安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3616 CVE-2020-25717 重要
此缺陷能够使samba的AD域用户在被查找失败的情况下被映射为本地的同名用户,此本地用户的权限可能比AD域用户高,由此导致AD域用户获得提权。此漏洞带来的最大威胁是对系统机密性和完整性的威胁。
服务器操作系统 2022-01-27
3617 CVE-2021-31291 重要
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 存在缓冲区错误漏洞,该漏洞源于Exiv2 0.27.3版本 的 jp2image.cpp 中的基于堆的缓冲区溢出漏洞。利用该漏洞允许攻击者通过精心设计的元数据导致拒绝服务 (DOS)。
服务器操作系统 2022-01-27
3618 CVE-2021-20203 中等
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 中存在输入验证错误漏洞。该漏洞源于攻击者可通过QEMU的vmxnet3触发整数溢出,以触发拒绝服务,并可能在主机系统上运行代码。
服务器操作系统 2022-01-27
3619 CVE-2021-4091 低等
389-ds-base是一个高度可用、功能齐全、可靠且安全的 LDAP 服务器实现。它处理世界上许多最大的 LDAP 部署。389-ds-base 存在资源管理错误漏洞,该漏洞源于。在持久搜索中,389-ds-base处理虚拟属性上下文的方式中发现了重释放问题。攻击者可利用该漏洞可以发送一系列搜索请求,迫使服务器异常行为,并崩溃。
服务器操作系统 2022-01-27
3620 CVE-2021-3671 中等
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在代码问题漏洞,该漏洞源于在Samba Kerberos服务器处理TGS-REQ (Ticket Granting server - Request)中丢失sname的方式中存在空指针引用。经过身份验证的用户可以使用此漏洞使amba服务器崩溃。
服务器操作系统 2022-01-27
3621 CVE-2021-20254 中等
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 存在缓冲区错误漏洞,该漏洞源于在将Windows组标识(sid)映射到unix组标识(gid)时存在边界条件,这导致在Samba服务器进程令牌中创建负面的idmap缓存项 。
服务器操作系统 2022-01-27
3622 CVE-2020-27842 低等
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过opj_tgt_reset函数强制取消对空指针的引用,以触发拒绝服务。
服务器操作系统 2022-01-27
3623 CVE-2020-25721 中等
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在授权问题漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
服务器操作系统 2022-01-27
3624 CVE-2016-10198 低等
GStreamer是一套用于处理流媒体的框架。Gstreamer 1.10.3之前的版本中的gst/audioparsers/gstaacparse.c文件的‘gst_aac_parse_sink_setcaps’函数存在安全漏洞。远程攻击者可借助特制的音频文件利用该漏洞造成拒绝服务(无效内存读取和崩溃)。
服务器操作系统 2022-01-27
3625 CVE-2020-25717 重要
此缺陷能够使samba的AD域用户在被查找失败的情况下被映射为本地的同名用户,此本地用户的权限可能比AD域用户高,由此导致AD域用户获得提权。此漏洞带来的最大威胁是对系统机密性和完整性的威胁。
服务器操作系统 2022-01-27
3626 CVE-2021-22600 中等
Linux kernel 存在资源管理错误漏洞,该漏洞源于 net/packet/af_packet.c 中的 packet_set_ring() 中的双重释放错误可以被本地用户通过精心设计的系统调用利用来提升权限或拒绝服务。
服务器操作系统 2022-01-26
3627 CVE-2021-42550 中等
Quality Open Software Logback是瑞士Quality Open Software公司的一个 Java 应用程序的日志记录框架。Quality Open Software logback 1.2.7及之前版本存在代码问题漏洞,攻击者可利用该漏洞精心设计恶意配置,从而允许执行从LDAP服务器加载的任意代码。
服务器操作系统 2022-01-26
3628 CVE-2021-4034 重要
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。 polkit 的 pkexec application存在安全漏洞,攻击者可利用该漏洞通过精心设计环境变量诱导pkexec执行任意代码,成功执行攻击后,如果目标计算机上没有权限的用户拥有管理权限,攻击可能会导致本地权限升级。
服务器操作系统 2022-01-26
3629 CVE-2021-4034 重要
polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。 polkit 的 pkexec application存在安全漏洞,攻击者可利用该漏洞通过精心设计环境变量诱导pkexec执行任意代码,成功执行攻击后,如果目标计算机上没有权限的用户拥有管理权限,攻击可能会导致本地权限升级。
服务器操作系统 2022-01-26
3630 CVE-2021-34866 中等
Linux kernel存在安全漏洞,该漏洞源于内核对于eBPF程序的处理。该问题是由于对用户提供的eBPF程序缺乏适当的验证而导致的,这可能会导致类型混淆。此漏洞允许本地攻击者在受影响的Linux内核安装上升级权限。为了利用该漏洞,攻击者可利用该漏洞必须首先获得在目标系统上执行低特权代码的能力。攻击者可利用该漏洞提升权限并在内核上下文中执行任意代码。
服务器操作系统 2022-01-25

试用

服务

动态

联系