关键漏洞信息 漏洞编号 GHSL-2020-075 GHSL-2020-079 GHSL-2020-080 GHSL-2020-081 GHSL-2020-082 GHSL-2020-083 GHSL-2020-084 漏洞类型 DoS (拒绝服务) RCE (远程代码执行) 漏洞影响 远程设备或计算机连接到同一网络时,可能触发内存损坏漏洞。 某些情况下,应用程序如 在搜索网络扫描器时,会在启动时立即崩溃。 某些漏洞要求用户与恶意设备连接后点击“Scan”按钮。 具体漏洞细节 Issue 1 CVE: CVE-2020-12867 功能: 问题: 空指针解引用 影响: 可能导致远程拒绝服务 Issue 2 CVE: CVE-2020-12866 功能: 问题: 空指针解引用 影响: 可能导致远程拒绝服务 Issue 3 CVE: CVE-2020-12861 功能: 问题: 堆缓冲区溢出 影响: 可能导致远程代码执行 Issue 4 CVE: CVE-2020-12864 功能: 问题: 读取未初始化数据 影响: 结合其他缓冲区溢出漏洞,可能用于获取ASLR偏移量 Issue 5 CVE: CVE-2020-12862 功能: 问题: 越界读取 影响: 低严重性,但对缓冲区溢出利用可能有用 Issue 6 CVE: CVE-2020-12863 功能: 问题: 越界读取 影响: 信息泄露 Issue 7 CVE: CVE-2020-12865 功能: 问题: 堆缓冲区溢出 影响: 需要用户交互,可能导致远程代码执行 CVEs GHSL-2020-075 -> CVE-2020-12867 GHSL-2020-079 -> CVE-2020-12866 GHSL-2020-080 -> CVE-2020-12861 GHSL-2020-081 -> CVE-2020-12864 GHSL-2020-082 -> CVE-2020-12862 GHSL-2020-083 -> CVE-2020-12863 GHSL-2020-084 -> CVE-2020-12865