CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
6691 | CVE-2021-31440 | 中等 |
Linux Kernel 存在安全漏洞,该漏洞源于在执行用户提供的eBPF程序之前缺乏适当的验证。本地攻击者可利用漏洞提升权限,并在内核中执行任意代码。
|
服务器操作系统 | 2021-05-21 |
6692 | CVE-2021-3798 | 中等 |
openCryptoki是openCryptoki开源的一个适用于 Linux 的 PKCS#11 库和工具。openCryptoki存在安全漏洞,该漏洞源于当通过 C_CreateObject 创建 EC 密钥时,或者当 C_DeriveKey 与 ECDH 公共数据一起使用时,openCryptoki 软令牌不检查 EC 密钥是否有效,攻击者利用该漏洞可以通过执行无效曲线攻击来提取私钥。
|
服务器操作系统 | 2021-05-18 |
6693 | CVE-2021-31535 | 重要 |
X.Org libX11是X.Org(X.org)基金会的一个X11(X Window系统)客户端库。libX11 存在输入验证错误漏洞,该漏洞源于XLookupColor和其他X库函数缺乏对其字符串参数长度的适当验证。
|
服务器操作系统 | 2021-05-18 |
6694 | CVE-2021-31535 | 重要 |
X.Org libX11是X.Org(X.org)基金会的一个X11(X Window系统)客户端库。libX11 存在输入验证错误漏洞,该漏洞源于XLookupColor和其他X库函数缺乏对其字符串参数长度的适当验证。
|
服务器操作系统 | 2021-05-18 |
6695 | CVE-2021-32493 | 重要 |
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux 中存在安全漏洞。
|
服务器操作系统 | 2021-05-17 |
6696 | CVE-2021-32492 | 重要 |
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux 中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2021-05-17 |
6697 | CVE-2021-32491 | 重要 |
DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。DjVuLibre 中存在输入验证错误漏洞。攻击者通过精心制作的 djvu 文件可能导致应用程序崩溃和其他后果。
|
服务器操作系统 | 2021-05-17 |
6698 | CVE-2021-32490 | 重要 |
DjVuLibre是一款DjVu(计算机文件格式)的开源实现,它包括DjVu文件查看器、浏览器插件、DjVu文件解码/编码器和其它实用程序。DjVuLibre 中存在缓冲区错误漏洞。攻击者通过精心设计的 djvu 文件可能会导致应用程序崩溃和其他后果。
|
服务器操作系统 | 2021-05-17 |
6699 | CVE-2021-3480 | 重要 |
在 0.56.7 之前版本的 slapi-nis 中发现漏洞。在解析绑定 DN 时取消引用 NULL 指针,未经授权的攻击者可利用此漏洞使 389-ds-base 目录服务器崩溃。此漏洞的最大威胁是系统可用性。
|
服务器操作系统 | 2021-05-17 |
6700 | CVE-2021-28957 | 中等 |
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。 该漏洞源于HTML5的formaction属性。
|
服务器操作系统 | 2021-05-16 |
6701 | CVE-2021-32617 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 v0.27.3版本及之前版本存在资源管理错误漏洞,攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2021-05-16 |
6702 | CVE-2021-28957 | 中等 |
Lxml是Lxml个人开发者的一个可与Python交互用于定位Html中元素的软件。 该漏洞源于HTML5的formaction属性。
|
服务器操作系统 | 2021-05-16 |
6703 | CVE-2021-32617 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 v0.27.3版本及之前版本存在资源管理错误漏洞,攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2021-05-16 |
6704 | CVE-2020-25712 | 重要 |
xorg-x11-server是X.Org(X.org)基金会的一款X窗口系统显示服务器。 X.Org Server存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过XkbSetDeviceInfo触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2021-05-15 |
6705 | CVE-2020-14360 | 重要 |
X.Org X Server是X.Org(X.org)基金会的一款X Window系统显示服务器。 X.Org Server存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过XkbSetMap强制读取无效地址,以触发拒绝服务,或获取敏感信息。
|
服务器操作系统 | 2021-05-15 |