CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3811 | CVE-2021-21309 | 中等 |
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。Redis 存在输入验证错误漏洞,该漏洞源于整数溢出问题。
|
服务器操作系统 | 2021-02-26 |
3812 | CVE-2021-20328 | 低等 |
Mongodb Server是美国Mongodb公司的一套开源的NoSQL数据库。该数据库提供面向集合的存储、动态查询、数据复制及自动故障转移等功能。
MongoDB Java driver client-side 存在安全漏洞,攻击者可利用该漏洞导致Java驱动程序和KMS服务之间的通信被拦截,从而使字段级加密无效。
|
服务器操作系统 | 2021-02-25 |
3813 | CVE-2021-20312 | 低等 |
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。ImageMagick 存在安全漏洞,攻击者可利用ImageMagick的多个漏洞。
|
服务器操作系统 | 2021-02-25 |
3814 | CVE-2021-20311 | 低等 |
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。ImageMagick 存在安全漏洞,攻击者可利用ImageMagick的多个漏洞。
|
服务器操作系统 | 2021-02-25 |
3815 | CVE-2021-20309 | 低等 |
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。ImageMagick 存在安全漏洞,攻击者可利用ImageMagick的多个漏洞。
|
服务器操作系统 | 2021-02-25 |
3816 | CVE-2020-8032 | 低等 |
cyrus-sasl包中存在不安全临时文件漏洞,使本地攻击者能够升级为root用户。
|
服务器操作系统 | 2021-02-25 |
3817 | CVE-2021-3416 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 存在安全漏洞,攻击者可利用该漏洞通过NIC环回模式触发致命错误,从而在主机系统上触发拒绝服务。
|
服务器操作系统 | 2021-02-24 |
3818 | CVE-2021-3416 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 存在安全漏洞,攻击者可利用该漏洞通过NIC环回模式触发致命错误,从而在主机系统上触发拒绝服务。
|
服务器操作系统 | 2021-02-24 |
3819 | CVE-2021-23973 | 低等 |
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla Thunderbird 78.8 之前版本中存在安全漏洞。
|
服务器操作系统 | 2021-02-23 |
3820 | CVE-2021-23969 | 重要 |
Mozilla Thunderbird是美国Mozilla基金会的一套从Mozilla Application Suite独立出来的电子邮件客户端软件。该软件支持IMAP、POP邮件协议以及HTML邮件格式。Mozilla Thunderbird 78.8 之前版本中存在安全漏洞。
|
服务器操作系统 | 2021-02-23 |
3821 | CVE-2021-23968 | 重要 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Thunderbird 78.8 之前版本中存在安全漏洞。
|
服务器操作系统 | 2021-02-23 |
3822 | CVE-2021-20194 | 低等 |
Linux kernel中存在输入验证错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2021-02-23 |
3823 | CVE-2021-3481 | 中等 |
Libqt是开源的一个软件包。Libqt 中存在缓冲区错误漏洞,该漏洞源于在渲染和显示精心制作的可缩放矢量图形 (SVG) 文件时,此缺陷可能会导致未经授权的内存访问。此漏洞的最大威胁是数据机密性和应用程序可用性。
|
服务器操作系统 | 2021-02-22 |
3824 | CVE-2021-3481 | 中等 |
Libqt是开源的一个软件包。Libqt 中存在缓冲区错误漏洞,该漏洞源于在渲染和显示精心制作的可缩放矢量图形 (SVG) 文件时,此缺陷可能会导致未经授权的内存访问。此漏洞的最大威胁是数据机密性和应用程序可用性。
|
服务器操作系统 | 2021-02-22 |
3825 | CVE-2020-35499 | 中等 |
Linux Kernel 中存在代码问题漏洞。该漏洞源于当使用BT_SNDMTU/BT_RCVMTU SCO sockets时,net/bluetooth/sco.c中的sco_sock_getsockopt函数没有检查Socket连接,本地攻击者可通过该漏洞攻击系统或获得敏感信息。 以下产品及版本受到影响:Linux Kernel 5.11。
|
服务器操作系统 | 2021-02-19 |