CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2236 | CVE-2022-0924 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。Silicon Graphics LibTIFF 中存在安全漏洞,該漏洞源于攻擊者可以通過 DECLAREwriteFunc() 強制讀取 LibTIFF 的無效內存地址,以觸發拒絕服務或獲取敏感信息。
|
服務器操作系統 | 2022-04-15 |
2237 | CVE-2022-0909 | 低等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0 中存在安全漏洞,該漏洞允許攻擊者通過精心制作的 tiff 文件造成拒絕服務。
|
服務器操作系統 | 2022-04-15 |
2238 | CVE-2022-0907 | 低等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0中存在安全漏洞,該漏洞允許攻擊者通過精心制作的 tiff 文件導致拒絕服務。
|
服務器操作系統 | 2022-04-15 |
2239 | CVE-2022-0865 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。LibTIFF 存在安全漏洞,該漏洞源于TIFFReadAndRealloc()存在斷言錯誤。攻擊者利用該漏洞觸發拒絕服務。
|
服務器操作系統 | 2022-04-15 |
2240 | CVE-2022-0685 | 重要 |
Vim是一款基于UNIX平臺的編輯器。vim 8.2.4418之前版本存在安全漏洞,該漏洞源于vim中使用超出范圍的指針偏移量。
|
服務器操作系統 | 2022-04-15 |
2241 | CVE-2022-0617 | 中等 |
Linux kernel 存在安全漏洞,該漏洞源于在Linux內核UDF文件系統功能中,發現了一個空指針解引用的缺陷。攻擊者可利用該漏洞使系統崩潰。
|
服務器操作系統 | 2022-04-15 |
2242 | CVE-2022-0480 | 中等 |
一個缺陷被發現在filelock_init fs /鎖。c函數在Linux內核中。這個問題會導致主機內存耗盡由于memcg不限制數量的可移植操作系統接口(POSIX)文件鎖。
|
服務器操作系統 | 2022-04-15 |
2243 | CVE-2021-3575 | 中等 |
OpenJPEG是一款基于C語言的開源JPEG2000編碼解碼器。OpenJPEG 存在安全漏洞,攻擊者可利用該漏洞通過color.c觸發緩沖區溢出,以觸發拒絕服務,并可能運行代碼。
|
服務器操作系統 | 2022-04-15 |
2244 | CVE-2021-3522 | 中等 |
GStreamer是一套用于處理流媒體的框架。GStreamer 存在安全漏洞,攻擊者可利用該漏洞可能會利用該漏洞來暴露敏感信息。
|
服務器操作系統 | 2022-04-15 |
2245 | CVE-2021-33061 | 中等 |
以太網控制器和適配器的控制流管理不足,可能允許經過身份驗證的用戶通過本地訪問潛在地啟用拒絕服務。
|
服務器操作系統 | 2022-04-15 |
2246 | CVE-2020-28097 | 中等 |
Linux kernel 版本存在安全漏洞,該漏洞源于Linux內核中的vgacon 子系統對軟件回滾處理不當。
|
服務器操作系統 | 2022-04-15 |
2247 | CVE-2019-17531 | 低等 |
FasterXML jackson-databind是一個基于JAVA可以將XML和JSON等數據格式與JAVA對象進行轉換的庫。Jackson可以輕松的將Java對象轉換成json對象和xml文檔,同樣也可以將json、xml轉換成Java對象。FasterXML jackson-databind 2.0.0版本至2.9.10版本中存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。攻擊者可利用該漏洞執行惡意的payload。
|
服務器操作系統 | 2022-04-15 |
2248 | CVE-2019-12973 | 低等 |
OpenJPEG是一款基于C語言的開源JPEG2000編碼解碼器。OpenJPEG 2.3.1版本中的openjp2/t1.c文件的’opj_t1_encode_cblks‘函數存在安全漏洞。攻擊者可借助特制的bmp文件利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2022-04-15 |
2249 | CVE-2018-5738 | 中等 |
BIND是一套開源的用于實現DNS協議的軟件。BIND中存在安全漏洞。攻擊者可利用該漏洞訪問遞歸查詢服務。
|
服務器操作系統 | 2022-04-15 |
2250 | CVE-2015-0240 | 嚴重 |
Samba是Samba團隊開發的一套可使UNIX系列的操作系統與微軟Windows操作系統的SMB/CIFS網絡協議做連結的自由軟件,它支持共享打印機、互相傳輸資料文件等。smbd是其中的一個用于向客戶端(如Windows 95、98、ME,Windows NT和Windows 2000等)提供文件共享和打印服務的服務器進程。Samba的smbd文件服務器守護進程中的Netlogon服務器實現過程中存在安全漏洞,該漏洞源于程序對未初始化的棧指針執行釋放操作。遠程攻擊者可借助特制的Netlogon數據包利用該漏洞執行任意代碼。以下版本受到影響:Samba 3.5.x版本和3.6.25之前的3.6.x版本,4.0.25之前的4.0.x版本,4.1.17之前的4.1.x版本,4.2.0rc5之前的4.2.x版本。
|
服務器操作系統 | 2022-04-15 |