CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2671 | CVE-2021-3671 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。Samba存在代碼問題漏洞,該漏洞源于在Samba Kerberos服務器處理TGS-REQ (Ticket Granting server - Request)中丟失sname的方式中存在空指針引用。經過身份驗證的用戶可以使用此漏洞使amba服務器崩潰。
|
服務器操作系統 | 2022-01-27 |
2672 | CVE-2021-20254 | 中等 |
Samba是Samba團隊的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件。該軟件支持共享打印機、互相傳輸資料文件等。Samba 存在緩沖區錯誤漏洞,該漏洞源于在將Windows組標識(sid)映射到unix組標識(gid)時存在邊界條件,這導致在Samba服務器進程令牌中創建負面的idmap緩存項 。
|
服務器操作系統 | 2022-01-27 |
2673 | CVE-2020-27842 | 低等 |
OpenJPEG是一款基于C語言的開源JPEG2000編碼解碼器。OpenJPEG 存在緩沖區錯誤漏洞,攻擊者可利用該漏洞可以通過opj_tgt_reset函數強制取消對空指針的引用,以觸發拒絕服務。
|
服務器操作系統 | 2022-01-27 |
2674 | CVE-2020-25721 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。Samba存在授權問題漏洞,目前暫無該漏洞信息,請隨時關注CNNVD或廠商公告。
|
服務器操作系統 | 2022-01-27 |
2675 | CVE-2020-1695 | 中等 |
一個缺陷被發現在所有resteasy 3. x。x版本3.12.0之前。最后,所有resteasy 4. x。x版本4.6.0之前。最后,不當輸入驗證結果返回一個非法頭集成服務器的響應。這個缺陷可能導致注射,會導致意外的行為當HTTP響應。
|
服務器操作系統 | 2022-01-27 |
2676 | CVE-2016-2124 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。Samba存在訪問控制錯誤漏洞,目前暫無該漏洞信息。
|
服務器操作系統 | 2022-01-27 |
2677 | CVE-2016-10198 | 低等 |
GStreamer是一套用于處理流媒體的框架。Gstreamer 1.10.3之前的版本中的gst/audioparsers/gstaacparse.c文件的‘gst_aac_parse_sink_setcaps’函數存在安全漏洞。遠程攻擊者可借助特制的音頻文件利用該漏洞造成拒絕服務(無效內存讀取和崩潰)。
|
服務器操作系統 | 2022-01-27 |
2678 | CVE-2021-45078 | 中等 |
GNU Binutils(GNU Binary Utilities或binutils)是GNU社區的開發的一組編程語言工具程序。該程序主要用于處理多種格式的目標文件,并提供有連接器、匯編器和其他用于目標文件和檔案的工具。GNU Binutils 存在安全漏洞,該漏洞允許攻擊者可利用該漏洞導致拒絕服務(基于堆的緩沖區溢出)或可能有未指定的其他影響,如一個溢出寫入。
|
服務器操作系統 | 2022-01-27 |
2679 | CVE-2021-42574 | 中等 |
binutils存在安全漏洞,該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2022-01-27 |
2680 | CVE-2021-41496 | 中等 |
NumPy是一個Python科學計算包。該產品支持大量的維度數組與矩陣計算,同時針對數據運算提供大量的數學函數庫。NumPy 1.19之前存在安全漏洞,該漏洞源于軟件中fortranobject.c的pyobj函數的數組中發生緩沖區溢出,這允許攻擊者可利用該漏洞通過小心構造一個負數數組來進行拒絕服務攻擊。
|
服務器操作系統 | 2022-01-27 |
2681 | CVE-2020-25717 | 重要 |
此缺陷能夠使samba的AD域用戶在被查找失敗的情況下被映射為本地的同名用戶,此本地用戶的權限可能比AD域用戶高,由此導致AD域用戶獲得提權。此漏洞帶來的最大威脅是對系統機密性和完整性的威脅。
|
服務器操作系統 | 2022-01-27 |
2682 | CVE-2020-25717 | 重要 |
此缺陷能夠使samba的AD域用戶在被查找失敗的情況下被映射為本地的同名用戶,此本地用戶的權限可能比AD域用戶高,由此導致AD域用戶獲得提權。此漏洞帶來的最大威脅是對系統機密性和完整性的威脅。
|
服務器操作系統 | 2022-01-27 |
2683 | CVE-2021-31291 | 重要 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 存在緩沖區錯誤漏洞,該漏洞源于Exiv2 0.27.3版本 的 jp2image.cpp 中的基于堆的緩沖區溢出漏洞。利用該漏洞允許攻擊者通過精心設計的元數據導致拒絕服務 (DOS)。
|
服務器操作系統 | 2022-01-27 |
2684 | CVE-2021-20203 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 中存在輸入驗證錯誤漏洞。該漏洞源于攻擊者可通過QEMU的vmxnet3觸發整數溢出,以觸發拒絕服務,并可能在主機系統上運行代碼。
|
服務器操作系統 | 2022-01-27 |
2685 | CVE-2021-44790 | 重要 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 中存在緩沖區錯誤漏洞,該漏洞源于產品的r:parsebody未能正確判斷用戶邊界。攻擊者可通過該漏洞導致緩沖區溢出。以下產品及版本受到影響:Apache HTTP Server 2.4.51 版本及之前版本。
|
服務器操作系統 | 2022-01-27 |