目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2019-14850— Libguestfs Nbdkit 安全漏洞

AI Predicted 5.3 Difficulty: Trivial EPSS 1.60% · P74

Possible ATT&CK Techniques 1AI

T1499 · Endpoint Denial of Service
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-14850の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
A denial of service vulnerability was discovered in nbdkit 1.12.7, 1.14.1 and 1.15.1. An attacker could connect to the nbdkit service and cause it to perform a large amount of work in initializing backend plugins, by simply opening a connection to the service. This vulnerability could cause resource consumption and degradation of service in nbdkit, depending on the plugins configured on the server-side.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
对网络消息容量的控制不充分(网络放大攻击)
ソース: CVE Program / CVE List V5
脆弱性タイトル
Libguestfs Nbdkit 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Libguestfs Nbdkit是Libguestfs社区的一个用于创建NBD(访问网络块设备的协议)服务端的应用软件。 nbdkit中存在安全漏洞。攻击者可利用该漏洞导致资源消耗和造成服务降级。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-nbdkit nbdkit 1.12.7, nbdkit 1.14.1, nbdkit 1.15.1 -

II. CVE-2019-14850の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-14850のインテリジェンス情報

登录查看更多情报信息。

CVE-2019-14850 厂商安全公告 (1)

CVE-2019-14850 其他参考 (1)

Same Patch Batch · n/a · 2021-03-18 · 45 CVEs total

CVE-2021-233597.5 HIGHArbitrary Command Injection
CVE-2020-35492cairo 缓冲区错误漏洞
CVE-2021-28791Valentin Knabel vscode-swiftformat 安全漏洞
CVE-2020-26886Softaculous Ltd. Softaculous 安全漏洞
CVE-2021-27358Grafana 安全漏洞
CVE-2021-3416QEMU 安全漏洞
CVE-2021-27436研华 Advantech WebAccess/SCADA 跨站脚本漏洞
CVE-2021-26275NPM eslint-fixer 命令注入漏洞
CVE-2021-28653西部数据 Western Digital G-Technology ArmorLock NVMe SSD 安全漏洞
CVE-2020-36144Redash 注入漏洞
CVE-2019-14851Libguestfs Nbdkit 安全漏洞
CVE-2020-26797MediaArea MediaInfo 缓冲区错误漏洞
CVE-2021-28160Amazon Wireless-N WiFi Repeater 跨站脚本漏洞
CVE-2019-3867RED HAT Quay web application 代码问题漏洞
CVE-2020-14516Rockwell Automation FactoryTalk Services Platform 安全漏洞
CVE-2021-22665Rockwell Automation DriveTools SP 和 Drives AOP 代码问题漏洞
CVE-2020-26155Utimaco SecurityServer 安全漏洞
CVE-2021-26216SeedDMS 跨站请求伪造漏洞
CVE-2021-26215SeedDMS 跨站请求伪造漏洞
CVE-2021-28145Portlandlabs Concrete5 跨站脚本漏洞

Showing 20 of 45 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-14850へのコメント

まだコメントはありません


コメントを残す