安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
7171 CVE-2020-25656 中等
Linux kernel 存在资源管理错误漏洞,该漏洞源于vt_do_kdgkb_ioctl()。攻击者可利用该漏洞强制使用释放的内存区域,以触发拒绝服务,并可能运行代码。
服务器操作系统 2020-10-16
7172 CVE-2019-14584 重要
在tiancore EDK2中解除空指针引用可能允许经过身份验证的用户通过本地访问潜在地启用权限提升。
服务器操作系统 2020-10-16
7173 CVE-2020-24490 中等
Linux内核存在安全漏洞,该漏洞源于BlueZ实现中不适当的缓冲区限制造成的。通过发送一个特制的请求,攻击者可利用这个漏洞导致拒绝服务条件。
服务器操作系统 2020-10-14
7174 CVE-2020-0423 低等
Google Android存在安全漏洞。
服务器操作系统 2020-10-14
7175 CVE-2020-27777 中等
Linux kernel 存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。
服务器操作系统 2020-10-08
7176 CVE-2020-8617 重要
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
服务器操作系统 2020-10-07
7177 CVE-2020-8617 重要
在BIND中发现断言失败,它检查包含TSIG资源记录的消息的有效性。此漏洞允许知道或成功猜测服务器使用的TSIG密钥名称的攻击者使用构建的消息,从而可能导致绑定服务器达到不一致的状态或导致拒绝服务。大多数BIND服务器都有一个内部生成的TSIG会话密钥,该密钥的名称很容易猜到,除非特别禁用,否则该密钥会暴露漏洞。
服务器操作系统 2020-10-07
7178 CVE-2020-25641 中等
Linux kernel biovecs 5.9-rc7之前版本存在安全漏洞,该漏洞允许攻击者造成拒绝服务情况。
服务器操作系统 2020-10-06
7179 CVE-2020-15665 中等
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
服务器操作系统 2020-10-05
7180 CVE-2020-15665 中等
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox 80之前版本存在安全漏洞。攻击者利用该漏洞可能会显示不正确的URL。
服务器操作系统 2020-10-05
7181 CVE-2020-11979 中等
Apache Ant是美国阿帕奇(Apache)基金会的一套用于Java软件开发的自动化工具。该工具主要用于软件的编译、测试和部署等。Apache Ant 1.10.8版本存在安全漏洞。该漏洞源于用户输入构造命令、数据结构或记录的操作过程中,网络系统或产品缺乏对用户输入数据的正确验证,未过滤或未正确过滤掉其中的特殊元素,导致系统或产品产生解析或解释方式错误。
服务器操作系统 2020-10-01
7182 CVE-2020-25637 中等
libvirt是一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。libvirt 资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
服务器操作系统 2020-09-30
7183 CVE-2020-25613 中等
Ruby是松本行弘软件开发者的一种跨平台、面向对象的动态类型编程语言。Ruby 2.7.1及之前版本,2.6.6及之前版本,2.5.8及之前版本存在安全漏洞,该漏洞源于WEBrick没有严格检查transfer-encoding头值,从而允许攻击者滥用http请求。
服务器操作系统 2020-09-29
7184 CVE-2020-1472 严重
Microsoft Windows Netlogon是美国微软(Microsoft)的Windows的一个重要组件,主要功能是用户和机器在域内网络上的认证,以及复制数据库以进行域控备份,同时还用于维护域成员与域之间、域与域控之间、域DC与跨域DC之间的关系。Microsoft Windows NetLogon中存在安全漏洞。攻击者可借助特制应用程序利用该漏洞获取管理员访问权限。以下产品及版本受到影响:Microsoft Windows Server 2008 R2 SP1,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server 1903版本,Windows Server 1909版本,Windows Server 2004版本。
服务器操作系统 2020-09-26
7185 CVE-2020-25643 中等
KVM是其中的一个基于内核的虚拟机。Linux kernel 5.9-rc7版本存在安全漏洞,该漏洞源于HDLC PPP模块发现了一个缺陷。内存损坏和读溢出是由ppp cp解析cr函数中不正确的输入验证引起的,攻击者可利用该漏洞导致系统崩溃或拒绝服务。
服务器操作系统 2020-09-25

试用

服务

动态

联系