漏洞造成拒絕服務(wù)(守護(hù)進(jìn)程崩潰)。
服務(wù)器操作系統(tǒng) 2013-10-03
5338 CVE-2013-7336 中等
libvirt是一個(gè)用于實(shí)現(xiàn)Linux虛擬化功能的Linux API,它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統(tǒng)的一些虛擬產(chǎn)品。libvirt 1.1.2及之前的版本的qemu/qemu_migration.c文件中的‘qemuMigrationWaitForSpice’函數(shù)存在安全漏洞,該漏洞源于在移動(dòng)SPICE期間,不能正常進(jìn)入顯示器。本地攻擊者可利用該漏洞造成拒絕服務(wù)(空指針逆向引用和libvirtd崩潰)。
服務(wù)器操作系統(tǒng) 2013-09-19
5339 CVE-2013-4324 重要
spice-gtk是一套能夠讓GObject和GTK連接到Spice服務(wù)器的工具。該工具提供了一套可與虛擬桌面和設(shè)備進(jìn)行連接的解決方案。spice-gtk中存在安全漏洞,該漏洞源于在通信期間polkit授權(quán)使用不安全的‘polkit_unix_process_new API’函數(shù)。本地攻擊者可通過setuid或pkexec進(jìn)程利用該漏洞繞過既定的訪問限制。spice-gtk 0.14版本中存在漏洞,其他版本也可能受到影響。
服務(wù)器操作系統(tǒng) 2013-09-18
5340 CVE-2013-4311 重要
libvirt是一個(gè)用于實(shí)現(xiàn)Linux虛擬化功能的Linux API,它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統(tǒng)的一些虛擬產(chǎn)品。libvirt中存在安全漏洞,該漏洞源于程序調(diào)用PolicyKit pkcheck小工具處理授權(quán)時(shí)存在競爭條件。本地攻擊者可通過setuid或pkexec進(jìn)程利用該漏洞繞過既定的訪問限制。以下版本受到影響:libvirt 1.0.5.6之前的1.0.5.x版本,0.10.2.8之前的0.10.2.x版本,0.9.12.2之前的0.9.12.x版本。
服務(wù)器操作系統(tǒng) 2013-09-18

試用

服務(wù)

動(dòng)態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件