Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux kernel 3.7.1及之前的版本中的fs/nfs/nfs4proc.c文件中的‘__nfs4_get_acl_uncached’函数中存在缓冲区溢出漏洞。本地攻击者可通过对NFSv4文件系统上的‘system.nfs4_acl’属性进行getxattr系统调用,利用该漏洞造成拒绝服务(内存损坏和系统崩溃),或可能产生其他影响。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-6822 | SAP NetWeaver GRMGApp 安全绕过漏洞和信息泄露漏洞 | |
| CVE-2013-6282 | Linux kernel 输入验证漏洞 | |
| CVE-2013-6074 | Open-Xchange AppSuite SVG File 跨站脚本漏洞 | |
| CVE-2013-5966 | Potix ZK Framework 跨站脚本漏洞 | |
| CVE-2013-5730 | D-Link DSL-2740B 多个跨站请求伪造漏洞 | |
| CVE-2013-5215 | FOSCAM Wireless IP Camera 跨站脚本漏洞 | |
| CVE-2013-4592 | Linux kernel 资源管理错误漏洞 | |
| CVE-2013-4579 | Linux kernel ‘ath9k_htc_set_bssid_mask’函数加密问题漏洞 | |
| CVE-2013-4563 | Linux Kernel 数字错误漏洞 | |
| CVE-2013-4507 | CollectiveAccess Providence and Pawtucket 跨站脚本漏洞 | |
| CVE-2013-3095 | D-Link DIR-865L 跨站请求伪造漏洞 | |
| CVE-2013-4588 | Linux kernel 基于栈的缓冲区错误漏洞 | |
| CVE-2013-6826 | Fortinet FortiAnalyzer 跨站请求伪造漏洞 | |
| CVE-2013-6823 | SAP NetWeaver GRMGApp 权限许可和访问控制漏洞 | |
| CVE-2013-4386 | Foreman SQL注入漏洞 | |
| CVE-2013-6821 | SAP NetWeaver 目录遍历漏洞 | |
| CVE-2013-6820 | SAP NetWeaver Development Infrastructure 未限制文件上传漏洞 | |
| CVE-2013-6819 | SAP NetWeaver 跨站脚本漏洞 | |
| CVE-2013-6818 | SAP NetWeaver Logviewer 权限许可和访问控制漏洞 | |
| CVE-2013-6817 | SAP Network Interface Router 基于堆的缓冲区溢出漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论