CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6661 | CVE-2019-25045 | 中等 |
Linux 存在资源管理错误漏洞,该漏洞源于在5.0.19版本之前发现Linux内核问题,XFRM子系统有一个“空闲后使用”功能,与xfrm_state_fini又名(CID-dbb2483b2a46)相关。
|
服务器操作系统 | 2021-06-07 |
6662 | CVE-2018-25015 | 中等 |
Linux 存在安全漏洞,该漏洞源于在4.14.16之前的版本发现Linux内核问题。net/sctp/socket.c中有一个用于剥离后保持的锁,又名CID-a0ff660058b8。
|
服务器操作系统 | 2021-06-07 |
6663 | CVE-2020-10742 | 中等 |
Linux kernel中存在缓冲区错误漏洞。攻击者可利用该漏洞导致NFS客户端崩溃,可能影响数据保密性和完整性以及系统可用性。
|
服务器操作系统 | 2021-06-02 |
6664 | CVE-2021-27923 | 中等 |
Pillow是一款基于Python的图像处理库。Pillow before 8.1.1 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6665 | CVE-2021-27922 | 中等 |
Pillow是一款基于Python的图像处理库。Pillow before 8.1.1 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6666 | CVE-2021-27921 | 中等 |
Pillow before 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6667 | CVE-2020-6950 | 中等 |
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。
Oracle Fusion Middleware中的WebLogic Server 12.2.1.3.0版本和12.2.1.4.0版本的Web Container (JavaServer Faces)组件存在安全漏洞。攻击者可利用该漏洞未授权访问数据,影响数据的保密性。
|
服务器操作系统 | 2021-06-02 |
6668 | CVE-2019-13377 | 中等 |
在hostapd和wpa-suplicant 中的SAE和EAP-pwd的实现容易受到侧通道攻击,这是使用脑池曲线时可观察到的时间差和缓存访问模式的结果。攻击者可能会从侧通道攻击中获得泄漏的信息,这些信息可用于完全恢复密码。
|
服务器操作系统 | 2021-06-02 |
6669 | CVE-2020-1935 | 低等 |
Apache Tomcat中发现了一个缺陷。HTTP头解析代码使用了一种行结束(EOL)解析方法,允许将一些无效的HTTP头解析为有效的。如果Tomcat位于反向代理的后面,而反向代理以特定的方式错误地处理了无效的传输编码头,那么这就导致了HTTP请求走私的可能性。此漏洞的最大威胁是系统可用性。
|
服务器操作系统 | 2021-06-02 |
6670 | CVE-2021-27923 | 中等 |
Pillow是一款基于Python的图像处理库。Pillow before 8.1.1 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6671 | CVE-2021-27922 | 中等 |
Pillow是一款基于Python的图像处理库。Pillow before 8.1.1 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6672 | CVE-2021-27921 | 中等 |
Pillow before 存在安全漏洞,该漏洞允许攻击者导致拒绝服务。
|
服务器操作系统 | 2021-06-02 |
6673 | CVE-2021-3543 | 中等 |
发现了Nitro Enclaves内核驱动程序中的一个缺陷,即Enclaves虚拟机强制关闭密封文件描述符的方式存在空指针解引用漏洞。主机机器上的本地用户可以利用这个缺陷来使系统崩溃或提升其在系统上的权限。
|
服务器操作系统 | 2021-06-01 |
6674 | CVE-2021-3543 | 中等 |
发现了Nitro Enclaves内核驱动程序中的一个缺陷,即Enclaves虚拟机强制关闭密封文件描述符的方式存在空指针解引用漏洞。主机机器上的本地用户可以利用这个缺陷来使系统崩溃或提升其在系统上的权限。
|
服务器操作系统 | 2021-06-01 |
6675 | CVE-2021-38208 | 中等 |
Linux kernel 存在安全漏洞,该漏洞源于5.12.10之前版本的 Linux 内核中的 net/nfc/llcp_sock.c 允许本地非特权用户在某种类型的绑定调用失败后通过调用 getsockname 来导致拒绝服务(空指针解引用和 BUG)。
|
服务器操作系统 | 2021-05-31 |