CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
4336 | CVE-2018-3180 | 中等 |
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JSSE)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過SSL/TLS訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功攻擊此漏洞可導致對Java SE、Java SE Embedded、JRockit的某些可訪問數據進行未經授權的更新、插入或刪除訪問,以及對Java SE、Java SE Embedded、Java SE Embedded和,JRockit可訪問的數據和未經授權的能力導致Java SE、javase Embedded、JRockit的部分拒絕服務(部分拒絕服務)。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分5.6(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L)。
|
服務器操作系統 | 2019-10-29 |
4337 | CVE-2016-9793 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。NFSv4 implementation是其中的一個分布式文件系統協議。Linux kernel 4.8.13及之前的版本中的net/core/sock.c文件的‘sock_setsockopt’函數存在安全漏洞,該漏洞源于程序沒有正確的處理‘sk_sndbuf’和‘sk_rcvbuf’的負值。本地攻擊者可利用該漏洞造成拒絕服務(內存損壞和系統崩潰)。
|
服務器操作系統 | 2019-10-26 |
4338 | CVE-2018-3150 | 中等 |
Oracle Java SE的Java SE組件(子組件:實用程序)中存在漏洞。受影響的受支持版本是javase:11。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,從而危害Java SE。成功攻擊此漏洞會導致對某些Java SE可訪問數據的未經授權的更新、插入或刪除訪問。注意:此漏洞適用于加載和運行不受信任的代碼(例如,來自internet的代碼)并依賴Java沙盒來實現安全性的Java部署。此漏洞不適用于僅加載和運行受信任代碼(例如,由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分3.7(完整性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N)。
|
服務器操作系統 | 2019-10-26 |
4339 | CVE-2018-3169 | 嚴重 |
Oracle Java SE的Java SE、Java SE嵌入式組件(子組件:熱點)中的漏洞。受影響的受支持版本是javase:7u191、8u182和11;javase Embedded:8u181。難以利用的漏洞允許未經身份驗證的攻擊者通過多個協議訪問網絡,危害Java SE、Java SE Embedded。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于javase中,但攻擊可能會嚴重影響其他產品。成功攻擊此漏洞可導致接管Java SE,Java SE Embedded。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。此漏洞不適用于僅加載和運行受信任代碼(例如由管理員安裝的代碼)的Java部署,通常在服務器中。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
|
服務器操作系統 | 2019-10-25 |
4340 | CVE-2018-3149 | 重要 |
Oracle Java SE的Java SE、Java SE Embedded、JRockit組件(子組件:JNDI)中存在漏洞。受影響的受支持版本是javase:6u201、7u191、8u182和11;javase Embedded:8u181;JRockit:R28.3.19。難以利用的漏洞允許未經身份驗證的攻擊者通過多種協議訪問網絡,從而危害Java SE、Java SE Embedded、JRockit。成功的攻擊需要攻擊者以外的人與人交互,雖然漏洞存在于Java SE、Java SE Embedded、JRockit中,但攻擊可能會顯著影響其他產品。成功攻擊此漏洞可導致接管Java SE、Java SE Embedded、JRockit。注意:此漏洞適用于Java部署,通常在運行沙盒Java Web Start應用程序或沙盒Java小程序(在Java SE 8中)的客戶端中,這些客戶端加載并運行不受信任的代碼(例如來自internet的代碼)并依賴Java沙盒來實現安全性。通過在指定組件中使用API,例如通過向API提供數據的web服務,也可以利用此漏洞。CVSS 3.0基本得分8.3(機密性、完整性和可用性影響)。CVSS Vector:(CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)。
|
服務器操作系統 | 2019-10-25 |
4341 | CVE-2019-19480 | 中等 |
OpenSC是一款開源的智能卡工具和中間件。OpenSC 0.19.0及之前版本和0.20.x版本至0.20.0-rc3版本中存在安全漏洞。
|
服務器操作系統 | 2019-10-23 |
4342 | CVE-2019-14834 | 低等 |
Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。Dnsmasq 2.81之前版本中存在資源管理錯誤漏洞。該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2019-10-23 |
4343 | CVE-2019-8324 | 重要 |
在RubyGems中發現了一個缺陷。未正確處理具有多行名稱的gem,使得攻擊者能夠將任意代碼注入gemspec的存根行。此漏洞的最大威脅是數據機密性和完整性以及系統可用性。
|
服務器操作系統 | 2019-10-16 |
4344 | CVE-2020-27755 | 低等 |
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 7.0.9-0之前版本存在安全漏洞,該漏洞源于SetImageExtent()中。錯誤的圖像深度大小可能導致內存泄漏,因為在存在無效大小的情況下,檢查正確圖像深度大小的代碼不會重置大小。
|
服務器操作系統 | 2019-10-16 |
4345 | CVE-2019-17498 | 中等 |
libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。libssh2 1.9.0及之前版本中的packet.c文件的SSH_MSG_DISCONNECT邏輯存在輸入驗證錯誤漏洞。攻擊者可借助特制的SSH服務器利用該漏洞泄露敏感信息或造成拒絕服務。
|
服務器操作系統 | 2019-10-16 |
4346 | CVE-2019-14287 | 重要 |
在sudo實現使用任意用戶ID運行命令的方式中發現了一個缺陷。如果sudoers條目被寫入以允許攻擊者以root以外的任何用戶身份運行命令,則攻擊者可以利用該缺陷繞過該限制。
|
服務器操作系統 | 2019-10-15 |
4347 | CVE-2019-2938 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL中的MySQL Server 5.7.27及之前版本和8.0.17及之前版本的InnoDB組件存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(掛起或頻繁崩潰),影響數據的可用性。
|
服務器操作系統 | 2019-10-15 |
4348 | CVE-2019-2938 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。Oracle MySQL中的MySQL Server 5.7.27及之前版本和8.0.17及之前版本的InnoDB組件存在輸入驗證錯誤漏洞。攻擊者可利用該漏洞造成拒絕服務(掛起或頻繁崩潰),影響數據的可用性。
|
服務器操作系統 | 2019-10-15 |
4349 | CVE-2020-27771 | 低等 |
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 7.0.9-0之前版本存在安全漏洞,該漏洞源于/coders/pdf.c的RestoreMSCWarning()中,對GetPixelIndex()的調用可能導致的值超出了unsigned char類型的可表示范圍。
|
服務器操作系統 | 2019-10-14 |
4350 | CVE-2020-27754 | 低等 |
Imagemagick Studio ImageMagick是美國ImageMagick Studio(Imagemagick Studio)公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 6.9.10-69 and 7.0.8-69存在安全漏洞,該漏洞源于IntensityCompare() of /magick/quantize.c,當ImageMagick處理精心制作的輸入文件時,對PixelPacketIntensity()的調用會將溢出的值返回給調用者。
|
服務器操作系統 | 2019-10-14 |