CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
4201 | CVE-2020-14954 | 中等 |
Mutt是Michael Elkins軟件開發者的一款用于類Unix系統下且基于文本的郵件客戶端。NeoMutt是一款命令行郵件閱讀器。Mutt 1.14.4之前版本和NeoMutt 2020-06-19之前版本中存在注入漏洞。該漏洞源于用戶輸入構造命令、數據結構或記錄的操作過程中,網絡系統或產品缺乏對用戶輸入數據的正確驗證,未過濾或未正確過濾掉其中的特殊元素,導致系統或產品產生解析或解釋方式錯誤。
|
服務器操作系統 | 2020-06-16 |
4202 | CVE-2020-13962 | 中等 |
Digia Qt是芬蘭Digia公司的一套跨平臺的C++應用程序開發框架。該框架可用于開發GUI程序。Mumble是一套用于游戲中的語音通訊工具。該工具可以讓玩家在玩游戲的同時進行實時的語音交流。
Digia Qt 5.12.2版本至5.14.2版本(用于Mumble 1.3.0非官方版本和其他產品)中存在安全漏洞,該漏洞源于程序在OpenSSL握手過程中沒有正確調用‘SSL_shutdown’函數。攻擊者可利用該漏洞導致TLS應用程序拒絕服務。
|
服務器操作系統 | 2020-06-09 |
4203 | CVE-2020-10768 | 重要 |
Linux kernel中存在安全漏洞。
|
服務器操作系統 | 2020-06-09 |
4204 | CVE-2020-10767 | 重要 |
Linux kernel中存在安全漏洞。
|
服務器操作系統 | 2020-06-09 |
4205 | CVE-2019-14562 | 中等 |
EDK2是TianoCore(Tianocore)社區的一套基于UEFI和PI規范的跨平臺固件開發環境。TianoCore EDK II BIOS中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2020-06-09 |
4206 | CVE-2020-12695 | 中等 |
UPnP是Open Connectivity Foundation基金會的一款通用即插即用協議。UPnP 2020-04-17之前版本中存在安全漏洞。攻擊者可借助SUBSCRIBE功能利用該漏洞將流量發送到任意位置,導致拒絕服務或數據泄露。
|
服務器操作系統 | 2020-06-08 |
4207 | CVE-2020-14314 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在緩沖區錯誤漏洞,該漏洞允許攻擊者通過do_split()觸發拒絕服務。
|
服務器操作系統 | 2020-06-06 |
4208 | CVE-2020-27784 | 中等 |
Linux kernel 存在安全特征問題漏洞,該漏洞源于訪問 printer_ioctl() 中已釋放的實例 printer_ioctl() 會嘗試訪問 printer_dev 實例,導致釋放后重用。
|
服務器操作系統 | 2020-06-05 |
4209 | CVE-2019-20811 | 低等 |
Linux kernel 5.0.6之前版本中的net/core/net-sysfs.c文件的rx_queue_add_kobject()和netdev_queue_add_kobject()存在安全漏洞。
|
服務器操作系統 | 2020-06-03 |
4210 | CVE-2020-13791 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 4.2.0版本中的hw/pci/pci.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2020-06-03 |
4211 | CVE-2020-10749 | 中等 |
Container Network Interface(CNI)是一個用于編寫插件以配置Linux容器中網絡接口的軟件包。Container Network Interface存在安全漏洞。攻擊者可通過發送惡意的IPv6路由器通告利用該漏洞實施中間人攻擊。
|
服務器操作系統 | 2020-06-03 |
4212 | CVE-2018-18897 | 中等 |
Poppler中發現了一個問題。GfxState.cc中的GfxColorSpace::setDisplayProfile中存在內存泄漏。
|
服務器操作系統 | 2020-06-03 |
4213 | CVE-2020-13791 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)軟件開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 4.2.0版本中的hw/pci/pci.c文件存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2020-06-03 |
4214 | CVE-2020-29374 | 中等 |
Linux kernel 5.7.3之前版本存在競爭條件問題漏洞,該漏洞源于存在一個與mm/gup.c和mm/huge_memory.c有關的問題。get_user_pages(aka gup)實現用于寫時復制頁面時,不能正確考慮讀操作的語義,因此可以授予意外的寫訪問權。
|
服務器操作系統 | 2020-06-02 |
4215 | CVE-2020-13776 | 中等 |
systemd是德國Lennart Poettering個人開發者的一款基于Linux的系統和服務管理器。該產品兼容了SysV和LSB的啟動腳本,且提供了一個用來表示系統服務間依賴關系的框架。systemd v245及之前版本中存在輸入驗證錯誤漏洞,該漏洞源于程序沒有正確處理帶有數字的用戶名。
|
服務器操作系統 | 2020-06-02 |