• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    ERROR

    The requested URL could not be retrieved


    The following error was encountered while trying to retrieve the URL: http://openapi.youdao.com/api

    Unable to forward this request at this time.

    This request could not be forwarded to the origin server or to any parent caches.

    Some possible problems are:

    • An Internet connection needed to access this domains origin servers may be down.
    • All configured parent caches may be currently unreachable.
    • The administrator may not allow this cache to make direct connections to origin servers.

    Your cache administrator is root.



    公啊灬啊灬啊灬快灬深用力视频-->
    CVE編號 安全級別 描述 系統類型 發布時間
    3166 CVE-2021-3656 中等
    該漏洞源于在處理 L1 來賓提供的 VMCB(虛擬機控制塊)以生成/處理嵌套來賓 (L2) 時對“virt_ext”的不正確驗證。
    服務器操作系統 2021-12-03
    3167 CVE-2021-3653 中等
    該漏洞發生在處理 L1 客戶機提供的 VMCB(虛擬機控制塊)以生成/處理嵌套客戶機 (L2) 時,會發生此缺陷。由于未正確驗證“int_ctl”字段,此問題可能允許惡意 L1 為 L2 客戶機啟用 AVIC 支持(高級虛擬中斷控制器)。因此,L2 客戶機將被允許讀取/寫入主機的物理頁面,從而導致整個系統崩潰、敏感數據泄露或潛在的客戶機到主機逃逸。
    服務器操作系統 2021-12-03
    3168 CVE-2021-43565 中等
    Google Go是美國谷歌(Google)公司的一種靜態強類型、編譯型、并發型,并具有垃圾回收功能的編程語言。Google Go 存在輸入驗證錯誤漏洞,該漏洞源于攻擊者可利用該漏洞可以通過x/crypto/ssh導致Go的致命錯誤,以觸發拒絕服務。
    服務器操作系統 2021-12-02
    3169 CVE-2021-4023 中等
    ERROR: The requested URL could not be retrieved

    ERROR

    The requested URL could not be retrieved


    The following error was encountered while trying to retrieve the URL: http://openapi.youdao.com/api

    Unable to forward this request at this time.

    This request could not be forwarded to the origin server or to any parent caches.

    Some possible problems are:

    • An Internet connection needed to access this domains origin servers may be down.
    • All configured parent caches may be currently unreachable.
    • The administrator may not allow this cache to make direct connections to origin servers.

    Your cache administrator is root.



    服務器操作系統 2021-12-01
    3170 CVE-2021-4047 中等
    Haproxy存在輸入驗證錯誤漏洞。該漏洞源于程序在處理HTTP標頭時未對用戶輸入進行正確驗證。攻擊者可利用該漏洞發送特制Host報頭并繞過安全限制。
    服務器操作系統 2021-11-30
    3171 CVE-2021-4028 中等
    Linux kernel 5.15 rc1之前版本存在資源管理錯誤漏洞,該漏洞源于RDMA listen()函數的釋放后使用錯誤。攻擊者可利用該漏洞運行精心編制的程序來觸發釋放后使用錯誤,并以提升的權限執行任意代碼。
    服務器操作系統 2021-11-30
    3172 CVE-2021-4028 中等
    Linux kernel 5.15 rc1之前版本存在資源管理錯誤漏洞,該漏洞源于RDMA listen()函數的釋放后使用錯誤。攻擊者可利用該漏洞運行精心編制的程序來觸發釋放后使用錯誤,并以提升的權限執行任意代碼。
    服務器操作系統 2021-11-30
    3173 CVE-2021-4028 中等
    Linux kernel 5.15 rc1之前版本存在資源管理錯誤漏洞,該漏洞源于RDMA listen()函數的釋放后使用錯誤。攻擊者可利用該漏洞運行精心編制的程序來觸發釋放后使用錯誤,并以提升的權限執行任意代碼。
    服務器操作系統 2021-11-30
    3174 CVE-2021-4147 低等
    libvirt 存在安全漏洞,攻擊者可利用該漏洞觸發主機系統上的拒絕服務。
    服務器操作系統 2021-11-29
    3175 CVE-2021-43057 重要
    Linux kernel 存在安全漏洞,該漏洞源于selinux_ptrace_traceme(又名 PTRACE_TRACEME 的 SELinux 處理程序)中存在釋放后重用的問題。本地攻擊者可利用該漏洞進行內存破壞攻擊和權限提升。
    服務器操作系統 2021-11-25
    3176 CVE-2021-41816 中等
    Ruby是松本行弘個人開發者的一種跨平臺、面向對象的動態類型編程語言。Ruby 3.0.3之前版本存在輸入驗證錯誤漏洞,該漏洞源于在傳遞非常大的數據時會導致緩沖區溢出字符串(>700 MB)到CGI.escape_html。
    服務器操作系統 2021-11-24
    3177 CVE-2021-4024 中等
    Podman是一款用于在Linux系統上開發、管理和運行OCI容器的引擎。podman 存在訪問控制錯誤漏洞,podman machine 函數(用于創建和管理包含 Podman 進程的 Podman 虛擬機)在主機系統上生成一個 gvproxy 進程。gvproxy API 可在主機上所有 IP 地址的端口 7777 上訪問。如果該端口在主機的防火墻上打開,攻擊者可能會使用 gvproxy API 將主機上的端口轉發到 VM 中的端口,從而使網絡可以訪問 VM 上的私有服務。
    服務器操作系統 2021-11-24
    3178 CVE-2021-3982 中等
    gnome-shell是一款為GNOME桌面提供切換窗口,啟動應用程序或查看通知等核心用戶界面功能的shell。gnome-shell 存在安全漏洞,具有低特權權限的攻擊者可能會利用當前實現 CAP_SYS_NICE 的方式并最終加載代碼以增加其進程調度程序優先級,從而導致在同一臺機器上運行的其他服務可能發生 DoS。
    服務器操作系統 2021-11-24
    3179 CVE-2021-3772 中等
    Linux kernel SCTP存在安全漏洞,如果攻擊者知道正在使用的 IP 地址和端口號,并且攻擊者可以發送帶有欺騙性 IP 地址的數據包,那么攻擊者可能能夠通過無效塊殺死現有的 SCTP 關聯。
    服務器操作系統 2021-11-20
    3180 CVE-2021-3968 低等
    Vim是一款跨平臺的文本編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。
    服務器操作系統 2021-11-19

    試用

    服務

    動態

    聯系