CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
7006 | CVE-2020-12657 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 5.6.5之前版本中的block/bfq-iosched.c文件的‘bfq_idle_slice_timer_body’函数存在资源管理错误漏洞。本地攻击者可借助特制请求利用该漏洞在系统上执行任意代码或导致拒绝服务。
|
服务器操作系统 | 2020-05-05 |
7007 | CVE-2020-12656 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 5.6.10及之前版本中的net/sunrpc/auth_gss/gss_mech_switch.c文件的‘gss_mech_free’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(内存泄露)。
|
服务器操作系统 | 2020-05-05 |
7008 | CVE-2019-11599 | 中等 |
在Linux内核中发现了一个缺陷,其中coredump实现在运行时未使用锁定或其他机制来阻止vma布局或vma标志更改。这使得本地用户能够通过触发mmget_not_zero或get_task_mm调用的竞争条件来获取敏感信息,导致拒绝服务(DoS),或可能产生其他未指明的影响。
|
服务器操作系统 | 2020-05-04 |
7009 | CVE-2019-10639 | 低等 |
在Linux内核从nethush_mix()函数返回的部分内核空间地址派生IP ID字段的方式中发现了一个缺陷。远程用户可以观察此IP ID字段,以提取用于获取其值的内核地址位,这可能导致散列密钥泄漏,并可能破坏KASLR。
|
服务器操作系统 | 2020-05-04 |
7010 | CVE-2018-3693 | 重要 |
在许多现代微处理器设计中,通过边界检查实现指令的推测性执行,这是一个全行业的问题。该漏洞依赖于特权代码中存在精确定义的指令序列,以及内存写入到依赖于不可信值的地址。这样的写操作会导致微处理器数据缓存的更新,即使是对于那些从未真正提交(失效)的推测性执行的指令也是如此。因此,未经授权的攻击者可以利用此漏洞通过执行有针对性的缓存侧通道攻击来影响推测性执行和/或读取特权内存。
|
服务器操作系统 | 2020-05-04 |
7011 | CVE-2020-13645 | 中等 |
GNOME glib-networking是一款Glib(C语言编写的五个底层库的集合)的网络扩展软件包。GNOME glib-networking 2.64.2及之前版本中存在安全漏洞,该漏洞源于如果server-identity属性为NULL,GTlsClientConnection的实现将不会验证服务器TLS证书的主机名。
|
服务器操作系统 | 2020-05-04 |
7012 | CVE-2020-12114 | 中等 |
Linux kernel中的fs/namespace.c文件存在竞争条件问题漏洞。攻击者可利用该漏洞造成拒绝服务。以下产品及版本受到影响:Linux kernel 4.4.221之前的4.4.x版本,4.9.221之前的4.9.x版本,4.14.178之前的4.14.x版本,4.19.119之前的4.19.x版本,5.3之前的5.x版本。
|
服务器操作系统 | 2020-05-04 |
7013 | CVE-2020-0093 | 中等 |
Media Framework是其中的一个多媒体开发框架。Android中的Media Framework存在安全漏洞。攻击者可利用该漏洞获取信息。以下产品及版本受到影响:Android 8.0版本,8.1版本,9版本,10版本。
|
服务器操作系统 | 2020-05-04 |
7014 | CVE-2019-10197 | 中等 |
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 4.9.13之前的4.9.x版本、4.10.8之前的4.10.x版本和4.11.0rc3之前的4.11.x版本中存在安全漏洞。攻击者可利用该漏洞访问共享目录之外的内容。
|
服务器操作系统 | 2020-05-04 |
7015 | CVE-2020-0093 | 中等 |
Android是美国谷歌(Google)和开放手持设备联盟(简称OHA)的一套以Linux为基础的开源操作系统。Media Framework是其中的一个多媒体开发框架。Android中的Media Framework存在安全漏洞。攻击者可利用该漏洞获取信息。以下产品及版本受到影响:Android 8.0版本,8.1版本,9版本,10版本。
|
服务器操作系统 | 2020-05-04 |
7016 | CVE-2020-10683 | 中等 |
dom4j是一款用于处理XML的开源框架。
dom4j 2.0.3之前版本和2.1.3之前的2.1.x版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
|
服务器操作系统 | 2020-05-01 |
7017 | CVE-2020-12465 | 中等 |
Linux kernel 5.5.10之前版本中的drivers/net/wireless/mediatek/mt76/dma.c文件的mt76_add_fragment存在安全漏洞。攻击者可利用该漏洞损坏临近页面的内存。
|
服务器操作系统 | 2020-04-29 |
7018 | CVE-2020-11023 | 中等 |
jQuery是美国John Resig个人开发者的一套开源、跨浏览器的JavaScript库。该库简化了HTML与JavaScript之间的操作,并具有模块化、插件扩展等特点。jQuery 1.0.3版本至3.5.0之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
|
服务器操作系统 | 2020-04-29 |
7019 | CVE-2020-11884 | 重要 |
Linux kernel 5.6.7及之前版本(s390平台)中存在竞争条件问题漏洞,该漏洞源于程序没有为内核部分执行正确的页面表单更新。本地攻击者可利用该漏洞造成拒绝服务(崩溃)或执行任意代码。
|
服务器操作系统 | 2020-04-28 |
7020 | CVE-2020-10751 | 中等 |
Linux kernels的SELinux LSM中hook的实现存在数据伪造问题漏洞。攻击者可利用该漏洞绕过SELinux netlink权限检查。
|
服务器操作系统 | 2020-04-27 |