CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
2986 | CVE-2021-28216 | 重要 |
Tianocore Edk2是Tianocore社區的一個遵循UEFI和PI規范的跨平臺固件開發環境。Tianocore Edk2 中存在安全漏洞,該漏洞允許攻擊者訪問敏感數據。
|
服務器操作系統 | 2021-12-31 |
2987 | CVE-2021-43618 | 低等 |
Gnu Multiple Precision Arithmetic Library(Gmp)是Gnu Project的一個任意精度算術的免費庫。用于對有符號整數、有理數和浮點數進行運算。GNU Multiple Precision Arithmetic Library (GMP) 6.2.1及之前版本存在安全漏洞,該漏洞源于mpz/inp_raw.c整數溢出和通過特制輸入產生的緩沖區溢出,導致32位平臺上的分段錯誤。
|
服務器操作系統 | 2021-12-31 |
2988 | CVE-2021-4019 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
2989 | CVE-2021-3984 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,攻擊者可利用該漏洞執行基于堆的緩沖區溢出攻擊。
|
服務器操作系統 | 2021-12-31 |
2990 | CVE-2021-3872 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞可導致基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2991 | CVE-2021-44832 | 中等 |
Apache Log4j是美國阿帕奇(Apache)基金會的一款基于Java的開源日志記錄工具。Apache Log4j2 2.0-beta7 到 2.17.0版本存在安全漏洞,該漏洞源于軟件中對于JDBC Appender 和JNDI 缺少有效的防護與過濾。有權修改日志配置文件的攻擊者可以構建惡意配置 將 JDBC Appender 與引用 JNDI URI 的數據源一起使用,該 JNDI URI 可以執行遠程代碼。
|
服務器操作系統 | 2021-12-31 |
2992 | CVE-2021-42386 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執行。
|
服務器操作系統 | 2021-12-31 |
2993 | CVE-2021-42377 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在安全漏洞,該漏洞源于在Busybox的hush applet中shell錯誤地處理&&&字符串。攻擊者可利用該漏洞導致拒絕服務和可能的代碼執行。
|
服務器操作系統 | 2021-12-31 |
2994 | CVE-2021-42376 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在代碼問題漏洞,該漏洞源于在Busybox的hush applet中取消對NULL指針的引用將導致在處理精心制作的shell命令時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
2995 | CVE-2021-42374 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox unlzma applet 存在緩沖區錯誤漏洞,該漏洞源于Busybox的unlzma applet中的越界堆讀取會導致信息泄漏和在解壓縮lzma壓縮輸入時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
2996 | CVE-2021-4069 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在資源管理錯誤漏洞,該漏洞源于在 src/ex_docmd.c 中的 ex_open() 函數中存在釋放后使用。
|
服務器操作系統 | 2021-12-31 |
2997 | CVE-2021-3973 | 低等 |
Vim是一款基于UNIX平臺的編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2998 | CVE-2021-3928 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
2999 | CVE-2021-3903 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim 容易受到基于堆的緩沖區溢出的影響。
|
服務器操作系統 | 2021-12-31 |
3000 | CVE-2021-3875 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |