CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
5026 | CVE-2020-14405 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/rfbproto.c文件存在安全漏洞,该漏洞源于程序未限制TextChat的大小。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2020-06-17 |
5027 | CVE-2020-14404 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/rre.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
5028 | CVE-2020-14403 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/hextile.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
5029 | CVE-2020-14402 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/corre.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码或导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
5030 | CVE-2020-14401 | 中等 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/scale.c文件存在输入验证错误漏洞。远程攻击者可利用该漏洞在系统上执行任意代码。
|
服务器操作系统 | 2020-06-17 |
5031 | CVE-2020-14400 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中存在安全漏洞。攻击者可借助libvncserver/translate.c文件的uint16_t指针利用该漏洞访问字节对齐的数据。
|
服务器操作系统 | 2020-06-17 |
5032 | CVE-2020-14399 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中存在安全漏洞。攻击者可借助libvncclient/rfbproto.c文件的uint32_t指针利用该漏洞访问字节对齐的数据。
|
服务器操作系统 | 2020-06-17 |
5033 | CVE-2020-14398 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/sockets.c文件存在安全漏洞,该漏洞源于程序没有正确连接TCP。攻击者可利用该漏洞导致无限循环。
|
服务器操作系统 | 2020-06-17 |
5034 | CVE-2020-14397 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/rfbregion.c文件存在代码问题漏洞。远程攻击者可利用该漏洞导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
5035 | CVE-2020-14396 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/tls_openssl.c文件存在代码问题漏洞。远程攻击者可利用该漏洞导致应用程序崩溃。
|
服务器操作系统 | 2020-06-17 |
5036 | CVE-2019-20840 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncserver/ws_decode.c文件的‘hybiReadAndDecode’函数存在安全漏洞。攻击者可利用该漏洞导致拒绝服务(崩溃)。
|
服务器操作系统 | 2020-06-17 |
5037 | CVE-2019-20839 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/sockets.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞导致服务器崩溃。
|
服务器操作系统 | 2020-06-17 |
5038 | CVE-2018-21247 | 重要 |
LibVNCServer是一款支持在程序中实现VNC(虚拟网络计算)服务器或客户端功能的跨平台C语言库。LibVNCServer 0.9.13之前版本中的libvncclient/rfbproto.c文件的‘ConnectToRFBRepeater’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(内存泄漏)。
|
服务器操作系统 | 2020-06-17 |
5039 | CVE-2020-15469 | 低等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)软件开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU 4.2.0版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
|
服务器操作系统 | 2020-06-17 |
5040 | CVE-2020-14954 | 中等 |
Mutt是Michael Elkins软件开发者的一款用于类Unix系统下且基于文本的邮件客户端。NeoMutt是一款命令行邮件阅读器。Mutt 1.14.4之前版本和NeoMutt 2020-06-19之前版本中存在注入漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
|
服务器操作系统 | 2020-06-16 |