CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2881 | CVE-2021-4019 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
2882 | CVE-2021-3984 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
2883 | CVE-2021-3872 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞可導致基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2884 | CVE-2021-44832 | 中等 |
Apache Log4j是美國阿帕奇(Apache)基金會的一款基于Java的開源日志記錄工具。Apache Log4j2 2.0-beta7 到 2.17.0版本存在安全漏洞,該漏洞源于軟件中對于JDBC Appender 和JNDI 缺少有效的防護與過濾。有權修改日志配置文件的攻擊者可以構建惡意配置 將 JDBC Appender 與引用 JNDI URI 的數據源一起使用,該 JNDI URI 可以執行遠程代碼。
|
服務器操作系統 | 2021-12-31 |
2885 | CVE-2021-42386 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執行。
|
服務器操作系統 | 2021-12-31 |
2886 | CVE-2021-42377 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在安全漏洞,該漏洞源于在Busybox的hush applet中shell錯誤地處理&&&字符串。攻擊者可利用該漏洞導致拒絕服務和可能的代碼執行。
|
服務器操作系統 | 2021-12-31 |
2887 | CVE-2021-42376 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在代碼問題漏洞,該漏洞源于在Busybox的hush applet中取消對NULL指針的引用將導致在處理精心制作的shell命令時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
2888 | CVE-2021-42374 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox unlzma applet 存在緩沖區錯誤漏洞,該漏洞源于Busybox的unlzma applet中的越界堆讀取會導致信息泄漏和在解壓縮lzma壓縮輸入時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
2889 | CVE-2021-4069 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在資源管理錯誤漏洞,該漏洞源于在 src/ex_docmd.c 中的 ex_open() 函數中存在釋放后使用。
|
服務器操作系統 | 2021-12-31 |
2890 | CVE-2021-3973 | 低等 |
Vim是一款基于UNIX平臺的編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2891 | CVE-2021-3928 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2892 | CVE-2021-3903 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim 容易受到基于堆的緩沖區溢出的影響。
|
服務器操作系統 | 2021-12-31 |
2893 | CVE-2021-3875 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2894 | CVE-2021-3770 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim軟件中使用retab的值較大時內存訪問無效,從而導致基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2895 | CVE-2021-22898 | 低等 |
HAXX Haxx libcurl是瑞典HAXX公司的一個免費、開源的客戶端URL傳輸庫。該庫支持FTP、FTPS、TFTP、HTTP等。HAXX libcurl存在信息泄露漏洞,該漏洞源于libcurl可以將未初始化的數據從基于堆棧的緩沖區傳遞到服務器導致使用明文網絡協議將敏感的內部信息泄露給服務。
|
服務器操作系統 | 2021-12-31 |