CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2221 | CVE-2013-2231 | 重要 |
QEMU Guest Agent是一套運行在虛擬機內部的普通應用程序。該應用程序可實現宿主機與虛擬機之間的通訊。QEMU Guest Agent服務中存在非引用的Windows搜索路徑漏洞。本地攻擊者可借助特制程序利用該漏洞獲取提升的權限。
|
服務器操作系統 | 2013-07-22 |
2222 | CVE-2013-4130 | 中等 |
SPICE是一個企業虛擬化桌面版所使用的自適應遠程呈現開源協議,它主要用于將用戶與其虛擬桌面進行連接,能夠提供與物理桌面完全相同的最終用戶體驗。SPICE 0.12.3及之前的版本中的server/red_channel.c文件中的red_channel_pipes_add_type和red_channel_pipes_add_empty_msg函數中存在安全漏洞,該漏洞源于程序沒有正確處理網絡錯誤。遠程攻擊者可利用該漏洞造成拒絕服務(可達到斷言和服務器退出)。
|
服務器操作系統 | 2013-07-05 |
2223 | CVE-2013-2224 | 重要 |
kernel 2.6.32版本中存在漏洞。本地攻擊者可通過帶有IP_RETOPTS操作的sendmsg系統調用,利用該漏洞造成拒絕服務(無效的釋放操作,系統崩潰)或獲得特權。
|
服務器操作系統 | 2013-06-30 |
2224 | CVE-2014-3215 | 重要 |
policycoreutils是一個用于SELinux系統中的核心策略工具包。policycoreutils 2.2.5版本的seunshare中存在安全漏洞,該漏洞源于程序使用不安全的‘capng_lock ’函數。本地攻擊者可利用該漏洞獲取特權。
|
服務器操作系統 | 2012-12-08 |
2225 | CVE-2012-0876 | 中等 |
Expat是美國軟件開發者吉姆-克拉克所研發的一個基于C語言的XML解析器庫,它采用了一個面向流的解析器。Expat library 2.1.0之前版本中存在多個拒絕服務漏洞,這些漏洞源于未正確處理特制XML數據。遠程攻擊者可利用這些漏洞在使用受影響XML解析庫的應用程序上下文中造成拒絕服務。
|
服務器操作系統 | 2012-03-03 |
2226 | CVE-2011-3192 | 中等 |
Apache HTTP Server是一款開源的流行的HTTPD服務程序。當處理包含大量Ranges頭的HTTP請求時,ByteRange過濾器存在一個錯誤,攻擊者可以向服務器發送特制HTTP請求,消耗大量內存,造成應用程序崩潰。
|
服務器操作系統 | 2011-08-29 |