• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    2011 CVE-2022-1771 中等
    Vim是一款跨平臺的文本編輯器。Vim 8.2.4975 之前版本存在安全漏洞,該漏洞源于可能存在基于堆棧的緩沖區溢出問題。
    服務器操作系統 2022-05-18
    2012 CVE-2022-1671 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在代碼問題漏洞,該漏洞源于Linux kernel中 net/rxrpc/server_key.c 中的 rxrpc_preparse_s 中的 NULL 指針取消引用錯誤。本地攻擊者利用該漏洞可執行拒絕服務(DoS)攻擊。
    服務器操作系統 2022-05-18
    2013 CVE-2022-1473 重要
    OpenSSL是Openssl團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 存在安全漏洞,該漏洞源于清空哈希表的 OPENSSL_LH_flush() 函數包含一個錯誤,該錯誤會破壞已刪除的哈希表條目占用的內存的重用。攻擊者利用該漏洞可以實現拒絕服務攻擊。 影響版本:(3.0.0,3.0.1,3.0.2)
    服務器操作系統 2022-05-18
    2014 CVE-2022-1183 中等
    ISC BIND是美國ISC公司的一套實現了DNS協議的開源軟件。ISC BIND9 存在安全漏洞,該漏洞源于如果與已配置的具有已定義端點的 http TLS 偵聽器的 TLS 連接被過早破壞,則可以觸發可達斷言。遠程攻擊者利用該漏洞可執行拒絕服務(DoS)攻擊。
    服務器操作系統 2022-05-18
    2015 CVE-2022-0171 中等
    一個缺陷被發現在Linux內核中。現有的KVM API簽訂有一個漏洞,允許非根(主機)用戶級應用程序崩潰主機內核通過創建一個機密客戶虛擬機實例在AMD CPU虛擬化支持安全加密(股票)。
    服務器操作系統 2022-05-18
    2016 CVE-2021-33813 中等
    JDOM是jdom的一個開源的基于Java的XML文檔對象模型,它是專門為Java平臺設計的。JDOM 2.0.6及之前版本存在安全漏洞,攻擊者可利用該漏洞通過精心設計的HTTP請求導致拒絕服務。
    服務器操作系統 2022-05-17
    2017 CVE-2021-25220 中等
    ISC BIND是美國ISC公司的一套實現了DNS協議的開源軟件。ISC BIND 存在安全漏洞,該漏洞源于已經收緊了接受記錄到緩存中的規則,以防止如果轉發器在配置的范圍之外發送記錄可能會中毒。
    服務器操作系統 2022-05-17
    2018 CVE-2020-36430 重要
    libass是個人開發者的一個基于 ASS/SSA 格式的字幕渲染器。libass存在安全漏洞,該漏洞源于一個基于堆的緩沖區溢出,因為用于減法的是錯誤的整數數據類型。
    服務器操作系統 2022-05-17
    2019 CVE-2020-24332 中等
    TrouSerS 0.3.14及之前版本中存在后置鏈接漏洞。攻擊者可利用該漏洞創建文件或破壞現有的文件。
    服務器操作系統 2022-05-17
    2020 CVE-2020-24331 中等
    TrouSerS 0.3.14及之前版本中存在安全漏洞。攻擊者(tss用戶)可利用該漏洞對/etc/tcsd.conf文件進行讀寫操作。
    服務器操作系統 2022-05-17
    2021 CVE-2020-24330 低等
    TrouSerS 0.3.14及之前版本中存在安全漏洞。攻擊者可利用該漏洞獲取root權限。
    服務器操作系統 2022-05-17
    2022 CVE-2020-15969 重要
    Google Chrome是美國谷歌(Google)公司的一款Web瀏覽器。WebRTC是其中的一個支持瀏覽器進行實時語音對話或視頻對話的組件。Chrome存在安全漏洞。
    服務器操作系統 2022-05-17
    2023 CVE-2020-14410 中等
    Simple DirectMedia Layer(SDL)是一個用于訪問低級硬件和圖形,并為游戲、軟件和仿真器提供支持的多平臺庫。SDL (Simple DirectMedia Layer) through 2.0.12 存在緩沖區錯誤漏洞,該漏洞源于Blit_3or4_to_3or4__inversed_rgb in video/SDL_blit_N.c。
    服務器操作系統 2022-05-17
    2024 CVE-2020-14409 重要
    Simple DirectMedia Layer(SDL)是一個用于訪問低級硬件和圖形,并為游戲、軟件和仿真器提供支持的多平臺庫。SDL (Simple DirectMedia Layer) through 2.0.12 存在輸入驗證錯誤漏洞,該漏洞源于video/SDL_blit_copy.c。
    服務器操作系統 2022-05-17
    2025 CVE-2019-19977 中等
    libESMTP是一款電子郵件發布客戶端庫。該產品支持通過預配置的郵件傳輸代理(MTA)管理電子郵件的發布。libESMTP 1.0.6及之前版本中的ntlm/ntlmstruct.c文件的ntlm_build_type_2存在緩沖區錯誤漏洞,該漏洞源于程序未正確驗證數據邊界。攻擊者可借助特制文件利用該漏洞在系統上執行任意代碼。
    服務器操作系統 2022-05-17

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频