CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3676 | CVE-2020-27757 | 低等 |
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 该漏洞源于/MagickCore/quantum-private.h ScaleAnyToQuantum()中的浮点数学计算可能会导致未定义的行为,其形式是在类型unsigned long long范围之外的值。
|
服务器操作系统 | 2021-05-15 |
3677 | CVE-2019-20907 | 重要 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 3.8.3 版本及之前版本中的 Lib/tarfile.py 文件存在输入验证错误漏洞,该漏洞源于_proc_pax 缺少标头验证。攻击者可借助 TAR 归档文件利用该漏洞导致无限循环。
|
服务器操作系统 | 2021-05-15 |
3678 | CVE-2020-25676 | 中等 |
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。使用了多个不受约束的像素偏移量计算。这些计算产生了超出范围和整数溢出形式的未定义行为,由UndefinedBehaviorSanitizer确认。能够提供由ImageMagick处理的精心制作的输入文件的攻击者可利用该漏洞可以触发这些未定义行为的实例。
|
服务器操作系统 | 2021-05-15 |
3679 | CVE-2020-14422 | 中等 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。Python 3.8.3及之前版本中的Lib/ipaddress.py文件的IPv4Interface和IPv6Interface存在资源管理错误漏洞,该漏洞源于程序未正确计算哈希值。远程攻击者可利用该漏洞造成拒绝服务或创建许多字典条目。
|
服务器操作系统 | 2021-05-15 |
3680 | CVE-2020-14422 | 中等 |
Python是Python软件基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。该漏洞源于程序未正确计算哈希值。远程攻击者可利用该漏洞造成拒绝服务或创建许多字典条目。
|
服务器操作系统 | 2021-05-15 |
3681 | CVE-2019-25044 | 中等 |
Linux kernel 5.2之前版本存在安全漏洞,该漏洞导致在内核上下文中执行任意代码并升级权限。
|
服务器操作系统 | 2021-05-14 |
3682 | CVE-2021-29623 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.3版本及之前存在安全漏洞。该漏洞源于程序未初始化的内存读取。
|
服务器操作系统 | 2021-05-13 |
3683 | CVE-2021-29623 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 0.27.3版本及之前存在安全漏洞。该漏洞源于程序未初始化的内存读取。
|
服务器操作系统 | 2021-05-13 |
3684 | CVE-2021-3531 | 中等 |
在处理以两个斜线结尾的 swift URL 的 GET 请求时,可能导致 rgw 崩溃,从而造成拒绝服务。系统面临的最大威胁是可用性。
|
服务器操作系统 | 2021-05-13 |
3685 | CVE-2021-3541 | 中等 |
libxml2是开源的一个用来解析XML文档的函数库。它用C语言写成,并且能为多种语言所调用,例如C语言,C++,XSH。libxml2 存在输入验证错误漏洞。攻击者可利用该漏洞触发拒绝服务攻击。
|
服务器操作系统 | 2021-05-13 |
3686 | CVE-2021-3491 | 重要 |
Linux kernel MAX_RW_COUNT存在缓冲区溢出漏洞。攻击者可以通过Linux内核的MAX_RW_COUNT触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2021-05-11 |
3687 | CVE-2021-3489 | 重要 |
Linux kernel 存在缓冲区错误漏洞。该漏洞源于eBPF RINGBUF bpf_ringbuf_reserve并未检查分配的大小是否小于ringbuf大小。
|
服务器操作系统 | 2021-05-11 |
3688 | CVE-2017-7679 | 中等 |
Apache httpd是美国阿帕奇(Apache)软件基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。Apache httpd 2.2.33之前的2.2.x版本和2.4.26之前的2.4.x版本存在安全漏洞。攻击者可利用该漏洞造成缓冲区越边界读取。
|
服务器操作系统 | 2021-05-11 |
3689 | CVE-2017-3169 | 中等 |
Apache httpd是美国阿帕奇(Apache)软件基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。攻击者可利用该漏洞造成拒绝服务(空指针逆向引用)。 |
服务器操作系统 | 2021-05-11 |
3690 | CVE-2017-3167 | 中等 |
Apache httpd是美国阿帕奇(Apache)软件基金会的一款专为现代操作系统开发和维护的开源HTTP服务器。攻击者可利用该漏洞绕过身份验证。 |
服务器操作系统 | 2021-05-11 |