• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    2596 CVE-2022-22815 中等
    Pillow是一款基于Python的圖像處理庫。Pillow 9.0.0 之前存在安全漏洞,該漏洞源于 path.c 中的 path_getbbox 不正確地初始化 ImagePath.Path。
    服務器操作系統 2022-02-25
    2597 CVE-2021-31566 中等
    libarchive是一款多格式存檔和壓縮庫。libarchive 存在安全漏洞,該漏洞源于可以通過符號鏈接模式時間標記修改數據。攻擊者可利用該漏洞可以繞過libarchive的訪問限制。
    服務器操作系統 2022-02-25
    2598 CVE-2021-23177 中等
    libarchive是一款多格式存檔和壓縮庫。libarchive 存在安全漏洞,該漏洞源于用戶或自動化系統被騙去處理一個特別設計的存檔,攻擊者可利用該漏洞更改任意文件的模式、時間、acl和標志。
    服務器操作系統 2022-02-25
    2599 CVE-2021-43527 嚴重
    Mozilla Network Security Services(NSS)是美國Mozilla基金會的一個函數庫(網絡安全服務庫)。該產品可跨平臺提供SSL、S/MIME和其他Internet安全標準支持。Mozilla Network Security Services(NSS)中的 verifies certificates 存在緩沖區錯誤漏洞,該漏洞源于在NSS驗證證書的方式中存在缺陷。攻擊者可通過使用NSS編譯的客戶端應用程序發起SSL TLS連接來觸發漏洞。
    服務器操作系統 2022-02-25
    2600 CVE-2021-37530 低等
    Xfig是一個圖表工具。用于轉換 XFig 圖形文件的實用程序。Xfig 存在安全漏洞,該漏洞源于 readpics.c 中的 open_stream 函數中的段錯誤。
    服務器操作系統 2022-02-25
    2601 CVE-2021-37529 低等
    Xfig是一個圖表工具。用于轉換 XFig 圖形文件的實用程序。Xfig 存在安全漏洞,攻擊者可能通過 readpics.c 中的 free_stream 函數導致拒絕服務。
    服務器操作系統 2022-02-25
    2602 CVE-2021-25636 中等
    LibreOffice是文檔基金會(The Document Foundation,tdf)的一套開源的辦公軟件套件。該產品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應用程序。libreoffice 存在信任管理問題漏洞,該漏洞源于libreoffice:簽名的信任驗證不正確,具有不明確的KeyInfo子節點。
    服務器操作系統 2022-02-24
    2603 CVE-2019-25058 中等
    UsbGuard是一個軟件框架。用于實現 Usb 設備授權策略以及使用方法策略。USBGuard 1.1.0之前版本存在安全漏洞,該漏洞源于非特權用戶可以讓USBGuard連接所有的USB設備。
    服務器操作系統 2022-02-24
    2604 CVE-2022-0330 重要
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 的GPU i915內核驅動程序功能存在緩沖區錯誤漏洞,該漏洞源于驅動程序發現了隨機存取內存的漏洞,攻擊者可利用該漏洞在GPU上運行惡意代碼,升級他們在系統上的特權。
    服務器操作系統 2022-02-24
    2605 CVE-2022-0572 中等
    Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區溢出。
    服務器操作系統 2022-02-23
    2606 CVE-2022-0572 中等
    Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區溢出。
    服務器操作系統 2022-02-23
    2607 CVE-2022-0696 中等
    Vim是一款基于UNIX平臺的編輯器。Vim 存在代碼問題漏洞,該漏洞源于 Vim 中的 NULL 指針取消引用。
    服務器操作系統 2022-02-21
    2608 CVE-2016-20013 重要
    Sha256 Crypt和Sha512 Crypt都是Ulrich Drepper個人開發者的一種加密散列函數。Sha256 Crypt和Sha512 Crypt 存在安全漏洞,該漏洞允許攻擊者可利用該漏洞導致拒絕服務(CPU消耗),因為算法的運行時間與密碼長度的平方成正比。
    服務器操作系統 2022-02-19
    2609 CVE-2022-23645 中等
    Stefanberger Swtpm是Stefanberger個人開發者的一個基于Libtpms的軟件模擬器。該軟件支持套接字,字符設備和Linux CUSE接口等功能。Stefanberger Swtpm 0.5.3之前版本, 0.6.2之前版本, 和0.7.1之前版本存在緩沖區錯誤漏洞,攻擊者可利用該漏洞通過精心編制的swtpm狀態標頭(blobheader的hdrsize指示符具有無效值)導致越界訪問,引起系統崩潰或阻止其啟動。
    服務器操作系統 2022-02-18
    2610 CVE-2022-0646 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在緩沖區錯誤漏洞,該漏洞源于 mctp-serial.c 中存在一個釋放后使用漏洞。
    服務器操作系統 2022-02-18

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频