摘要: Package : php7.0 CVE ID : 还未申请 在广泛使用的开放源码通用脚本语言PHP中发现了多个安全问题:EXIF扩展存在多个无效内存访问的情况,并且发现rename()方法实现不安全。 这个问题在7.0.33-0+deb9u3版本中得到了解决。 有关php7.0的详细安全状态,请参 阅读全文
posted @ 2019-03-11 20:38 我超怕的 阅读(156) 评论(0) 推荐(0) 编辑
摘要: Package : chromium CVE ID : CVE-2019-5786 Clement Lecigne在chromium的文件读取器实现中发现了一个use-after-free(释放后重用 即UAF)漏洞。可以利用这个漏洞编写恶意文件,导致远程任意代码执行。 此更新还修复了前一个更新中引 阅读全文
posted @ 2019-03-11 20:33 我超怕的 阅读(158) 评论(0) 推荐(0) 编辑
摘要: 影响版本:小于FlexPaper 2.3.6的所有版本 FlexPaper (https://www.flowpaper.com) 是一个开源项目,遵循GPL协议,在互联网上非常流行。它为web客户端、移动设备和平板设备提供文档的查看功能。至少在2014年之前,维基解密一直在广泛的使用该组件,漏洞产 阅读全文
posted @ 2019-03-11 19:44 我超怕的 阅读(760) 评论(0) 推荐(0) 编辑
摘要: package :openjpeg2 相关CVE ID: CVE-2017-17480 CVE-2018-5785 CVE-2018-6616 CVE-2018-14423 CVE-2018-18088 Debian Bug: 884738 888533 889683 904873 910763 在 阅读全文
posted @ 2019-03-11 19:10 我超怕的 阅读(183) 评论(0) 推荐(0) 编辑