• 和记官网登录

    安全漏洞

    CVE

    当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

    该列表仅展示不受对应CVE影响的产品

    CVE编号 安全级别 描述 系统类型 发布时间
    4936 CVE-2016-3699 低等
    Linux kernel中存在安全漏洞。本地攻击者可利用该漏洞绕过既定的Secure Boot限制,执行恶意代码。
    服务器操作系统 2016-03-05
    4937 CVE-2016-2847 低等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的fs/pipe.c文件中存在安全漏洞,该漏洞源于程序没有限制管道中未读数据的数量。本地攻击者可通过创建多个non-default大小的管道利用该漏洞造成拒绝服务(内存消耗)。
    服务器操作系统 2016-03-03
    4938 CVE-2016-2782 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的drivers/usb/serial/visor.c文件中的‘treo_attach’函数存在安全漏洞。物理位置临近的攻击者可通过插入缺少bulk-in或interrupt-in端点的USB设备利用该漏洞造成拒绝服务(系统崩溃)。
    服务器操作系统 2016-02-29
    4939 CVE-2016-2550 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本中存在安全漏洞,该漏洞源于程序没有正确计算通过UNIX域套接字传递的文件描述符。本地攻击者可利用该漏洞绕过file-descriptor限制,造成拒绝服务(内存损坏)。(注:该漏洞源于CNNVD-201601-382补丁的不完全修复)
    服务器操作系统 2016-02-24
    4940 CVE-2016-2549 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/hrtimer.c文件中存在安全漏洞,该漏洞源于程序没有阻止递归回调访问。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(死锁)。
    服务器操作系统 2016-02-24
    4941 CVE-2016-2548 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序执行关闭或停止操作后仍然保留特定的链表。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(系统崩溃)。
    服务器操作系统 2016-02-24
    4942 CVE-2016-2547 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序使用没有考虑slave定时器实例的锁定方法。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(竞争条件,释放后重用和系统崩溃)。
    服务器操作系统 2016-02-24
    4943 CVE-2016-2546 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中存在安全漏洞,该漏洞源于程序使用不正确的互斥类型。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(竞争条件,释放后重用和系统崩溃)。
    服务器操作系统 2016-02-24
    4944 CVE-2016-2545 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/timer.c文件中的‘snd_timer_interrupt’函数存在安全漏洞,该漏洞源于程序没有正确维持特定的链表。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(竞争条件和系统崩溃)。
    服务器操作系统 2016-02-24
    4945 CVE-2016-2544 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/seq/seq_queue.c文件中的‘queue_delete’函数存在竞争条件漏洞。本地攻击者可通过在特定的时间执行ioctl调用利用该漏洞造成拒绝服务(释放后重用和系统崩溃)。
    服务器操作系统 2016-02-24
    4946 CVE-2016-2543 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.4.1之前版本的sound/core/seq/seq_clientmgr.c文件中的‘snd_seq_ioctl_remove_events’函数存在安全漏洞,该漏洞源于程序进行FIFO清除时没有验证FIFO分配。本地攻击者可借助特制的ioctl调用利用该漏洞造成拒绝服务(空指针逆向引用和OOPS)。
    服务器操作系统 2016-02-24
    4947 CVE-2016-1576 重要
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前版本的overlayfs实现过程中存在安全漏洞,该漏洞源于程序没有正确限制挂载命名空间。本地攻击者可通过在FUSE文件系统之上挂载overlayfs文件系统利用该漏洞获取权限。
    服务器操作系统 2016-02-22
    4948 CVE-2016-1575 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.2及之前版本的overlayfs实现过程中存在安全漏洞,该漏洞源于程序没有正确保存POSIX ACL xattr数据。本地攻击者可借助group-writable setgid目录利用该漏洞获取权限。
    服务器操作系统 2016-02-22
    4949 CVE-2016-2384 中等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的sound/usb/midi.c文件中的‘snd_usbmidi_create’函数中存在双重释放漏洞。物理位置临近的攻击者可借助无效的USB描述符利用该漏洞造成拒绝服务(系统意外终止)。
    服务器操作系统 2016-02-15
    4950 CVE-2016-2383 低等
    Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5之前版本的kernel/bpf/verifier.c文件中的‘adjust_branches’函数存在安全漏洞,该漏洞源于程序没有考虑backward-jump实例中的delta。本地攻击者可通过创建数据包过滤器并加载BPF指令,利用该漏洞获取内核内存中的敏感信息。
    服务器操作系统 2016-02-15

    试用

    服务

    动态

    联系