CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1936 | CVE-2016-9841 | 低等 |
zlib是一個供其他應用程序使用的壓縮庫,它能夠提供數據壓縮/解壓例程。
zlib 1.2.8版本中的inffast.c文件存在數字錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(應用程序崩潰)。
|
服務器操作系統 | 2017-05-23 |
1937 | CVE-2016-9840 | 低等 |
zlib是一個供其他應用程序使用的壓縮庫,它能夠提供數據壓縮/解壓例程。zlib 1.2.8版本中的inftrees.c文件存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(應用程序崩潰)。
|
服務器操作系統 | 2017-05-23 |
1938 | CVE-2017-14064 | 低等 |
在ruby的JSON擴展中發現緩沖區溢出漏洞。能夠向擴展傳遞巧盡心思構建的JSON輸入的攻擊者可以利用此漏洞暴露解釋器的堆內存。
|
服務器操作系統 | 2017-01-09 |
1939 | CVE-2016-8743 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server中存在安全漏洞。遠程攻擊者可利用該漏洞執行任意的HTTP代碼,使服務器返回一個拆分響應。以下版本受到影響:Apache HTTP Server 2.4.23版本,2.4.20版本,2.4.18版本,2.4.17版本,2.4.16版本,2.4.12版本,2.4.10版本,2.4.9版本,2.4.7版本,2.4.6版本,2.4.4版本,2.4.3版本,2.4.2版本,2.4.1版本。
|
服務器操作系統 | 2016-12-20 |
1940 | CVE-2016-2161 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0版本至2.4.23版本中存在安全漏洞。攻擊者可通過向mod_auth_digest發送惡意的利用該漏洞造成服務器和進程崩潰。
|
服務器操作系統 | 2016-12-20 |
1941 | CVE-2016-2123 | 重要 |
Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。
Samba 4.0.0版本至4.5.2版本存在基于堆的緩沖區溢出漏洞,該漏洞源于程序沒有正確的對用戶提交的數據執行邊界檢測,導致程序復制數據的大小超出了分配的內存緩沖區空間。攻擊者可借助惡意的dnsRecord屬性利用該漏洞在受影響應用程序上下文中執行任意代碼,可能導致拒絕服務。
|
服務器操作系統 | 2016-12-19 |
1942 | CVE-2016-1248 | 中等 |
在處理某些modeline選項時,在vim中發現了一個漏洞。攻擊者可以創建一個文件,當在啟用modelines的vim中打開時,可以使用運行vim的用戶的權限執行任意命令。
|
服務器操作系統 | 2016-11-24 |
1943 | CVE-2016-9310 | 中等 |
在ntpd的控制模式功能中發現一個缺陷。遠程攻擊者可以發送精心編制的控制模式數據包,這可能導致信息泄漏或導致DDoS放大攻擊。
|
服務器操作系統 | 2016-11-22 |
1944 | CVE-2016-5387 | 重要 |
Apache HTTP Server是美國阿帕奇(Apache)軟件基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.23及之前的版本中存在安全漏洞,該漏洞源于程序沒有解決RFC 3875模式下的命名空間沖突。程序沒有正確處理來自HTTP_PROXY環境變量中不可信客戶端數據應用程序。遠程攻擊者借助HTTP請求中特制的Proxy header消息利用該漏洞實施中間人攻擊,指引服務器發送連接到任意主機。
|
服務器操作系統 | 2016-07-18 |
1945 | CVE-2016-1000110 | 中等 |
Python是Python軟件基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。Python 2.7.12之前版本中的CGIHandler存在安全漏洞。遠程攻擊者可利用該漏洞重定向HTTP請求,進而查看敏感信息,回復畸形的數據或造成拒絕服務。
|
服務器操作系統 | 2016-07-18 |
1946 | CVE-2015-8569 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.3.2及之前版本的drivers/net/ppp/pptp.c文件中的‘pptp_bind’和‘pptp_connect’函數存在安全漏洞,該漏洞源于程序沒有驗證地址長度。本地攻擊者可借助特制的應用程序利用該漏洞獲取內核內存的敏感信息,繞過KASLR保護機制。
|
服務器操作系統 | 2015-12-28 |
1947 | CVE-2015-8374 | 低等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.3.2及之前版本的fs/btrfs/inode.c文件中存在安全漏洞。本地攻擊者可借助clone操作利用該漏洞獲取敏感的pre-truncation信息。
|
服務器操作系統 | 2015-12-28 |
1948 | CVE-2015-8575 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.3.4之前版本的net/bluetooth/sco.c文件中‘sco_sock_bind’函數存在安全漏洞,該漏洞源于程序沒有驗證地址長度。本地攻擊者可借助特制的應用程序利用該漏洞獲取內核內存中的敏感信息,繞過KASLR保護機制。
|
服務器操作系統 | 2015-12-17 |
1949 | CVE-2015-7036 | 中等 |
Apple iOS和OS X都是美國蘋果(Apple)公司的操作系統。Apple iOS是為移動設備所開發;OS X是為Mac計算機所開發。SQLite是美國軟件開發者D.Richard Hipp所研發的一套基于C語言的開源嵌入式關系數據庫管理系統。Apple iOS 8.4之前版本和OS X 10.10.4之前版本中使用的SQLite中的‘fts3_tokenizer’函數存在安全漏洞。遠程攻擊者可借助觸發特制API調用(第二個參數中包含特制的指針值)的SQL命令利用該漏洞執行任意代碼,或造成拒絕服務(應用程序崩潰)。
|
服務器操作系統 | 2015-11-22 |
1950 | CVE-2015-7872 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.2.6及之前版本的security/keys/gc.c文件中的‘key_gc_unused_keys’函數存在安全漏洞。本地攻擊者可借助特制的keyctl命令利用該漏洞造成拒絕服務(OOPS)。
|
服務器操作系統 | 2015-11-16 |