CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
3841 | CVE-2021-20257 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 中的e1000 存在安全漏洞,攻擊者可利用該漏洞觸發拒絕服務。
|
服務器操作系統 | 2021-02-10 |
3842 | CVE-2020-35498 | 重要 |
Openvswitch中存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2021-02-10 |
3843 | CVE-2020-17525 | 重要 |
Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在代碼問題漏洞,攻擊者可利用該漏洞通過mod authz svn可以觸發一個致命錯誤,為了觸發拒絕服務。
|
服務器操作系統 | 2021-02-10 |
3844 | CVE-2021-24031 | 中等 |
Facebook Zstandard是美國Facebook公司的一種開源的無損數據壓縮算法。
Zstandard command-line utility prior to v1.4.1 存在安全漏洞,該漏洞源于輸出文件可以被非預期方讀取或寫入。
|
服務器操作系統 | 2021-02-10 |
3845 | CVE-2021-27218 | 中等 |
GNOME GLib是一套用于創建圖形用戶界面的多平臺工具包,是GTK+和GNOME工程的基礎底層核心程序庫。GNOME GLib中存在緩沖區錯誤漏洞,該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2021-02-10 |
3846 | CVE-2020-35498 | 重要 |
Openvswitch中存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2021-02-10 |
3847 | CVE-2021-20257 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 中的e1000 存在安全漏洞,攻擊者可利用該漏洞觸發拒絕服務。
|
服務器操作系統 | 2021-02-10 |
3848 | CVE-2020-17525 | 重要 |
Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在代碼問題漏洞,攻擊者可利用該漏洞通過mod authz svn可以觸發一個致命錯誤,為了觸發拒絕服務。
|
服務器操作系統 | 2021-02-10 |
3849 | CVE-2021-21290 | 中等 |
Netty是Netty社區的一款非阻塞I/O客戶端-服務器框架,它主要用于開發Java網絡應用程序,如協議服務器和客戶端等。Netty 4.1.59之前版本存在安全漏洞,該漏洞源于當netty的多部分解碼器被使用時,如果磁盤上的臨時存儲被啟用,則本地信息可以通過本地系統臨時目錄進行公開。在類unix系統中,所有用戶共享臨時目錄。因此,使用沒有顯式設置文件/目錄權限的api寫入該目錄可能導致信息泄露。值得注意的是,這并不影響現代的MacOS操作系統。法”文件。createTempFile\"在類unix系統上創建一個隨機文件,但默認情況下將創建這個文件,權限為\"-rw-r——r——\"。因此,如果將敏感信息寫入該文件,其他本地用戶就可以讀取該信息。
|
服務器操作系統 | 2021-02-08 |
3850 | CVE-2021-20206 | 中等 |
Cloud Native Computing CNI是Cloud Native Computing基金會的一個用于為Linux環境的容器提供網絡支撐的插件。該應用僅涉及容器的網絡連接以及刪除容器時刪除分配的資源。Cloud Native Computing CNI 中存在輸入驗證錯誤漏洞,該漏洞源于用戶輸入構造命令、數據結構或記錄的操作過程中,網絡系統或產品缺乏對用戶輸入數據的正確驗證,未過濾或未正確過濾掉其中的特殊元素,導致系統或產品產生解析或解釋方式錯誤。
|
服務器操作系統 | 2021-02-05 |
3851 | CVE-2020-36241 | 中等 |
Gnome gnome-autoar是Gnome社區的一款為GNOME應用程序提供窗口小部件和gschemas功能的組件。GNOME gnome-autoar through 0.2.4 存在后置鏈接漏洞,該漏洞允許在提取過程中遍歷目錄。
|
服務器操作系統 | 2021-02-05 |
3852 | CVE-2020-36241 | 中等 |
Gnome gnome-autoar是Gnome社區的一款為GNOME應用程序提供窗口小部件和gschemas功能的組件。GNOME gnome-autoar through 0.2.4 存在后置鏈接漏洞,該漏洞允許在提取過程中遍歷目錄。
|
服務器操作系統 | 2021-02-05 |
3853 | CVE-2021-3156 | 重要 |
Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。 Sudo存在緩沖區錯誤漏洞,攻擊者可使用sudoedit -s和一個以單個反斜杠字符結束的命令行參數升級到root。
|
服務器操作系統 | 2021-02-04 |
3854 | CVE-2020-25682 | 重要 |
Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。 Dnsmasq 存在緩沖區錯誤漏洞,該漏洞源于在用DNSSEC數據驗證DNS包之前,dnsmasq從DNS包中提取名稱的方式存在緩沖區溢出漏洞。
|
服務器操作系統 | 2021-02-04 |
3855 | CVE-2021-3156 | 重要 |
Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。 Sudo存在緩沖區錯誤漏洞,攻擊者可使用sudoedit -s和一個以單個反斜杠字符結束的命令行參數升級到root。
|
服務器操作系統 | 2021-02-04 |