CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2491 | CVE-2019-13313 | 低等 |
libosinfo 1.5.0版中發現了一個缺陷,其中用于自動來賓安裝的腳本“osinfo install script”通過命令行參數接受用戶和管理員密碼。這將允許來賓密碼通過進程列表泄漏給其他系統用戶。
|
服務器操作系統 | 2019-08-07 |
2492 | CVE-2019-9849 | 低等 |
LibreOffice是文檔基金會(The Document Foundation,TDF)的一套開源的辦公軟件套件。該產品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應用程序。LibreOffice 6.2.5.之前版本中存在安全漏洞。遠程攻擊者可利用該漏洞檢索信息。
|
服務器操作系統 | 2019-08-05 |
2493 | CVE-2019-16167 | 低等 |
sysstat是一套適用于Linux平臺的系統性能監控工具。sysstat 12.1.6之前版本中的sa_common.c文件的remap_struct()存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞損壞內存。
|
服務器操作系統 | 2019-08-03 |
2494 | CVE-2019-1552 | 低等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.1.1版本至1.1.1c版本、1.1.0版本至1.1.0k版本和1.0.2版本至1.0.2s版本中存在安全漏洞。攻擊者可利用該漏洞繞過安全保護。
|
服務器操作系統 | 2019-07-30 |
2495 | CVE-2019-13638 | 重要 |
GNU patch是GNU計劃的一套用于生成補丁文件的工具。GNU patch 2.7.5-1+deb8u3版本中存在安全漏洞。攻擊者可利用該漏洞執行代碼。
|
服務器操作系統 | 2019-07-29 |
2496 | CVE-2019-20454 | 中等 |
PCRE是Philip Hazel個人開發者的一款使用C語言編寫的開源正則表達式函數庫。PCRE 10.34之前版本中的pcre2_jit_compile.c文件的‘do_extuni_no_utf’函數存在緩沖區錯誤漏洞。攻擊者可借助特制的對象利用該漏洞造成應用程序崩潰。
|
服務器操作系統 | 2019-07-28 |
2497 | CVE-2019-9959 | 低等 |
Poppler 0.78.0及更早版本中的JPXStream::init函數不檢查流長度的負值,從而導致整數溢出,從而使得在堆上分配一個大內存塊成為可能,其大小由攻擊者控制,如pdftocairo所示。
|
服務器操作系統 | 2019-07-23 |
2498 | CVE-2019-2758 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Server是其中的一個數據庫服務器組件。Oracle MySQL中的MySQL Server組件5.7.26及之前版本和8.0.16及之前版本的InnoDB子組件存在安全漏洞。攻擊者可利用該漏洞未授權更新、插入或刪除數據,造成拒絕服務(掛起或頻繁崩潰),影響數據的完整性和可用性。
|
服務器操作系統 | 2019-07-16 |
2499 | CVE-2019-1010023 | 低等 |
GNU C Library(glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。GNU C Library中的libld存在權限許可和訪問控制問題漏洞。攻擊者可利用該漏洞提升權限。
|
服務器操作系統 | 2019-07-15 |
2500 | CVE-2019-14494 | 低等 |
Poppler是一個用于生成PDF的C++類庫,該庫是從Xpdf(PDF閱讀器)繼承而來。Poppler 0.78.0及之前版本中的SplashOutputDev.cc文件的‘SplashOutputDev::tilingPatternFill’函數存在數字錯誤漏洞。該漏洞源于網絡系統或產品未正確計算或轉換所產生的數字。攻擊者可利用該漏洞導致整數溢出或符號錯誤等。
|
服務器操作系統 | 2019-07-11 |
2501 | CVE-2017-12613 | 重要 |
Apache Portable Runtime(APR,Apache可移植運行庫)是美國阿帕奇(Apache)軟件基金會的一個為上層應用程序提供可跨越多個操作系統平臺使用的底層支持接口庫。APR 1.6.2及之前的版本中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(程序終止)或獲取不同靜態堆的值。
|
服務器操作系統 | 2019-07-10 |
2502 | CVE-2016-9083 | 重要 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.11及之前的版本中的drivers/vfio/pci/vfio_pci.c文件存在本地整數溢出漏洞。本地攻擊者可利用該漏洞繞過整數溢出檢查,造成拒絕服務(內存損壞)。
|
服務器操作系統 | 2019-07-10 |
2503 | CVE-2017-12150 | 重要 |
發現在啟用某些配置選項時,samba沒有強制實施“SMB簽名”。遠程攻擊者可以發起中間人攻擊并以明文形式檢索信息。
|
服務器操作系統 | 2019-07-10 |
2504 | CVE-2019-13504 | 中等 |
Exiv2是Andreas Huggel程序員的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 0.27.2及之前版本中的mrwimage.cpp文件的‘readMetadata’函數存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2019-07-10 |
2505 | CVE-2019-13108 | 低等 |
Exiv2是Andreas Huggel程序員的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 0.27.1及之前版本中存在輸入驗證錯誤漏洞。該漏洞源于網絡系統或產品未對輸入的數據進行正確的驗證。
|
服務器操作系統 | 2019-06-30 |