• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    3841 CVE-2021-20257 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 中的e1000 存在安全漏洞,攻擊者可利用該漏洞觸發拒絕服務。
    服務器操作系統 2021-02-10
    3842 CVE-2020-35498 重要
    Openvswitch中存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
    服務器操作系統 2021-02-10
    3843 CVE-2020-17525 重要
    Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在代碼問題漏洞,攻擊者可利用該漏洞通過mod authz svn可以觸發一個致命錯誤,為了觸發拒絕服務。
    服務器操作系統 2021-02-10
    3844 CVE-2021-24031 中等
    Facebook Zstandard是美國Facebook公司的一種開源的無損數據壓縮算法。 Zstandard command-line utility prior to v1.4.1 存在安全漏洞,該漏洞源于輸出文件可以被非預期方讀取或寫入。
    服務器操作系統 2021-02-10
    3845 CVE-2021-27218 中等
    GNOME GLib是一套用于創建圖形用戶界面的多平臺工具包,是GTK+和GNOME工程的基礎底層核心程序庫。GNOME GLib中存在緩沖區錯誤漏洞,該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
    服務器操作系統 2021-02-10
    3846 CVE-2020-35498 重要
    Openvswitch中存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
    服務器操作系統 2021-02-10
    3847 CVE-2021-20257 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 中的e1000 存在安全漏洞,攻擊者可利用該漏洞觸發拒絕服務。
    服務器操作系統 2021-02-10
    3848 CVE-2020-17525 重要
    Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在代碼問題漏洞,攻擊者可利用該漏洞通過mod authz svn可以觸發一個致命錯誤,為了觸發拒絕服務。
    服務器操作系統 2021-02-10
    3849 CVE-2021-21290 中等
    Netty是Netty社區的一款非阻塞I/O客戶端-服務器框架,它主要用于開發Java網絡應用程序,如協議服務器和客戶端等。Netty 4.1.59之前版本存在安全漏洞,該漏洞源于當netty的多部分解碼器被使用時,如果磁盤上的臨時存儲被啟用,則本地信息可以通過本地系統臨時目錄進行公開。在類unix系統中,所有用戶共享臨時目錄。因此,使用沒有顯式設置文件/目錄權限的api寫入該目錄可能導致信息泄露。值得注意的是,這并不影響現代的MacOS操作系統。法”文件。createTempFile\"在類unix系統上創建一個隨機文件,但默認情況下將創建這個文件,權限為\"-rw-r——r——\"。因此,如果將敏感信息寫入該文件,其他本地用戶就可以讀取該信息。
    服務器操作系統 2021-02-08
    3850 CVE-2021-20206 中等
    Cloud Native Computing CNI是Cloud Native Computing基金會的一個用于為Linux環境的容器提供網絡支撐的插件。該應用僅涉及容器的網絡連接以及刪除容器時刪除分配的資源。Cloud Native Computing CNI 中存在輸入驗證錯誤漏洞,該漏洞源于用戶輸入構造命令、數據結構或記錄的操作過程中,網絡系統或產品缺乏對用戶輸入數據的正確驗證,未過濾或未正確過濾掉其中的特殊元素,導致系統或產品產生解析或解釋方式錯誤。
    服務器操作系統 2021-02-05
    3851 CVE-2020-36241 中等
    Gnome gnome-autoar是Gnome社區的一款為GNOME應用程序提供窗口小部件和gschemas功能的組件。GNOME gnome-autoar through 0.2.4 存在后置鏈接漏洞,該漏洞允許在提取過程中遍歷目錄。
    服務器操作系統 2021-02-05
    3852 CVE-2020-36241 中等
    Gnome gnome-autoar是Gnome社區的一款為GNOME應用程序提供窗口小部件和gschemas功能的組件。GNOME gnome-autoar through 0.2.4 存在后置鏈接漏洞,該漏洞允許在提取過程中遍歷目錄。
    服務器操作系統 2021-02-05
    3853 CVE-2021-3156 重要
    Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。 Sudo存在緩沖區錯誤漏洞,攻擊者可使用sudoedit -s和一個以單個反斜杠字符結束的命令行參數升級到root。
    服務器操作系統 2021-02-04
    3854 CVE-2020-25682 重要
    Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。 Dnsmasq 存在緩沖區錯誤漏洞,該漏洞源于在用DNSSEC數據驗證DNS包之前,dnsmasq從DNS包中提取名稱的方式存在緩沖區溢出漏洞。
    服務器操作系統 2021-02-04
    3855 CVE-2021-3156 重要
    Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。 Sudo存在緩沖區錯誤漏洞,攻擊者可使用sudoedit -s和一個以單個反斜杠字符結束的命令行參數升級到root。
    服務器操作系統 2021-02-04

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频