Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。 Linux kernel 4.12.3及之前的版本中的net/xfrm/xfrm_policy.c文件存在安全漏洞,该漏洞源于程序没有检测xfrm_userpolicy_id is XFRM_POLICY_MAX的dir值。本地攻击者可借助XFRM_MSG_MIGRATE xfrm Netlink消息利用该漏洞造成拒绝服务(越边界访问)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-11605 | LibSass 安全漏洞 | |
| CVE-2017-9554 | Synology DiskStation Manager 信息泄露漏洞 | |
| CVE-2017-9553 | Synology DiskStation Manager 安全漏洞 | |
| CVE-2017-8036 | Pivotal CAPI-release 安全漏洞 | |
| CVE-2015-2280 | AirLink101 SkyIPCam1620W Wireless N MPEG4 3GPP Network Camera 操作系统命令注入漏洞 | |
| CVE-2015-2279 | 多款OvisLink AirLive产品操作系统命令注入漏洞 | |
| CVE-2015-1847 | Appserver 路径遍历漏洞 | |
| CVE-2015-7703 | NTP 安全漏洞 | |
| CVE-2017-11327 | Tilde CMS 安全漏洞 | |
| CVE-2017-11326 | Tilde CMS 安全漏洞 | |
| CVE-2017-11325 | Tilde CMS 路径遍历漏洞 | |
| CVE-2017-11324 | Tilde CMS SQL注入漏洞 | |
| CVE-2017-10711 | SimpleRisk 跨站脚本漏洞 | |
| CVE-2017-11608 | LibSass 安全漏洞 | |
| CVE-2017-11422 | Statamic framework 访问控制错误漏洞 | |
| CVE-2017-11581 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2017-11594 | Loomio Markdown解析器跨站脚本漏洞 | |
| CVE-2017-11593 | Markdown Preview Plus extension for Chrome 跨站脚本漏洞 | |
| CVE-2017-11592 | Exiv2 安全漏洞 | |
| CVE-2017-11590 | libgxps 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet