CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4006 | CVE-2020-12867 | 中等 |
SANE Backends是一款用于调节软件与数字成像设备之间通信的应用程序编程接口(API)和通信协议。SANE Backends 1.0.30之前版本中的‘sanei_epson_net_read’函数存在代码问题漏洞。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2020-06-01 |
4007 | CVE-2020-13754 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 4.2.0版本中的hw/pci/msix.c文件中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2020-06-01 |
4008 | CVE-2020-10754 | 中等 |
NetworkManager是一款网络管理守护程序。NetworkManager中存在安全漏洞,该漏洞源于nmcli(命令行接口)并没有执行802-1x.ca-path和802-1x.phase2-ca-path的设置。
|
服务器操作系统 | 2020-05-29 |
4009 | CVE-2021-20295 | 中等 |
qemu-kvm存在安全漏洞。对virt:rhel模块的更新未能包括对qemu-kvm组件问题CVE-2020-10756的修复
|
服务器操作系统 | 2020-05-27 |
4010 | CVE-2020-13790 | 中等 |
libjpeg是一款用于处理JPEG格式图像数据的C语言库。该产品包括JPEG解码、JPEG编码和其他JPEG功能。libjpeg-turbo是libjpeg的一个优化改进版本。libjpeg-turbo 2.0.4版本和mozjpeg 4.0.0版本中的rdppm.c文件的‘get_rgb_row’函数存在缓冲区错误漏洞。远程攻击者可借助特制PPM输入文件利用该漏洞获取敏感信息或导致应用程序崩溃(拒绝服务)。
|
服务器操作系统 | 2020-05-25 |
4011 | CVE-2020-13253 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 4.2.0版本中的hw/sd/sd.c文件中的sd_wp_addr存在缓冲区错误漏洞,该漏洞源于程序使用了未验证的地址。攻击者可利用该漏洞导致QEMU进程崩溃。
|
服务器操作系统 | 2020-05-20 |
4012 | CVE-2020-13249 | 重要 |
MariaDB是MariaDB基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。Connector/C是其中的一个用于将C/C++应用程序连接到MariaDB和MySQL数据库的连接器。MariaDB Connector/C 3.1.8之前版本中的libmariadb/mariadb_lib.c文件存在安全漏洞,该漏洞源于程序没有正确验证从客户端接收到的数据包。
|
服务器操作系统 | 2020-05-20 |
4013 | CVE-2020-13249 | 重要 |
MariaDB是MariaDB基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。Connector/C是其中的一个用于将C/C++应用程序连接到MariaDB和MySQL数据库的连接器。MariaDB Connector/C 3.1.8之前版本中的libmariadb/mariadb_lib.c文件存在安全漏洞,该漏洞源于程序没有正确验证从客户端接收到的数据包。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2020-05-20 |
4014 | CVE-2020-13253 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 4.2.0版本中的hw/sd/sd.c文件中的sd_wp_addr存在缓冲区错误漏洞,该漏洞源于程序使用了未验证的地址。攻击者可利用该漏洞导致QEMU进程崩溃。
|
服务器操作系统 | 2020-05-20 |
4015 | CVE-2020-8616 | 重要 |
在BIND中发现了一个缺陷,该缺陷没有充分限制在处理引用响应时可以执行的获取数。此漏洞允许攻击者造成拒绝服务攻击。攻击者还可以利用此行为将递归服务器用作高放大因子的反射攻击中的反射器。
|
服务器操作系统 | 2020-05-19 |
4016 | CVE-2020-10736 | 重要 |
Ceph是一套Linux PB级分布式文件系统。该系统的主要目标是设计成基于POSIX(可移植操作系统接口)的没有单点故障的分布式文件系统,使数据能容错和无缝的复制。Ceph 15.2.2之前的15.2.0版本中存在安全漏洞,该漏洞源于ceph-mon和ceph-mgr守护进程没有正确限制访问。攻击者可利用该漏洞修改配置或可能发起进一步攻击。
|
服务器操作系统 | 2020-05-18 |
4017 | CVE-2020-12865 | 重要 |
SANE Backends是一款用于调节软件与数字成像设备之间通信的应用程序编程接口(API)和通信协议。SANE Backends 1.0.30之前版本中的‘esci2_img’函数存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。
|
服务器操作系统 | 2020-05-17 |
4018 | CVE-2020-12862 | 低等 |
SANE Backends是一款用于调节软件与数字成像设备之间通信的应用程序编程接口(API)和通信协议。SANE Backends 1.0.30之前版本中的‘decode_binary’函数存在缓冲区错误漏洞。远程攻击者可利用该漏洞读取重要信息,如程序的ASLR偏移量。
|
服务器操作系统 | 2020-05-17 |
4019 | CVE-2020-12872 | 低等 |
Yaws是一款使用Erlang语言编写的Web服务器.
Yaws 2.0.2版本和 2.0.7版本中的yaws_config.erl存在安全漏洞。
|
服务器操作系统 | 2020-05-15 |
4020 | CVE-2020-12762 | 重要 |
json-c是一款基于C语言的JSON解析器。
json-c 0.14及之前版本中存在输入验证错误漏洞。远程攻击者可借助较大的JSON文件利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2020-05-09 |