CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3001 | CVE-2020-8617 | 重要 |
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
|
服务器操作系统 | 2020-10-07 |
3002 | CVE-2020-15665 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
|
服务器操作系统 | 2020-10-05 |
3003 | CVE-2020-25637 | 中等 |
libvirt是一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。libvirt 资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
|
服务器操作系统 | 2020-09-30 |
3004 | CVE-2020-25613 | 中等 |
Ruby是松本行弘软件开发者的一种跨平台、面向对象的动态类型编程语言。Ruby 2.7.1及之前版本,2.6.6及之前版本,2.5.8及之前版本存在安全漏洞,该漏洞源于WEBrick没有严格检查transfer-encoding头值,从而允许攻击者滥用http请求。
|
服务器操作系统 | 2020-09-29 |
3005 | CVE-2020-1472 | 严重 |
Microsoft Windows Netlogon是美国微软(Microsoft)的Windows的一个重要组件,主要功能是用户和机器在域内网络上的认证,以及复制数据库以进行域控备份,同时还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。Microsoft Windows NetLogon中存在安全漏洞。攻击者可借助特制应用程序利用该漏洞获取管理员访问权限。以下产品及版本受到影响:Microsoft Windows Server 2008 R2 SP1,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。
|
服务器操作系统 | 2020-09-26 |
3006 | CVE-2020-15678 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 81之前版本, Thunderbird 78.3之前版本以及Firefox ESR 78.3之前版本存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
|
服务器操作系统 | 2020-09-22 |
3007 | CVE-2020-15677 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 81之前版本, Thunderbird 78.3之前版本和Firefox ESR 78.3之前版本存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2020-09-22 |
3008 | CVE-2020-15676 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 81之前版本, Thunderbird 78.3之前版本和Firefox ESR 78.3之前版本存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
|
服务器操作系统 | 2020-09-22 |
3009 | CVE-2020-14385 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 中存在代码问题漏洞,该漏洞源于xfs attr shortform verify,导致致命错误。
|
服务器操作系统 | 2020-09-15 |
3010 | CVE-2020-15166 | 中等 |
ZeroMQ是一个轻量级分布式消息传递引擎核心库。TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。
ZeroMQ 4.3.1-4+deb10u2 之前版本中存在安全漏洞。该漏洞源于使用libzmq库连接到应用程序的远程未经身份验证的客户端运行 ,攻击者可利用该漏洞导致服务拒绝。
|
服务器操作系统 | 2020-09-11 |
3011 | CVE-2020-28935 | 低等 |
Unbound是荷兰NLnet Labs(Nlnet Labs)基金会的一款支持验证递归和缓存的DNS解析器。NLnet Labs Unbound 1.12.0版本及之前版本和NLnet Labs NSD 4.3.3版本及之前版本存在安全漏洞,该漏洞允许一个本地符号链接攻击。在写入PID文件时,如果文件不存在,Unbound和NSD将创建该文件,或者打开现有文件进行写入。在文件已经存在的情况下,如果文件碰巧是符号链接而不是常规文件,则它们将遵循符号链接。
|
服务器操作系统 | 2020-09-09 |
3012 | CVE-2020-12413 | 低等 |
Bugzilla是一套开源的Bug跟踪系统。该系统可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。Bugzilla 1877566版本中存在安全漏洞。该漏洞源于在多个TLS连接中重用DH机密时的信息泄露。攻击者可利用该漏洞获取敏感信息。
|
服务器操作系统 | 2020-09-09 |
3013 | CVE-2020-14391 | 中等 |
在 GNOME 控制中心中发现一个缺陷,当用户通过 GNOME 设置用户界面注册系统时,它会不正确地使用 Customer Portal 凭据。此缺陷允许本地攻击者发现 Customer Portal 密码。攻击者利用该漏洞可以获取用户账号密码。
|
服务器操作系统 | 2020-09-08 |
3014 | CVE-2020-27153 | 中等 |
BlueZ是一款使用C语言编写的蓝牙协议堆栈,它主要用于提供对核心蓝牙层和协议的支持。BlueZ 5.55之前版本存在安全漏洞,该漏洞源于在shared/att.c的gatttool Disconnect_cb()例程中发现了一个双精度释放。 攻击者可利用该漏洞能会导致拒绝服务或执行代码。
|
服务器操作系统 | 2020-09-06 |
3015 | CVE-2018-3639 | 中等 |
AMD、ARM和Intel CPUs等都是不通厂商的CPU(中央处理器)产品。
AMD、ARM和Intel CPUs存在信息泄露漏洞。攻击者可通过实施边信道攻击利用该漏洞获取信息。
|
服务器操作系统 | 2020-09-04 |