摘要: 漏洞名称:Linux Kernel 多个本地信息泄露漏洞CNNVD编号:CNNVD-201306-028发布时间:2013-06-04更新时间:2013-06-04危害等级:漏洞类型:威胁类型:本地CVE编号:漏洞来源:Emese RevfyLinux Kernel是美国Linux基金会发布的开放源码操作系统Linux所使用的内核。Linux kernel中存在多个本地信息泄露漏洞。本地攻击者可利用该漏洞获得敏感信息,有助于发起进一步攻击。目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.kernel.org/来源: BID名称: 60254链接:http://w 阅读全文
posted @ 2013-06-04 19:25 夏虫xm 阅读(142) 评论(0) 推荐(0) 编辑
摘要: 漏洞版本:MongoDB漏洞描述:Bugtraq ID:60252CVE ID:CVE-2013-2132MongoDB是一个基于分布式文件存储的数据库。由C++语言编写在解析非法DBref记录时MongoDB存在一个安全漏洞,允许远程攻击者利用漏洞触发一个空指针引用错误,可使应用程序崩溃<* 参考https://bugzilla.redhat.com/show_bug.cgi?id=969560https://jira.mongodb.org/browse/PYTHON-532http://seclists.org/oss-sec/2013/q2/445*>安全建议:厂商解决方案 阅读全文
posted @ 2013-06-04 15:12 夏虫xm 阅读(281) 评论(0) 推荐(0) 编辑