CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6661 | CVE-2020-14422 | 中等 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 3.8.3及之前版本中的Lib/ipaddress.py文件的IPv4Interface和IPv6Interface存在资源管理错误漏洞,该漏洞源于程序未正确计算哈希值。远程攻击者可利用该漏洞造成拒绝服务或创建许多字典条目。
|
服务器操作系统 | 2021-05-15 |
6662 | CVE-2020-14422 | 中等 |
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。该漏洞源于程序未正确计算哈希值。远程攻击者可利用该漏洞造成拒绝服务或创建许多字典条目。
|
服务器操作系统 | 2021-05-15 |
6663 | CVE-2021-20718 | 中等 |
ZmartZone IAM mod_auth_openidc是一款Apache HTTP服务器的身份验证/授权模块。mod_auth_openidc 存在资源管理错误漏洞,该漏洞源于应用程序没有正确控制内部资源的消耗。远程攻击者可利用该漏洞可以触发资源耗尽并执行拒绝服务(DoS)攻击。以下产品及版本受到影响:mod auth openidc: 2.4.0、2.4.0.1、2.4.0.2、2.4.0.3、2.4.0.4、2.4.1、2.4.2、2.4.2.1、2.4.3、2.4.4、2.4.4.1、2.4.5、2.4.6、2.4.7。
|
服务器操作系统 | 2021-05-14 |
6664 | CVE-2019-25044 | 中等 |
Linux kernel 5.2之前版本存在安全漏洞,该漏洞导致在内核上下文中执行任意代码并升级权限。
|
服务器操作系统 | 2021-05-14 |
6665 | CVE-2021-29623 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.3版本及之前存在安全漏洞。该漏洞源于程序未初始化的内存读取。
|
服务器操作系统 | 2021-05-13 |
6666 | CVE-2021-29623 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.3版本及之前存在安全漏洞。该漏洞源于程序未初始化的内存读取。
|
服务器操作系统 | 2021-05-13 |
6667 | CVE-2021-3531 | 中等 |
在处理以两个斜线结尾的 swift URL 的 GET 请求时,可能导致 rgw 崩溃,从而造成拒绝服务。系统面临的最大威胁是可用性。
|
服务器操作系统 | 2021-05-13 |
6668 | CVE-2021-3541 | 中等 |
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。libxml2 存在输入验证错误漏洞。攻击者可利用该漏洞触发拒绝服务攻击。
|
服务器操作系统 | 2021-05-13 |
6669 | CVE-2021-3490 | 重要 |
Linux kernel 存在缓冲区错误漏洞。该漏洞源于发现按位操作(AND,OR和XOR)的eBPF ALU32边界跟踪不会更新32位边界。
|
服务器操作系统 | 2021-05-11 |
6670 | CVE-2021-32606 | 重要 |
Linux kernel 5.11版本到5.12.2版本存在安全漏洞。攻击者可以通过该漏洞提升到root权限。
|
服务器操作系统 | 2021-05-11 |
6671 | CVE-2021-29509 | 中等 |
Puma是美国Evan Phoenix个人开发者的一款针对高并发应用的Web服务器。Puma 存在安全漏洞。该漏洞源于程序中的持久连接会使群集中所有进程中的所有线程饱和。
|
服务器操作系统 | 2021-05-11 |
6672 | CVE-2020-26144 | 中等 |
Qualcomm 芯片是美国高通(Qualcomm)公司的芯片。一种将电路(主要包括半导体设备,也包括被动组件等)小型化的方式,并时常制造在半导体晶圆表面上。Qualcomm 芯片存在输入验证错误漏洞。以下产品和版本受到影响:Windows 10 Version 1803 for 32-bit Systems,Windows 10 Version 1803 for x64-based Systems,Windows 10 Version 1803 for ARM64-based Systems,Windows 10 Version 1809 for 32-bit Systems,Windows 10 Version 1809 for x64-based Systems,Windows 10 Version 1809 for ARM64-based Systems,Windows Server 2019,Windows Server 2019 (Server Core installation),Windows 10 Version 1909 for 32-bit Systems,Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation),Windows Server 2008 R2 for x64-based Systems Service Pack 1,Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation),Windows Server 2012,Windows Server 2012 (Server Core installation),Windows Server 2012 R2,Windows Server 2012 R2 (Server Core installation),Windows 10 Version 20H2 for x64-based Systems,Windows 10 Version 20H2 for 32-bit Systems,Windows 10 Version 20H2 for ARM64-based Systems,Windows Server, version 20H2 (Server Core Installation),Windows 10 Version 1909 for x64-based Systems,Windows 10 Version 1909 for ARM64-based Systems,Windows Server, version 1909 (Server Core installation),Windows 10 Version 2004 for 32-bit Systems,Windows 10 Version 2004 for ARM64-based Systems,Windows 10 Version 2004 for x64-based Systems,Windows Server, version 2004 (Server Core installation),Windows 10 for 32-bit Systems,Windows 10 for x64-based Systems,Windows 10 Version 1607 for 32-bit Systems,Windows 10 Version 1607 for x64-based Systems,Windows Server 2016,Windows Server 2016 (Server Core installation),Windows 7 for 32-bit Systems Service Pack 1,Windows 7 for x64-based Systems Service Pack 1,Windows 8.1 for 32-bit systems,Windows 8.1 for x64-based systems,Windows RT 8.1,Windows Server 2008 for 32-bit Systems Service Pack 2,Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation),Windows Server 2008 for x64-based Systems Service Pack 2,
|
服务器操作系统 | 2021-05-11 |
6673 | CVE-2021-3491 | 重要 |
Linux kernel MAX_RW_COUNT存在缓冲区溢出漏洞。攻击者可以通过Linux内核的MAX_RW_COUNT触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2021-05-11 |
6674 | CVE-2021-3489 | 重要 |
Linux kernel 存在缓冲区错误漏洞。该漏洞源于eBPF RINGBUF bpf_ringbuf_reserve并未检查分配的大小是否小于ringbuf大小。
|
服务器操作系统 | 2021-05-11 |
6675 | CVE-2017-7679 | 中等 |
Apache httpd是美国阿帕奇(Apache)软件基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。Apache httpd 2.2.33之前的2.2.x版本和2.4.26之前的2.4.x版本存在安全漏洞。攻击者可利用该漏洞造成缓冲区越边界读取。
|
服务器操作系统 | 2021-05-11 |