CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2641 | CVE-2017-15275 | 重要 |
在samba中發現內存泄漏漏洞。攻擊者可以通過向samba服務器發送精心編制的請求來檢索服務器內存的一部分,這些內存可能包含潛在的敏感數據。
|
服務器操作系統 | 2017-11-21 |
2642 | CVE-2017-3736 | 中等 |
OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.0.2m之前的版本和1.1.0g之前的1.1.0版本中存在信息泄露漏洞。該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
|
服務器操作系統 | 2017-11-02 |
2643 | CVE-2016-10088 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.9及之前的版本中的sg實現過程存在安全漏洞,該漏洞源于在設定KERNEL_DS選項時程序沒有正確的限制寫入操作。本地攻擊者可通過訪問/dev/sg設備利用該漏洞讀取或寫入任意的內核內存位置或造成拒絕服務(釋放后重用)。
|
服務器操作系統 | 2017-11-01 |
2644 | CVE-2017-15087 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻擊者可利用該漏洞獲取服務器內存信息。
|
服務器操作系統 | 2017-10-24 |
2645 | CVE-2017-15086 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻擊者可利用該漏洞繞過安全限制,執行未授權的操作。
|
服務器操作系統 | 2017-10-24 |
2646 | CVE-2017-15085 | 中等 |
Gluster Storage 3.3版本存在安全漏洞。攻擊者可利用該漏洞繞過安全限制,執行未授權的操作。
|
服務器操作系統 | 2017-10-24 |
2647 | CVE-2017-12171 | 中等 |
httpd存在輸入驗證漏洞。遠程攻擊者可利用該漏洞訪問被限制的HTTP資源。
|
服務器操作系統 | 2017-10-19 |
2648 | CVE-2017-15096 | 低等 |
glusterfsd/src/gf_attach.c文件的‘send_brick_req’函數存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務(空指針逆向引用)。
|
服務器操作系統 | 2017-10-17 |
2649 | CVE-2017-13088 | 重要 |
WiFi產品中的WPA和WPA2存在安全漏洞。在處理無線網絡管理(WNM)休眠響應幀時,攻擊者可利用該漏洞重新安裝完整性組密鑰(IGTK)。
|
服務器操作系統 | 2017-10-16 |
2650 | CVE-2017-13084 | 低等 |
WiFi產品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在Peerkey握手中重新安裝STK密鑰,重播、解密或偽造幀。
|
服務器操作系統 | 2017-10-16 |
2651 | CVE-2017-13081 | 重要 |
WiFi產品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在組密鑰握手中重新安裝完整組密鑰(IGTK)。
|
服務器操作系統 | 2017-10-16 |
2652 | CVE-2017-13079 | 重要 |
WiFi產品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在四次握手中重新安裝完整組密鑰(IGTK)。
|
服務器操作系統 | 2017-10-16 |
2653 | CVE-2017-16818 | 中等 |
Ceph 中的RADOS Gateway存在安全漏洞。遠程攻擊者可利用該漏洞造成拒絕服務(斷言失敗和應用程序退出)。
|
服務器操作系統 | 2017-10-10 |
2654 | CVE-2017-11191 | 低等 |
FreeIPA 中存在安全漏洞。遠程攻擊者可利用該漏洞繞過賬戶封鎖限制。
|
服務器操作系統 | 2017-09-27 |
2655 | CVE-2017-12168 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。Linux kernel 4.8.11之前的版本中的arch/arm64/kvm/sys_regs.c文件的‘access_pmu_evcntr’函數存在安全漏洞。本地攻擊者可利用該漏洞造成拒絕服務(斷言失敗和主機操作系統崩潰)。
|
服務器操作系統 | 2017-09-20 |