CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
3901 | CVE-2021-20181 | 重要 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU guest system 存在安全漏洞,攻擊者可利用該漏洞通過VirtFS目錄共享觸發致命錯誤,從而在主機系統上觸發拒絕服務.
|
服務器操作系統 | 2021-01-14 |
3902 | CVE-2020-27827 | 重要 |
lldpd是一款能夠接收和發送LLDP幀的守護程序。Ubuntu lldpd 軟件中存在資源管理錯誤漏洞,攻擊者可利用該漏洞觸發拒絕服務攻擊。以下產品及型號受到影響:Ubuntu 20.10 openvswitch-common,Ubuntu 20.04 LTS openvswitch-common Ubuntu 18.04 LTS openvswitch-common, Ubuntu 16.04 LTS: openvswitch-common
|
服務器操作系統 | 2021-01-13 |
3903 | CVE-2020-27827 | 重要 |
lldpd是一款能夠接收和發送LLDP幀的守護程序。Ubuntu lldpd 軟件中存在資源管理錯誤漏洞,攻擊者可利用該漏洞觸發拒絕服務攻擊。以下產品及型號受到影響:Ubuntu 20.10 openvswitch-common,Ubuntu 20.04 LTS openvswitch-common Ubuntu 18.04 LTS openvswitch-common, Ubuntu 16.04 LTS: openvswitch-common
|
服務器操作系統 | 2021-01-13 |
3904 | CVE-2021-3567 | 中等 |
由于CVE-2020-25712修復的回歸,在Caribou中發現了一個缺陷。攻擊者可以利用此漏洞繞過利用Caribou作為輸入機制的鎖屏應用程序。此漏洞的最大威脅是系統可用性。
|
服務器操作系統 | 2021-01-13 |
3905 | CVE-2021-23240 | 中等 |
Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。sudo 1.9.5之前版本存在后置鏈接漏洞,攻擊者可利用該漏洞使用sudoedit來更改任意文件的所有權。
|
服務器操作系統 | 2021-01-11 |
3906 | CVE-2021-23239 | 低等 |
Sudo是一款使用于類Unix系統的,允許用戶通過安全的方式使用特殊的權限執行命令的程序。sudo 1.9.5之前版本存在后置鏈接漏洞,該漏洞允許攻擊者測試文件系統中任意位置是否存在目錄。
|
服務器操作系統 | 2021-01-11 |
3907 | CVE-2017-13080 | 重要 |
WiFi產品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在組密鑰握手中重新安裝組密鑰(GTK)。
|
服務器操作系統 | 2021-01-09 |
3908 | CVE-2017-13078 | 重要 |
WiFi產品中的WPA和WPA2存在安全漏洞。攻擊者可利用該漏洞在四次握手中重新安裝組密鑰(GTK)。
|
服務器操作系統 | 2021-01-09 |
3909 | CVE-2017-13077 | 重要 |
Wi-Fi保護訪問(WPA和WPA2)中存在安全漏洞。 攻擊者可利用該漏洞在四次握手中重新安裝成對加密密鑰(PTK-TK),重播、解密或偽造幀。
|
服務器操作系統 | 2021-01-09 |
3910 | CVE-2020-25678 | 低等 |
Ceph Storage是一套可擴展的、開放性的軟件定義存儲平臺。OpenStack Platform是一個云計算管理平臺。ceph mgr模塊存在安全漏洞,該漏洞源于密碼在mgr日志中以明文顯示。
|
服務器操作系統 | 2021-01-08 |
3911 | CVE-2021-20176 | 中等 |
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick versions prior to 7.0.10-56. 存在數字錯誤漏洞,攻擊者可利用該漏洞會以數學除零的形式觸發未定義的行為。
|
服務器操作系統 | 2021-01-06 |
3912 | CVE-2021-3588 | 低等 |
BlueZ是一款使用C語言編寫的藍牙協議堆棧,它主要用于提供對核心藍牙層和協議的支持。bluez存在緩沖區錯誤漏洞,該漏洞源于src/gatt-database.c 中的 cli_feat_read_cb() 函數在將 “offset” 變量用作讀取數組的索引之前不會對其執行邊界檢查。
|
服務器操作系統 | 2021-01-04 |
3913 | CVE-2020-35964 | 低等 |
FFmpeg 4.3.1中的libavformat/vividas.c中的track_header存在越界寫入漏洞。該漏洞源于extradata打包未能正確。攻擊者可利用該漏洞導致拒絕服務
|
服務器操作系統 | 2021-01-03 |
3914 | CVE-2021-20199 | 中等 |
Podman是一款用于在Linux系統上開發、管理和運行OCI容器的引擎。Podman 1.8.0 onwards 存在安全漏洞,該漏洞源于默認情況下信任本地主機(127.0.01)連接且不需要身份驗證的容器化應用程序。
|
服務器操作系統 | 2021-01-01 |
3915 | CVE-2019-12522 | 低等 |
Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。
Squid 4.7及之前版本中存在安全漏洞。攻擊者可利用該漏洞將權限提升至root。
|
服務器操作系統 | 2020-12-31 |