CVE

[월:] 2017년 01월

CVE-2016-9012 (cloudvision_portal)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9012 (cloudvision_portal)

CloudVision Portal (CVP) before 2016.1.2.1 allows remote authenticated users to gain access to the internal configuration mechanisms via the management plane, related to a request to /web/system/console/bundle."

Source: CVE-2016-9012 (cloudvision_portal)

Tagged cveLeave a comment

CVE-2016-9382 (xen, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9382 (xen, xenserver)

Xen 4.0.x through 4.7.x mishandle x86 task switches to VM86 mode, which allows local 32-bit x86 HVM guest OS users to gain privileges or cause a denial of service (guest OS crash) by leveraging a guest operating system that uses hardware task switching and allows a new task to start in VM86 mode.

Source: CVE-2016-9382 (xen, xenserver)

Tagged cveLeave a comment

CVE-2016-9381 (qemu, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9381 (qemu, xenserver)

Race condition in QEMU in Xen allows local x86 HVM guest OS administrators to gain privileges by changing certain data on shared rings, aka a "double fetch" vulnerability.

Source: CVE-2016-9381 (qemu, xenserver)

Tagged cveLeave a comment

CVE-2016-6920 (ffmpeg)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-6920 (ffmpeg)

Heap-based buffer overflow in the decode_block function in libavcodec/exr.c in FFmpeg before 3.1.3 allows remote attackers to cause a denial of service (application crash) via vectors involving tile positions.

Source: CVE-2016-6920 (ffmpeg)

Tagged cveLeave a comment

CVE-2016-9379 (xen, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9379 (xen, xenserver)

The pygrub boot loader emulator in Xen, when S-expression output format is requested, allows local pygrub-using guest OS administrators to read or delete arbitrary files on the host via string quotes and S-expressions in the bootloader configuration file.

Source: CVE-2016-9379 (xen, xenserver)

Tagged cveLeave a comment

CVE-2016-9380 (xen, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9380 (xen, xenserver)

The pygrub boot loader emulator in Xen, when nul-delimited output format is requested, allows local pygrub-using guest OS administrators to read or delete arbitrary files on the host via NUL bytes in the bootloader configuration file.

Source: CVE-2016-9380 (xen, xenserver)

Tagged cveLeave a comment

CVE-2016-9385 (xen)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9385 (xen)

The x86 segment base write emulation functionality in Xen 4.4.x through 4.7.x allows local x86 PV guest OS administrators to cause a denial of service (host crash) by leveraging lack of canonical address checks.

Source: CVE-2016-9385 (xen)

Tagged cveLeave a comment

CVE-2016-9386 (xen, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9386 (xen, xenserver)

The x86 emulator in Xen does not properly treat x86 NULL segments as unusable when accessing memory, which might allow local HVM guest users to gain privileges via vectors involving "unexpected" base/limit values.

Source: CVE-2016-9386 (xen, xenserver)

Tagged cveLeave a comment

CVE-2016-9383 (xen, xenserver)

Posted on 2017년 1월 24일2017년 1월 26일 by admin

CVE-2016-9383 (xen, xenserver)

Xen, when running on a 64-bit hypervisor, allows local x86 guest OS users to modify arbitrary memory and consequently obtain sensitive information, cause a denial of service (host crash), or execute arbitrary code on the host by leveraging broken emulation of bit test instructions.

Source: CVE-2016-9383 (xen, xenserver)

Tagged cveLeave a comment

CVE-2016-7792 (unifi_ap_ac_lite_firmware)

Posted on 2017년 1월 24일2017년 1월 25일 by admin

CVE-2016-7792 (unifi_ap_ac_lite_firmware)

Ubiquiti Networks UniFi 5.2.7 does not restrict access to the database, which allows remote attackers to modify the database by directly connecting to it.

Source: CVE-2016-7792 (unifi_ap_ac_lite_firmware)

Tagged cveLeave a comment
  • « 이전 페이지
  • 다음 페이지 »

최신 글

  • CVE-2023-36409
  • CVE-2023-36769
  • CVE-2023-47004
  • CVE-2023-45556
  • CVE-2023-5771

최신 댓글

    보관함

    • 2023년 11월
    • 2023년 10월
    • 2023년 9월
    • 2023년 8월
    • 2023년 7월
    • 2023년 6월
    • 2023년 5월
    • 2023년 4월
    • 2023년 3월
    • 2023년 2월
    • 2023년 1월
    • 2022년 12월
    • 2022년 11월
    • 2022년 10월
    • 2022년 9월
    • 2022년 8월
    • 2022년 7월
    • 2022년 6월
    • 2022년 5월
    • 2022년 4월
    • 2022년 3월
    • 2022년 2월
    • 2022년 1월
    • 2021년 12월
    • 2021년 11월
    • 2021년 10월
    • 2021년 9월
    • 2021년 8월
    • 2021년 7월
    • 2021년 6월
    • 2021년 5월
    • 2021년 4월
    • 2021년 3월
    • 2021년 2월
    • 2021년 1월
    • 2020년 12월
    • 2020년 11월
    • 2020년 10월
    • 2020년 9월
    • 2020년 8월
    • 2020년 7월
    • 2020년 6월
    • 2020년 5월
    • 2020년 4월
    • 2020년 3월
    • 2020년 2월
    • 2020년 1월
    • 2019년 12월
    • 2019년 11월
    • 2019년 10월
    • 2019년 9월
    • 2019년 8월
    • 2019년 7월
    • 2019년 6월
    • 2019년 5월
    • 2019년 4월
    • 2019년 3월
    • 2019년 2월
    • 2019년 1월
    • 2018년 12월
    • 2018년 11월
    • 2018년 10월
    • 2018년 9월
    • 2018년 8월
    • 2018년 7월
    • 2018년 6월
    • 2018년 5월
    • 2018년 4월
    • 2018년 3월
    • 2018년 2월
    • 2018년 1월
    • 2017년 12월
    • 2017년 11월
    • 2017년 10월
    • 2017년 9월
    • 2017년 8월
    • 2017년 3월
    • 2017년 2월
    • 2017년 1월
    • 2016년 12월
    • 2016년 11월
    • 2016년 10월
    • 2016년 9월
    • 2016년 8월
    • 2016년 7월
    • 2016년 6월
    • 2016년 5월
    • 2016년 4월
    • 2016년 3월
    • 2016년 2월
    • 2015년 12월
    • 2014년 12월
    • 2014년 11월
    • 2014년 10월
    • 2014년 9월
    • 2014년 8월
    • 2014년 7월
    • 2014년 6월
    • 2014년 5월
    • 2014년 4월
    • 2014년 3월
    • 2014년 2월
    • 2014년 1월
    • 2013년 12월
    • 2013년 11월
    • 2013년 10월
    • 2013년 9월
    • 2013년 8월
    • 2013년 7월
    • 2013년 6월
    • 2013년 5월
    • 2013년 4월
    • 2013년 3월
    • 2013년 2월
    • 2013년 1월
    • 2012년 12월
    • 2012년 11월
    • 2012년 10월
    • 2012년 9월
    • 2012년 8월
    • 2012년 6월
    • 2012년 3월
    • 2012년 2월
    • 2010년 9월
    • 2010년 7월
    • 2008년 10월
    • 2008년 9월
    • 2008년 6월
    • 2008년 4월
    • 2007년 7월
    • 2007년 3월
    • 2005년 3월
    • 2002년 8월
    • 2001년 5월
    • 2000년 5월

    카테고리

    • CVE

    메타

    • 로그인
    • 엔트리 피드
    • 댓글 피드
    • WordPress.org

    Recommended by Creare Magazin Online. Powered by WordPress