CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6466 | CVE-2021-2007 | 低等 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。Oracle MySQL 的 MySQL Client 存在安全漏洞,该漏洞允许未经身份验证的攻击者通过网络通过多种协议进行访问以危害MySQL客户端。以下产品及版本受到影响:MySQL Client--C API--5.6.47 and prior, 5.7.29 and prior, 8.0.19 and prior。
|
服务器操作系统 | 2021-01-19 |
6467 | CVE-2020-0466 | 重要 |
Google Android Pixel 存在资源管理错误漏洞,
|
服务器操作系统 | 2021-01-18 |
6468 | CVE-2021-21261 | 重要 |
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。Flatpak 存在注入漏洞,该漏洞源于flatpak-portal允许沙箱应用程序在主机系统上执行任意代码(沙箱逃脱)。
|
服务器操作系统 | 2021-01-14 |
6469 | CVE-2021-21261 | 重要 |
Flatpak是一套用于Linux桌面应用计算机环境的应用程序虚拟化系统。Flatpak 存在注入漏洞,该漏洞源于flatpak-portal允许沙箱应用程序在主机系统上执行任意代码(沙箱逃脱)。
|
服务器操作系统 | 2021-01-14 |
6470 | CVE-2021-20181 | 重要 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU guest system 存在安全漏洞,攻击者可利用该漏洞通过VirtFS目录共享触发致命错误,从而在主机系统上触发拒绝服务.
|
服务器操作系统 | 2021-01-14 |
6471 | CVE-2021-20181 | 重要 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU guest system 存在安全漏洞,攻击者可利用该漏洞通过VirtFS目录共享触发致命错误,从而在主机系统上触发拒绝服务.
|
服务器操作系统 | 2021-01-14 |
6472 | CVE-2020-27827 | 重要 |
lldpd是一款能够接收和发送LLDP帧的守护程序。Ubuntu lldpd 软件中存在资源管理错误漏洞,攻击者可利用该漏洞触发拒绝服务攻击。以下产品及型号受到影响:Ubuntu 20.10 openvswitch-common,Ubuntu 20.04 LTS openvswitch-common Ubuntu 18.04 LTS openvswitch-common, Ubuntu 16.04 LTS: openvswitch-common
|
服务器操作系统 | 2021-01-13 |
6473 | CVE-2020-27827 | 重要 |
lldpd是一款能够接收和发送LLDP帧的守护程序。Ubuntu lldpd 软件中存在资源管理错误漏洞,攻击者可利用该漏洞触发拒绝服务攻击。以下产品及型号受到影响:Ubuntu 20.10 openvswitch-common,Ubuntu 20.04 LTS openvswitch-common Ubuntu 18.04 LTS openvswitch-common, Ubuntu 16.04 LTS: openvswitch-common
|
服务器操作系统 | 2021-01-13 |
6474 | CVE-2021-3567 | 中等 |
由于CVE-2020-25712修复的回归,在Caribou中发现了一个缺陷。攻击者可以利用此漏洞绕过利用Caribou作为输入机制的锁屏应用程序。此漏洞的最大威胁是系统可用性。
|
服务器操作系统 | 2021-01-13 |
6475 | CVE-2021-0342 | 中等 |
Google Android是美国~谷歌~开放手持设备联盟(Google)的的一套以Linux为基础的开源操作系统。Google Android OS 存在资源管理错误漏洞,该漏洞源于网络系统或产品在运行过程中存在配置等错误,未授权的攻击者可利用漏洞获取受影响组件敏感信息。
|
服务器操作系统 | 2021-01-11 |
6476 | CVE-2021-23240 | 中等 |
Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。sudo 1.9.5之前版本存在后置链接漏洞,攻击者可利用该漏洞使用sudoedit来更改任意文件的所有权。
|
服务器操作系统 | 2021-01-11 |
6477 | CVE-2021-23239 | 低等 |
Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。sudo 1.9.5之前版本存在后置链接漏洞,该漏洞允许攻击者测试文件系统中任意位置是否存在目录。
|
服务器操作系统 | 2021-01-11 |
6478 | CVE-2021-21240 | 低等 |
httplib2是一款HTTP客户端库。httplib2 0.19.0之前的版本中存在安全漏洞,该漏洞源于在 www-authenticate 报头中响应长串 xa0 字符可能会导致httpplib2客户端访问该服务器时拒绝服务。
|
服务器操作系统 | 2021-01-09 |
6479 | CVE-2017-13080 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在组密钥握手中重新安装组密钥(GTK)。
|
服务器操作系统 | 2021-01-09 |
6480 | CVE-2017-13078 | 重要 |
WiFi产品中的WPA和WPA2存在安全漏洞。攻击者可利用该漏洞在四次握手中重新安装组密钥(GTK)。
|
服务器操作系统 | 2021-01-09 |