安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7036 CVE-2020-2780 中等
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。Oracle MySQL中的MySQL Server 5.6.47及之前版本、5.7.29及之前版本和8.0.19及之前版本的Server: DML组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起或频繁崩溃),影响数据的可用性。
服务器操作系统 2020-04-14
7037 CVE-2020-1722 低等
IPA是一款用于Linux/UNIX平台的域控制器。IPA 4.x.x版本至4.8.0版本中存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
服务器操作系统 2020-04-14
7038 CVE-2020-14301 低等
libvirt是一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。Libvirt 中存在信息泄露漏洞,该漏洞源于在转储 xml 时泄漏敏感 Cookie 信息。
服务器操作系统 2020-04-14
7039 CVE-2020-2814 中等
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。Oracle MySQL中的MySQL Server 5.6.47及之前版本,5.7.28及之前版本和8.0.18及之前版本的InnoDB组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起或频繁崩溃),影响数据的可用性。
服务器操作系统 2020-04-14
7040 CVE-2020-2814 中等
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。Oracle MySQL中的MySQL Server 5.6.47及之前版本,5.7.28及之前版本和8.0.18及之前版本的InnoDB组件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(挂起或频繁崩溃),影响数据的可用性。
服务器操作系统 2020-04-14
7041 CVE-2020-1759 中等
Ceph Storage是一套可扩展的、开放性的软件定义存储平台。OpenShift是一款平台即服务(PaaS)云计算平台,它支持构建、测试、部署和运行应用程序。 Ceph Storage 4.0版本、OpenStack 15.0版本和Openshift 4.2版本中的messenger v2协议的安全模式存在安全特征问题漏洞。攻击者可利用该漏洞伪造auth标签并可能操纵数据。
服务器操作系统 2020-04-13
7042 CVE-2020-11725 中等
Linux kernel 5.6.3及之前版本中的sound/core/control.c文件的snd_ctl_elem_add存在安全漏洞。
服务器操作系统 2020-04-12
7043 CVE-2020-11669 中等
Linux kernel 5.2之前版本(powerpc平台)中存在安全漏洞,该漏洞源于arch/powerpc/kernel/idle_book3s.S文件没有保存/恢复功能来用于PNV_POWERSAVE_AMR、PNV_POWERSAVE_UAMOR和PNV_POWERSAVE_AMOR。攻击者可利用该漏洞造成拒绝服务。该漏洞不影响x86架构内核。
服务器操作系统 2020-04-10
7044 CVE-2020-11038 低等
FreeRDP是FreeRDP团队的一款开源的远程桌面协议(RDP)的实现。FreeRDP 2.0.0及之前版本中存在安全漏洞。
服务器操作系统 2020-04-09
7045 CVE-2018-16395 中等
在GnuTLS中发现了一个缺陷,如果在意外的时间内发送no_重新协商警报,服务器可以触发客户机运行到堆缓冲区溢出。此缺陷允许客户端在会话取消初始化时崩溃。此漏洞的最大威胁是系统可用性。
服务器操作系统 2020-04-09
7046 CVE-2018-19870 中等
在GnuTLS中发现了一个缺陷,如果在意外的时间内发送no_重新协商警报,服务器可以触发客户机运行到堆缓冲区溢出。此缺陷允许客户端在会话取消初始化时崩溃。此漏洞的最大威胁是系统可用性。
服务器操作系统 2020-04-09
7047 CVE-2019-20636 中等
Linux kernel 5.4.12之前版本中的drivers/input/input.c文件存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2020-04-08
7048 CVE-2020-8834 中等
KVM是其中的一个基于内核的虚拟机。Linux kernel(用于Power8 PC处理器)中KVM的实现存在安全漏洞,该漏洞源于程序没有正确将虚拟机的状态和主机状态分离。攻击者可利用该漏洞造成拒绝服务。
服务器操作系统 2020-04-06
7049 CVE-2020-10757 重要
在mremap处理DAX大页面的方式中发现了一个缺陷。此漏洞使本地攻击者能够访问启用DAX的存储,从而升级其在系统上的权限。
服务器操作系统 2020-04-06
7050 CVE-2019-15239 重要
在Linux内核的网络子系统处理TCP断开和重新连接之间的写入队列时发现了一个缺陷。本地攻击者可以利用此漏洞在释放条件后触发多次使用,从而可能升级其在系统上的权限。
服务器操作系统 2020-04-04

试用

服务

动态

联系