CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6706 | CVE-2020-0430 | 中等 |
Android kernel 存在缓冲区错误漏洞,该漏洞源于/include/linux/skbuff.h的skb_headlen导致内存损坏。攻击者可利用该漏洞在本地进行特权升级。
|
服务器操作系统 | 2020-09-17 |
6707 | CVE-2020-0404 | 中等 |
Android kernel 存在代码问题漏洞,该漏洞源于driver.c的uvc_scan_chain_forward 可能导致链表损坏。攻击者可利用该使本地特权升级。
|
服务器操作系统 | 2020-09-17 |
6708 | CVE-2020-25645 | 中等 |
Linux内核 5.9-rc7之前版本存在安全漏洞,该漏洞源于当IPsec被配置为加密由Geneve隧道使用的特定UDP端口的流量时,两个Geneve端点之间的流量可能是未加密的,允许这两个端点之间的任何人读取未加密的流量。这个漏洞的主要威胁是数据的机密性。
|
服务器操作系统 | 2020-09-16 |
6709 | CVE-2020-26541 | 中等 |
KVM是其中的一个基于内核的虚拟机。Linux内核 5.8.13版本存在安全漏洞,该漏洞源于不正确执行安全引导禁止签名数据库(又名dbx)保护机制。
|
服务器操作系统 | 2020-09-15 |
6710 | CVE-2020-14390 | 低等 |
Linux内核5.9-rc6之前版本fbcon_redraw_softback()存在缓冲区错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2020-09-15 |
6711 | CVE-2020-14385 | 低等 |
Linux kernel 中存在代码问题漏洞,该漏洞源于xfs attr shortform verify,导致致命错误。
|
服务器操作系统 | 2020-09-15 |
6712 | CVE-2020-14331 | 低等 |
Linux kernel中的vgacon_scrollback_update()存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2020-09-15 |
6713 | CVE-2020-8927 | 中等 |
brotli Library是谷歌(google)的一种数据压缩算法的扩展库使用 LZ77 算法、赫夫曼编码和二阶上下文建模的现代变体组合来压缩数据,其压缩比可与目前可用的最佳通用压缩方法相媲美。
Brotli library 1.0.8之前存在缓冲区错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2020-09-15 |
6714 | CVE-2020-14385 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 中存在代码问题漏洞,该漏洞源于xfs attr shortform verify,导致致命错误。
|
服务器操作系统 | 2020-09-15 |
6715 | CVE-2020-25285 | 中等 |
Linux kernel 5.8.8 中存在代码问题漏洞。攻击者可利用该漏洞破坏内存。
|
服务器操作系统 | 2020-09-13 |
6716 | CVE-2020-25284 | 中等 |
Linux kernel 5.8.9 中存在安全漏洞。该漏洞源于driver /block/ rbdc中的rbd块设备驱动程序使用了不完整的权限检查来访问rbd设备。
|
服务器操作系统 | 2020-09-13 |
6717 | CVE-2020-15166 | 中等 |
ZeroMQ是一个轻量级分布式消息传递引擎核心库。TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。
ZeroMQ 4.3.1-4+deb10u2 之前版本中存在安全漏洞。该漏洞源于使用libzmq库连接到应用程序的远程未经身份验证的客户端运行 ,攻击者可利用该漏洞导致服务拒绝。
|
服务器操作系统 | 2020-09-11 |
6718 | CVE-2020-25221 | 中等 |
Linux kernel 中存在特权升级漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。
|
服务器操作系统 | 2020-09-10 |
6719 | CVE-2020-10773 | 中等 |
Linux kernel中的内存管理器功能的s390/s390x存在安全漏洞。攻击者可利用该漏洞获取敏感信息。
|
服务器操作系统 | 2020-09-10 |
6720 | CVE-2020-25211 | 重要 |
netfilter是一款使用在Linux系统中的数据包过滤框架。Linux kernel netfilter 5.8.7版本中缓冲区溢出漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2020-09-09 |