CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6361 | CVE-2020-26147 | 低等 |
一个缺陷被发现在net/mac80211/rx ieee80211_rx_h_defragment。在Linux内核中c的WiFi的实现。这个漏洞可能被滥用注射包或漏出所选片段当另一个设备发送破碎的框架,和WEP, CCMP或GCMP数据机密性协议。这个漏洞的威胁是最高的完整性。
|
服务器操作系统 | 2021-09-24 |
6362 | CVE-2020-26139 | 中等 |
用于认证和密钥管理框架和美联社之间连接的客户机。一些客户可能会把这些重定向帧伪装成从美联社控制机制。
|
服务器操作系统 | 2021-09-24 |
6363 | CVE-2020-24588 | 中等 |
一个缺陷被发现在Linux内核中实现wifi。攻击者在无线广播范围内可以注入定制数据无线通信绕过检查数据。这可能会导致帧通过检查和被认为是一个有效的框架的不同类型。
|
服务器操作系统 | 2021-09-24 |
6364 | CVE-2020-24587 | 中等 |
一个缺陷被发现在Linux内核的无线网络实现。攻击者在无线范围内可以滥用逻辑缺陷WiFi实现由多个片段组装数据包在不同钥匙,治疗有效。这个缺陷允许攻击者发送一个片段在一个不正确的键,将他们作为一个有效的片段在新的钥匙。这个漏洞的威胁是最高机密。
|
服务器操作系统 | 2021-09-24 |
6365 | CVE-2020-24586 | 中等 |
一个缺陷被发现在wifi的Linux内核实现分段处理。攻击者能够传递一个接入点的无线传输范围内可以虐待一个缺陷wifi碎片可以无意中以前的内容传播到另一个设备。
|
服务器操作系统 | 2021-09-24 |
6366 | CVE-2021-23017 | 重要 |
nginx解析器被发现安全问题,这可能允许攻击者谁能建立UDP数据包从DNS服务器造成字节内存覆盖,导致工作进程崩溃或其他潜在的影响。
|
服务器操作系统 | 2021-09-24 |
6367 | CVE-2021-3583 | 中等 |
Ansible 中存在命令注入漏洞,该漏洞源于将模板放入多行 YAML 字符串中并且存在特殊字符时,可能导致命令注入导致信息泄露。
|
服务器操作系统 | 2021-09-22 |
6368 | CVE-2021-39520 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6369 | CVE-2021-39519 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6370 | CVE-2021-39518 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6371 | CVE-2021-39517 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6372 | CVE-2021-39516 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6373 | CVE-2021-39515 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg存在安全漏洞,该漏洞源于在HuffmanDecoder .hpp中的函数HuffmanDecoder::Get()中存在一个空指针解引用。它允许攻击者可利用该漏洞引起拒绝服务。
|
服务器操作系统 | 2021-09-20 |
6374 | CVE-2021-41073 | 重要 |
Linux kernel 5.10到5.14.6版本存在安全漏洞,该漏洞源于内核中中 fs/io_uring.c 中的 loop_rw_iter 允许本地用户通过使用 IORING_OP_PROVIDE_BUFFERS 来触发内核缓冲区的释放来获得权限。
|
服务器操作系统 | 2021-09-19 |
6375 | CVE-2021-33516 | 重要 |
GUPnP 存在安全漏洞。该漏洞允许重新绑定DNS。远程web服务器可以利用这个漏洞诱导受害者的浏览器,使其触发针对使用这个库实现的本地UPnP服务的操作。
|
服务器操作系统 | 2021-09-17 |