CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
3661 | CVE-2021-23210 | 低等 |
SoX是一套開源的音頻處理工具。該產(chǎn)品支持播放、轉(zhuǎn)換和錄制多種格式音頻。SoX存在安全漏洞,該漏洞源于其voc.c組件的read_samples()函數(shù)處理攻擊者精心制作的文件時(shí)出現(xiàn)浮點(diǎn)數(shù)異常(被零除)導(dǎo)致應(yīng)用程序崩潰。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3662 | CVE-2021-23172 | 低等 |
SoX是一套開源的音頻處理工具。該產(chǎn)品支持播放、轉(zhuǎn)換和錄制多種格式音頻。SoX存在安全漏洞,該漏洞源于其 hcom.c組件的startread()函數(shù)在處理攻擊者提供的精心制作的hcomn文件時(shí)出現(xiàn)堆緩沖區(qū)溢出導(dǎo)致應(yīng)用程序崩潰。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3663 | CVE-2021-23159 | 低等 |
SoX是一套開源的音頻處理工具。該產(chǎn)品支持播放、轉(zhuǎn)換和錄制多種格式音頻。SoX存在安全漏洞,該漏洞源于其formats_i.c組件的lsx_read_w_buf()函數(shù)在處理攻擊者提供的精心制作的文件時(shí)出現(xiàn)堆緩沖區(qū)溢出導(dǎo)致應(yīng)用程序崩潰。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3664 | CVE-2021-23210 | 低等 |
SoX是一套開源的音頻處理工具。該產(chǎn)品支持播放、轉(zhuǎn)換和錄制多種格式音頻。SoX存在安全漏洞,該漏洞源于其voc.c組件的read_samples()函數(shù)處理攻擊者精心制作的文件時(shí)出現(xiàn)浮點(diǎn)數(shù)異常(被零除)導(dǎo)致應(yīng)用程序崩潰。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3665 | CVE-2021-20313 | 重要 |
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。ImageMagick 存在信息泄露漏洞,攻擊者可利用ImageMagick的多個(gè)漏洞。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3666 | CVE-2021-2194 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。MySQL Server 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于MySQL服務(wù)器InnoDB組件的輸入驗(yàn)證不正確。以下產(chǎn)品及版本受到影響:MySQL Server: 5.7.0, 5.7.1, 5.7.2, 5.7.3, 5.7.4, 5.7.5, 5.7.6, 5.7.7, 5.7.8, 5.7.9, 5.7.10, 5.7.11, 5.7.12, 5.7.13, 5.7.14, 5.7.15, 5.7.16, 5.7.17, 5.7.18, 5.7.19, 5.7.20, 5.7.21, 5.7.22, 5.7.23, 5.7.24, 5.7.25, 5.7.26, 5.7.27, 5.7.28, 5.7.29, 5.7.30, 5.7.31, 5.7.32, 5.7.33, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.11, 8.0.12, 8.0.13, 8.0.14, 8.0.15, 8.0.16, 8.0.17, 8.0.18, 8.0.19, 8.0.20, 8.0.21, 8.0.22, 8.0.23 。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3667 | CVE-2021-2166 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。MySQL Server 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于MySQL服務(wù)器中的服務(wù)器:DML組件輸入驗(yàn)證不正確。以下產(chǎn)品及版本受到影響:MySQL Server: 5.7.0, 5.7.1, 5.7.2, 5.7.3, 5.7.4, 5.7.5, 5.7.6, 5.7.7, 5.7.8, 5.7.9, 5.7.10, 5.7.11, 5.7.12, 5.7.13, 5.7.14, 5.7.15, 5.7.16, 5.7.17, 5.7.18, 5.7.19, 5.7.20, 5.7.21, 5.7.22, 5.7.23, 5.7.24, 5.7.25, 5.7.26, 5.7.27, 5.7.28, 5.7.29, 5.7.30, 5.7.31, 5.7.32, 5.7.33, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.11, 8.0.12, 8.0.13, 8.0.14, 8.0.15, 8.0.16, 8.0.17, 8.0.18, 8.0.19, 8.0.20, 8.0.21, 8.0.22, 8.0.23 。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3668 | CVE-2021-2154 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。MySQL Server 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于MySQL服務(wù)器中的服務(wù)器:DML組件輸入驗(yàn)證不正確。以下產(chǎn)品及版本受到影響:MySQL Server: 5.7.0, 5.7.1, 5.7.2, 5.7.3, 5.7.4, 5.7.5, 5.7.6, 5.7.7, 5.7.8, 5.7.9, 5.7.10, 5.7.11, 5.7.12, 5.7.13, 5.7.14, 5.7.15, 5.7.16, 5.7.17, 5.7.18, 5.7.19, 5.7.20, 5.7.21, 5.7.22, 5.7.23, 5.7.24, 5.7.25, 5.7.26, 5.7.27, 5.7.28, 5.7.29, 5.7.30, 5.7.31, 5.7.32, 5.7.33 。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3669 | CVE-2021-2194 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。MySQL Server 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于MySQL服務(wù)器InnoDB組件的輸入驗(yàn)證不正確。以下產(chǎn)品及版本受到影響:MySQL Server: 5.7.0, 5.7.1, 5.7.2, 5.7.3, 5.7.4, 5.7.5, 5.7.6, 5.7.7, 5.7.8, 5.7.9, 5.7.10, 5.7.11, 5.7.12, 5.7.13, 5.7.14, 5.7.15, 5.7.16, 5.7.17, 5.7.18, 5.7.19, 5.7.20, 5.7.21, 5.7.22, 5.7.23, 5.7.24, 5.7.25, 5.7.26, 5.7.27, 5.7.28, 5.7.29, 5.7.30, 5.7.31, 5.7.32, 5.7.33, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.11, 8.0.12, 8.0.13, 8.0.14, 8.0.15, 8.0.16, 8.0.17, 8.0.18, 8.0.19, 8.0.20, 8.0.21, 8.0.22, 8.0.23 。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3670 | CVE-2021-2166 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Server是其中的一個(gè)數(shù)據(jù)庫服務(wù)器組件。MySQL Server 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于MySQL服務(wù)器中的服務(wù)器:DML組件輸入驗(yàn)證不正確。以下產(chǎn)品及版本受到影響:MySQL Server: 5.7.0, 5.7.1, 5.7.2, 5.7.3, 5.7.4, 5.7.5, 5.7.6, 5.7.7, 5.7.8, 5.7.9, 5.7.10, 5.7.11, 5.7.12, 5.7.13, 5.7.14, 5.7.15, 5.7.16, 5.7.17, 5.7.18, 5.7.19, 5.7.20, 5.7.21, 5.7.22, 5.7.23, 5.7.24, 5.7.25, 5.7.26, 5.7.27, 5.7.28, 5.7.29, 5.7.30, 5.7.31, 5.7.32, 5.7.33, 8.0.0, 8.0.1, 8.0.2, 8.0.3, 8.0.4, 8.0.11, 8.0.12, 8.0.13, 8.0.14, 8.0.15, 8.0.16, 8.0.17, 8.0.18, 8.0.19, 8.0.20, 8.0.21, 8.0.22, 8.0.23 。
|
服務(wù)器操作系統(tǒng) | 2021-04-20 |
3671 | CVE-2021-36087 | 中等 |
SELinux是美國國家安全局(National Security Agency)的一種采用安全架構(gòu)的Linux子系統(tǒng),它能夠讓管理員更好地管控哪些人可以訪問系統(tǒng)。SELinux 3.2版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于SELinux 3.2中的CIL編譯器在\"ebitmap match any\"中有一個(gè)基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2021-04-19 |
3672 | CVE-2021-36085 | 中等 |
SELinux是美國國家安全局(National Security Agency)的一種采用安全架構(gòu)的Linux子系統(tǒng),它能夠讓管理員更好地管控哪些人可以訪問系統(tǒng)。SELinux 3.2版本存在安全漏洞,該漏洞源于SELinux的CIL編譯器在\"CIL verify classperms\"中有一個(gè)after-free。
|
服務(wù)器操作系統(tǒng) | 2021-04-19 |
3673 | CVE-2021-36084 | 中等 |
SELinux是美國國家安全局(National Security Agency)的一種采用安全架構(gòu)的Linux子系統(tǒng),它能夠讓管理員更好地管控哪些人可以訪問系統(tǒng)。SELinux 存在安全漏洞,該漏洞源于SELinux 3.2 中的 CIL 編譯器在 __cil_verify_classperms 中有一個(gè) use-after-free(從 __cil_verify_classpermission 和 __cil_pre_verify_helper 調(diào)用)。
|
服務(wù)器操作系統(tǒng) | 2021-04-19 |
3674 | CVE-2021-29946 | 低等 |
Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。
Mozilla Firefox 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于對用戶提供的輸入驗(yàn)證不足。攻擊者可利用該漏洞繞過已實(shí)現(xiàn)的安全限制。以下產(chǎn)品及版本受到影響:Mozilla Thunderbird: 60.0, 60.2.1, 60.3, 60.3.0, 60.3.1, 60.3.2, 60.3.3, 60.4, 60.4.0, 60.5, 60.5.0, 60.5.1, 60.5.2, 60.5.3, 60.6.0, 60.6.1, 60.7.0, 60.7.1, 60.7.2, 60.8.0, 60.9.0, 60.9.1, 68.0, 68.1.0, 68.1.1, 68.1.2, 68.2.0, 68.2.1, 68.2.2, 68.3.0, 68.3.1, 68.4.1, 68.4.2, 68.5.0, 68.6.0, 68.7.0, 68.8.0, 68.8.1, 68.9.0, 68.10.0, 68.11.0, 68.12.0, 68.12.1, 78.0, 78.0.1, 78.1.0, 78.1.1, 78.2.0, 78.2.1, 78.2.2, 78.3.0, 78.3.1, 78.3.2, 78.3.3, 78.4.0, 78.4.1, 78.4.2, 78.4.3, 78.5.0, 78.5.1, 78.6.0, 78.6.1, 78.7.0, 78.7.1, 78.8.0, 78.8.1, 78.9.0, 78.9.1。
|
服務(wù)器操作系統(tǒng) | 2021-04-19 |
3675 | CVE-2021-23998 | 中等 |
Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Mozilla Firefox 存在數(shù)據(jù)偽造問題漏洞,攻擊者可利用該漏洞執(zhí)行欺騙攻擊。以下產(chǎn)品及版本受到影響:Mozilla Thunderbird: 60.0, 60.2.1, 60.3, 60.3.0, 60.3.1, 60.3.2, 60.3.3, 60.4, 60.4.0, 60.5, 60.5.0, 60.5.1, 60.5.2, 60.5.3, 60.6.0, 60.6.1, 60.7.0, 60.7.1, 60.7.2, 60.8.0, 60.9.0, 60.9.1, 68.0, 68.1.0, 68.1.1, 68.1.2, 68.2.0, 68.2.1, 68.2.2, 68.3.0, 68.3.1, 68.4.1, 68.4.2, 68.5.0, 68.6.0, 68.7.0, 68.8.0, 68.8.1, 68.9.0, 68.10.0, 68.11.0, 68.12.0, 68.12.1, 78.0, 78.0.1, 78.1.0, 78.1.1, 78.2.0, 78.2.1, 78.2.2, 78.3.0, 78.3.1, 78.3.2, 78.3.3, 78.4.0, 78.4.1, 78.4.2, 78.4.3, 78.5.0, 78.5.1, 78.6.0, 78.6.1, 78.7.0, 78.7.1, 78.8.0, 78.8.1, 78.9.0, 78.9.1。
|
服務(wù)器操作系統(tǒng) | 2021-04-19 |