CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3961 | CVE-2020-14394 | 低等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU的USB xHCI控制器存在安全漏洞,该漏洞源于存在无限循环缺陷。攻击者利用该漏洞在主机上挂起 QEMU 进程,从而导致拒绝服务。
|
服务器操作系统 | 2020-12-15 |
3962 | CVE-2020-35491 | 重要 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。FasterXML jackson-databind 2.x系列2.9.10.8之前版本存在代码问题漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,这与org.apache.commons.dbcp2.datasources.SharedPoolDataSource有关。
|
服务器操作系统 | 2020-12-14 |
3963 | CVE-2020-35490 | 重要 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,这与org.apache.commons.dbcp2.datasources.PerUserPoolDataSource有关。
|
服务器操作系统 | 2020-12-14 |
3964 | CVE-2020-35457 | 重要 |
GNOME Glib是一套用于创建图形用户界面的多平台工具包,是GTK+和GNOME工程的基础底层核心程序库。GNOME GLib 2.65.3之前版本存在输入验证错误漏洞,该漏洞源于一个整数溢出,这可能导致写越界,在g_option_group_add_entries。注意:供应商的立场是“实际上这不是一个安全问题。对于调用者来说,标准模式是在对g选项组add entries()的固定次数调用中提供一个选项条目的静态列表。研究人员声明这种模式是没有记录的。
|
服务器操作系统 | 2020-12-14 |
3965 | CVE-2020-35490 | 重要 |
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。FasterXML jackson-databind 2.x before 2.9.10.8 存在代码问题漏洞,该漏洞源于错误地处理了序列化小工具和类型之间的交互,这与org.apache.commons.dbcp2.datasources.PerUserPoolDataSource有关。
|
服务器操作系统 | 2020-12-14 |
3966 | CVE-2020-26259 | 中等 |
XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。XStream 1.1.14版本及之前版本操作系统存在操作系统命令注入漏洞。该漏洞可能允许远程攻击者删除主机上的任意已知文件作为日志。
|
服务器操作系统 | 2020-12-13 |
3967 | CVE-2020-26258 | 中等 |
XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。XStream 存在代码问题漏洞,该漏洞源于服务器端伪造请求漏洞可以在解组时激活。该漏洞可能允许远程攻击者可利用该漏洞通过操纵已处理的输入流从内部资源请求不能公开使用的数据。
|
服务器操作系统 | 2020-12-13 |
3968 | CVE-2019-14907 | 中等 |
所有samba版本4.9.18之前的4.9.x版本、4.10.12之前的4.10.x版本和4.11.5之前的4.11.x版本都存在一个问题,如果设置为";log level=3";(或更高版本),则在字符转换失败后,从客户端获取的字符串将被打印。在NTLMSSP身份验证交换期间可以提供这样的字符串。特别是在sambaaddc中,这可能会导致一个长期存在的进程(例如RPC服务器)终止。(在文件服务器的情况下,最有可能的目标smbd按每个客户端的进程运行,因此崩溃是无害的)。
|
服务器操作系统 | 2020-12-11 |
3969 | CVE-2020-1927 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache HTTP Server 2.4.0版本至2.4.41版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
|
服务器操作系统 | 2020-12-11 |
3970 | CVE-2020-27837 | 中等 |
GDM (The GNOME Display Manager)是GNOME显示环境的管理器,在 3.38.2.1 之前的版本中,在 GDM 中发现了一个缺陷。在处理会话关闭时,如果存在争用条件,则可以为启用了自动登录的用户绕过锁定屏幕,无需身份验证即可访问其会话。这类似于 CVE-2017-12164,但需要更困难的条件才能利用。
|
服务器操作系统 | 2020-12-11 |
3971 | CVE-2020-9484 | 重要 |
在apachetomcat使用文件存储时发现了反序列化缺陷。在特定情况下,攻击者可以使用巧尽心思构建的请求,通过对其控制下的文件进行反序列化来触发远程代码执行。该漏洞的最大威胁是数据机密性和完整性以及系统可用性。
|
服务器操作系统 | 2020-12-11 |
3972 | CVE-2019-10218 | 中等 |
在客户机提供的samba服务器路径中发现了恶意漏洞。这将允许客户端访问SMB网络路径名之外的文件和文件夹。攻击者可以利用此漏洞使用客户端用户的权限在当前工作目录之外创建文件.
|
服务器操作系统 | 2020-12-11 |
3973 | CVE-2020-8492 | 中等 |
Python中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2020-12-11 |
3974 | CVE-2018-1303 | 中等 |
巧尽心思构建的HTTP请求头可能会使2.4.30版之前的Apache HTTP服务器崩溃,原因是在准备要缓存到共享内存中的数据时发生了越界读取。它可能被用作针对mod_cache_socache用户的拒绝服务攻击。该漏洞被认为是低风险的,因为mod_cache_socache没有被广泛使用,mod_cache_disk与此漏洞无关。
|
服务器操作系统 | 2020-12-11 |
3975 | CVE-2020-8649 | 中等 |
当本地攻击者试图调整控制台大小时,在VGA控制台上的反转视频代码的Linux内核实现中发现了一个缺陷。可能发生越界读取,从而将信息泄漏到控制台.
|
服务器操作系统 | 2020-12-11 |