CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2941 | CVE-2021-42379 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在處理下一個輸入文件函數中精心制作的awk模式時執行代碼。
|
服務器操作系統 | 2022-01-07 |
2942 | CVE-2021-42378 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在getvar_i函數中處理特制的awk模式時執行代碼。
|
服務器操作系統 | 2022-01-07 |
2943 | CVE-2021-25219 | 中等 |
ISC BIND是美國ISC公司實現了DNS協議的一套開源軟件。BIND 中存在資源管理錯誤漏洞,該漏洞源于產品授權服務器的處理錯誤。攻擊者可通過該漏洞令BIND解析器性能下降進而導致查詢處理延遲。
|
服務器操作系統 | 2022-01-07 |
2944 | CVE-2021-43976 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。KVM是其中的一個基于內核的虛擬機。Linux kernel 5.15.2及更早版本存在安全漏洞,攻擊者可利用該漏洞通過連接特制的usb設備造成拒絕服務(skb_over_panic)。
|
服務器操作系統 | 2022-01-07 |
2945 | CVE-2021-42385 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2022-01-07 |
2946 | CVE-2021-42384 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在handle_特殊函數中處理特制的awk模式時執行代碼。
|
服務器操作系統 | 2022-01-07 |
2947 | CVE-2021-42383 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。BusyBox 存在資源管理錯誤漏洞,該漏洞源于在 evaluate function 中處理精心設計的 awk 模式時,Busybox 的 awk 小程序中的釋放后使用會導致拒絕服務和可能的代碼執。
|
服務器操作系統 | 2022-01-07 |
2948 | CVE-2021-42382 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2022-01-07 |
2949 | CVE-2021-42381 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox存在資源管理錯誤漏洞,該漏洞源于網絡系統或產品對系統資源(如內存、磁盤空間、文件等)的管理不當。
|
服務器操作系統 | 2022-01-07 |
2950 | CVE-2021-42380 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執行。
|
服務器操作系統 | 2022-01-07 |
2951 | CVE-2021-42379 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在處理下一個輸入文件函數中精心制作的awk模式時執行代碼。
|
服務器操作系統 | 2022-01-07 |
2952 | CVE-2021-42378 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox的awk applet存在資源管理錯誤漏洞,攻擊者可利用該漏洞在getvar_i函數中處理特制的awk模式時執行代碼。
|
服務器操作系統 | 2022-01-07 |
2953 | CVE-2021-33193 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.17 至 2.4.48 版本存在安全漏洞,該漏洞可通過HTTP/2發送的精心制作的方法繞過身份驗證,并由mod_proxy轉發。
|
服務器操作系統 | 2022-01-07 |
2954 | CVE-2021-30641 | 中等 |
Apache HTTP服務在升級過程中復發了MergeSlashes漏洞。
|
服務器操作系統 | 2022-01-07 |
2955 | CVE-2021-26691 | 中等 |
Apache HTTP Server是美國阿帕奇(Apache)基金會的一款開源網頁服務器。該服務器具有快速、可靠且可通過簡單的API進行擴充的特點。Apache HTTP Server 2.4.0 to 2.4.46存在緩沖區錯誤漏洞,該漏洞允許遠程攻擊者可利用該漏洞執行拒絕服務(DoS)攻擊。
|
服務器操作系統 | 2022-01-07 |