CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
4171 | CVE-2020-14314 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel存在緩沖區(qū)錯誤漏洞,該漏洞允許攻擊者通過do_split()觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2020-06-06 |
4172 | CVE-2020-27784 | 中等 |
Linux kernel 存在安全特征問題漏洞,該漏洞源于訪問 printer_ioctl() 中已釋放的實(shí)例 printer_ioctl() 會嘗試訪問 printer_dev 實(shí)例,導(dǎo)致釋放后重用。
|
服務(wù)器操作系統(tǒng) | 2020-06-05 |
4173 | CVE-2019-20811 | 低等 |
Linux kernel 5.0.6之前版本中的net/core/net-sysfs.c文件的rx_queue_add_kobject()和netdev_queue_add_kobject()存在安全漏洞。
|
服務(wù)器操作系統(tǒng) | 2020-06-03 |
4174 | CVE-2020-13791 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點(diǎn)。
QEMU 4.2.0版本中的hw/pci/pci.c文件存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2020-06-03 |
4175 | CVE-2020-10749 | 中等 |
Container Network Interface(CNI)是一個用于編寫插件以配置Linux容器中網(wǎng)絡(luò)接口的軟件包。Container Network Interface存在安全漏洞。攻擊者可通過發(fā)送惡意的IPv6路由器通告利用該漏洞實(shí)施中間人攻擊。
|
服務(wù)器操作系統(tǒng) | 2020-06-03 |
4176 | CVE-2018-18897 | 中等 |
Poppler中發(fā)現(xiàn)了一個問題。GfxState.cc中的GfxColorSpace::setDisplayProfile中存在內(nèi)存泄漏。
|
服務(wù)器操作系統(tǒng) | 2020-06-03 |
4177 | CVE-2020-13791 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點(diǎn)。
QEMU 4.2.0版本中的hw/pci/pci.c文件存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2020-06-03 |
4178 | CVE-2020-29374 | 中等 |
Linux kernel 5.7.3之前版本存在競爭條件問題漏洞,該漏洞源于存在一個與mm/gup.c和mm/huge_memory.c有關(guān)的問題。get_user_pages(aka gup)實(shí)現(xiàn)用于寫時復(fù)制頁面時,不能正確考慮讀操作的語義,因此可以授予意外的寫訪問權(quán)。
|
服務(wù)器操作系統(tǒng) | 2020-06-02 |
4179 | CVE-2020-13776 | 中等 |
systemd是德國Lennart Poettering個人開發(fā)者的一款基于Linux的系統(tǒng)和服務(wù)管理器。該產(chǎn)品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統(tǒng)服務(wù)間依賴關(guān)系的框架。systemd v245及之前版本中存在輸入驗(yàn)證錯誤漏洞,該漏洞源于程序沒有正確處理帶有數(shù)字的用戶名。
|
服務(wù)器操作系統(tǒng) | 2020-06-02 |
4180 | CVE-2020-13776 | 中等 |
systemd是德國Lennart Poettering個人開發(fā)者的一款基于Linux的系統(tǒng)和服務(wù)管理器。該產(chǎn)品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統(tǒng)服務(wù)間依賴關(guān)系的框架。systemd v245及之前版本中存在輸入驗(yàn)證錯誤漏洞,該漏洞源于程序沒有正確處理帶有數(shù)字的用戶名。目前尚無此漏洞的相關(guān)信息,請隨時關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2020-06-02 |
4181 | CVE-2020-13757 | 中等 |
Python-RSA是荷蘭SYBREN A.STüVEL軟件開發(fā)者的一款支持加密和解密、簽名、驗(yàn)證簽名以及密鑰生成的Python庫。
Python-RSA 4.1之前版本中存在加密問題漏洞。攻擊者可利用該漏洞推斷應(yīng)用程序是否使用Python-RSA,所接受的密文的長度是否影響應(yīng)用程序運(yùn)行或造成其他危害。
|
服務(wù)器操作系統(tǒng) | 2020-06-01 |
4182 | CVE-2020-12867 | 中等 |
SANE Backends是一款用于調(diào)節(jié)軟件與數(shù)字成像設(shè)備之間通信的應(yīng)用程序編程接口(API)和通信協(xié)議。SANE Backends 1.0.30之前版本中的‘sanei_epson_net_read’函數(shù)存在代碼問題漏洞。攻擊者可利用該漏洞導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2020-06-01 |
4183 | CVE-2020-13754 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點(diǎn)。QEMU 4.2.0版本中的hw/pci/msix.c文件中存在緩沖區(qū)錯誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時,未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2020-06-01 |
4184 | CVE-2020-10754 | 中等 |
NetworkManager是一款網(wǎng)絡(luò)管理守護(hù)程序。NetworkManager中存在安全漏洞,該漏洞源于nmcli(命令行接口)并沒有執(zhí)行802-1x.ca-path和802-1x.phase2-ca-path的設(shè)置。
|
服務(wù)器操作系統(tǒng) | 2020-05-29 |
4185 | CVE-2021-20295 | 中等 |
qemu-kvm存在安全漏洞。對virt:rhel模塊的更新未能包括對qemu-kvm組件問題CVE-2020-10756的修復(fù)
|
服務(wù)器操作系統(tǒng) | 2020-05-27 |