CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2596 | CVE-2022-22815 | 中等 |
Pillow是一款基于Python的圖像處理庫。Pillow 9.0.0 之前存在安全漏洞,該漏洞源于 path.c 中的 path_getbbox 不正確地初始化 ImagePath.Path。
|
服務器操作系統 | 2022-02-25 |
2597 | CVE-2021-31566 | 中等 |
libarchive是一款多格式存檔和壓縮庫。libarchive 存在安全漏洞,該漏洞源于可以通過符號鏈接模式時間標記修改數據。攻擊者可利用該漏洞可以繞過libarchive的訪問限制。
|
服務器操作系統 | 2022-02-25 |
2598 | CVE-2021-23177 | 中等 |
libarchive是一款多格式存檔和壓縮庫。libarchive 存在安全漏洞,該漏洞源于用戶或自動化系統被騙去處理一個特別設計的存檔,攻擊者可利用該漏洞更改任意文件的模式、時間、acl和標志。
|
服務器操作系統 | 2022-02-25 |
2599 | CVE-2021-43527 | 嚴重 |
Mozilla Network Security Services(NSS)是美國Mozilla基金會的一個函數庫(網絡安全服務庫)。該產品可跨平臺提供SSL、S/MIME和其他Internet安全標準支持。Mozilla Network Security Services(NSS)中的 verifies certificates 存在緩沖區錯誤漏洞,該漏洞源于在NSS驗證證書的方式中存在缺陷。攻擊者可通過使用NSS編譯的客戶端應用程序發起SSL TLS連接來觸發漏洞。
|
服務器操作系統 | 2022-02-25 |
2600 | CVE-2021-37530 | 低等 |
Xfig是一個圖表工具。用于轉換 XFig 圖形文件的實用程序。Xfig 存在安全漏洞,該漏洞源于 readpics.c 中的 open_stream 函數中的段錯誤。
|
服務器操作系統 | 2022-02-25 |
2601 | CVE-2021-37529 | 低等 |
Xfig是一個圖表工具。用于轉換 XFig 圖形文件的實用程序。Xfig 存在安全漏洞,攻擊者可能通過 readpics.c 中的 free_stream 函數導致拒絕服務。
|
服務器操作系統 | 2022-02-25 |
2602 | CVE-2021-25636 | 中等 |
LibreOffice是文檔基金會(The Document Foundation,tdf)的一套開源的辦公軟件套件。該產品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應用程序。libreoffice 存在信任管理問題漏洞,該漏洞源于libreoffice:簽名的信任驗證不正確,具有不明確的KeyInfo子節點。
|
服務器操作系統 | 2022-02-24 |
2603 | CVE-2019-25058 | 中等 |
UsbGuard是一個軟件框架。用于實現 Usb 設備授權策略以及使用方法策略。USBGuard 1.1.0之前版本存在安全漏洞,該漏洞源于非特權用戶可以讓USBGuard連接所有的USB設備。
|
服務器操作系統 | 2022-02-24 |
2604 | CVE-2022-0330 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 的GPU i915內核驅動程序功能存在緩沖區錯誤漏洞,該漏洞源于驅動程序發現了隨機存取內存的漏洞,攻擊者可利用該漏洞在GPU上運行惡意代碼,升級他們在系統上的特權。
|
服務器操作系統 | 2022-02-24 |
2605 | CVE-2022-0572 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區溢出。
|
服務器操作系統 | 2022-02-23 |
2606 | CVE-2022-0572 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區溢出。
|
服務器操作系統 | 2022-02-23 |
2607 | CVE-2022-0696 | 中等 |
Vim是一款基于UNIX平臺的編輯器。Vim 存在代碼問題漏洞,該漏洞源于 Vim 中的 NULL 指針取消引用。
|
服務器操作系統 | 2022-02-21 |
2608 | CVE-2016-20013 | 重要 |
Sha256 Crypt和Sha512 Crypt都是Ulrich Drepper個人開發者的一種加密散列函數。Sha256 Crypt和Sha512 Crypt 存在安全漏洞,該漏洞允許攻擊者可利用該漏洞導致拒絕服務(CPU消耗),因為算法的運行時間與密碼長度的平方成正比。
|
服務器操作系統 | 2022-02-19 |
2609 | CVE-2022-23645 | 中等 |
Stefanberger Swtpm是Stefanberger個人開發者的一個基于Libtpms的軟件模擬器。該軟件支持套接字,字符設備和Linux CUSE接口等功能。Stefanberger Swtpm 0.5.3之前版本, 0.6.2之前版本, 和0.7.1之前版本存在緩沖區錯誤漏洞,攻擊者可利用該漏洞通過精心編制的swtpm狀態標頭(blobheader的hdrsize指示符具有無效值)導致越界訪問,引起系統崩潰或阻止其啟動。
|
服務器操作系統 | 2022-02-18 |
2610 | CVE-2022-0646 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在緩沖區錯誤漏洞,該漏洞源于 mctp-serial.c 中存在一個釋放后使用漏洞。
|
服務器操作系統 | 2022-02-18 |