CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
3526 | CVE-2020-35521 | 低等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。LibTIFF 存在緩沖區錯誤漏洞,該漏洞源于讀取tif文件時分配內存失敗,導致拒絕服務。
|
服務器操作系統 | 2021-08-13 |
3527 | CVE-2020-16592 | 中等 |
GNU Binutils 2.34 中 bfd_hash_lookup 中的二進制文件描述符 (BFD) 庫(又名 libbfd)中存在釋放后使用問題,如 nm-new 中所示,這可能會導致通過精心設計的文件拒絕服務。
|
服務器操作系統 | 2021-08-13 |
3528 | CVE-2020-0551 | 中等 |
在英特爾的微處理器中發現了一個缺陷。英特爾微處理器包含一個實現弱點,允許在存儲操作(寫入內存)期間執行“逆 MDS”式攻擊,并被惡意填充到微架構緩沖區中,毫無戒心的受害者代碼稍后將(推測性地)從中執行它們。這允許攻擊者控制和引導(推測)執行,可能允許他們利用現有代碼中的小工具來泄漏敏感數據。此漏洞的最大威脅是數據機密性。
|
服務器操作系統 | 2021-08-13 |
3529 | CVE-2021-30465 | 重要 |
runc是一款用于根據OCI規范生成和運行容器的CLI(命令行界面)工具。runc 存在路徑遍歷漏洞,攻擊者可利用該漏洞將主機文件系統綁定到容器中。
|
服務器操作系統 | 2021-08-13 |
3530 | CVE-2021-3643 | 中等 |
在sox 14.4.1中發現了一個缺陷。libsox中的lsx_adpcm_init函數會導致全局緩沖區溢出。此漏洞允許攻擊者輸入惡意文件,導致敏感信息泄露。
|
服務器操作系統 | 2021-08-12 |
3531 | CVE-2021-3690 | 中等 |
WordPress和WordPress plugin都是WordPress基金會的產品。WordPress是一套使用PHP語言開發的博客平臺。該平臺支持在PHP和MySQL的服務器上架設個人博客網站。WordPress plugin是一個應用插件。WordPress plugin Age Gate 2.1.70及其之前版本存在跨站腳本漏洞,該漏洞源于插件缺少參數的過濾轉義。
|
服務器操作系統 | 2021-08-12 |
3532 | CVE-2021-3643 | 中等 |
在sox 14.4.1中發現了一個缺陷。libsox中的lsx_adpcm_init函數會導致全局緩沖區溢出。此漏洞允許攻擊者輸入惡意文件,導致敏感信息泄露。
|
服務器操作系統 | 2021-08-12 |
3533 | CVE-2021-29988 | 重要 |
Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Mozilla Firefox 存在緩沖區錯誤漏洞,該漏洞源于樣式處理不正確。
|
服務器操作系統 | 2021-08-10 |
3534 | CVE-2021-29984 | 重要 |
Mozilla Firefox是美國Mozilla基金會的一款開源Web瀏覽器。Mozilla Firefox 存在緩沖區錯誤漏洞,該漏洞源于JIT 優化期間指令重新排序不正確。
|
服務器操作系統 | 2021-08-10 |
3535 | CVE-2021-37619 | 低等 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 中存在緩沖區錯誤漏洞,該漏洞源于產品在寫入圖片元數據時未能驗證數據邊界,攻擊者可通過特殊的圖像文件引發越界讀操作進而導致拒絕服務。以下產品及版本受到影響:Exiv2 v0.27.4 版本及之前版本。
|
服務器操作系統 | 2021-08-08 |
3536 | CVE-2021-37618 | 低等 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 中存在緩沖區錯誤漏洞,該漏洞源于產品在打印圖片文件時未能驗證數據邊界,攻擊者可通過特殊的圖像文件引發越界讀操作進而導致拒絕服務。以下產品及版本受到影響:Exiv2 v0.27.4 版本及之前版本。
|
服務器操作系統 | 2021-08-08 |
3537 | CVE-2021-37619 | 低等 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 中存在緩沖區錯誤漏洞,該漏洞源于產品在寫入圖片元數據時未能驗證數據邊界,攻擊者可通過特殊的圖像文件引發越界讀操作進而導致拒絕服務。以下產品及版本受到影響:Exiv2 v0.27.4 版本及之前版本。
|
服務器操作系統 | 2021-08-08 |
3538 | CVE-2021-37618 | 低等 |
Exiv2是Andreas Huggel個人開發者的一套用于管理圖像元數據的C++庫和命令行應用程序。該產品提供了讀取和寫入EXIF、IPTC和XMP等多種格式圖像元數據的功能。Exiv2 中存在緩沖區錯誤漏洞,該漏洞源于產品在打印圖片文件時未能驗證數據邊界,攻擊者可通過特殊的圖像文件引發越界讀操作進而導致拒絕服務。以下產品及版本受到影響:Exiv2 v0.27.4 版本及之前版本。
|
服務器操作系統 | 2021-08-08 |
3539 | CVE-2021-38207 | 重要 |
Linux kernel 存在安全漏洞,該漏洞源于5.12.13之前版本的Linux內核中的drivers/net/ethernet/xilinx/ll_temac_main.c 允許遠程攻擊者通過發送大約十分鐘的大量網絡流量來導致拒絕服務(緩沖區溢出和鎖定)。
|
服務器操作系統 | 2021-08-08 |
3540 | CVE-2021-38166 | 中等 |
Linux kernel 存在輸入驗證錯誤漏洞,該漏洞源于當多個元素放在一個桶中時,會出現整數溢出和越界寫。
|
服務器操作系統 | 2021-08-07 |