• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    661 CVE-2024-4032 低等
    cpython是Python基金會的用C語言實現的Python解釋器。 CPython存在安全漏洞,該漏洞源于不會根據IANA Special-Purpose Address Registries的最新信息返回值。
    服務器操作系統 2024-08-07
    662 CVE-2024-0397 中等
    cpython是Python基金會的用C語言實現的Python解釋器。 cpython存在安全漏洞,該漏洞源于cert_store_stats函數和get_ca_certs函數之間存在競爭條件。
    服務器操作系統 2024-08-07
    663 CVE-2024-34459 重要
    libxml2是開源的一個用來解析XML文檔的函數庫。它用C語言寫成,并且能為多種語言所調用,例如C語言,C++,XSH。 libxml2 2.11.8之前版本、2.12.x版本至2.12.7之前版本存在安全漏洞,該漏洞源于使用 xmllint --htmlout 格式化錯誤消息,從而導致 xmllint.c 中的 xmlHTMLPrintFileContext 緩沖區過度讀取。
    服務器操作系統 2024-08-06
    664 CVE-2024-28219 中等
    在Pillow 10.3.0之前的_imagingcms.c中,由于使用了strcpy而不是strncpy,因此存在緩沖區溢出。
    服務器操作系統 2024-08-06
    665 CVE-2023-23931 中等
    python-cryptography是Cryptographic團隊的一個應用于加密的 Python 代碼庫。? cryptography 存在代碼問題漏洞。
    服務器操作系統 2024-08-03
    666 CVE-2021-33294 低等
    Cuviper Elfutils是Cuviper個人開發者的一套用于讀取、創建和修改ELF二進制文件的實用程序和庫的集合。 elfutils 在安全漏洞,該漏洞源于函數handle_symtab存在無限循環問題,攻擊者可利用該漏洞導致拒絕服務。
    服務器操作系統 2024-08-02
    667 CVE-2024-2398 重要
    curl是一款用于從服務器傳輸數據或向服務器傳輸數據的工具。 Curl存在安全漏洞,該漏洞源于允許 HTTP/2 推送,當接收到的推送標頭數量超過允許的最大限制 (1000) 時,libcurl 會中止服務器推送,中止時,導致內存泄漏。
    服務器操作系統 2024-08-02
    668 CVE-2024-41010 中等
    Linux kernel存在安全漏洞,該漏洞源于內存釋放后重用。
    服務器操作系統 2024-08-02
    669 CVE-2024-40903 重要
    Linux kernel 存在安全漏洞,該漏洞源于 usb:typec:tcpm 組件的 tcpm_register_source_caps 函數可能存在潛在的釋放后重用問題。
    服務器操作系統 2024-08-02
    670 CVE-2024-20697 中等
    libarchive是一款多格式存檔和壓縮庫。 Microsoft Windows Libarchive存在安全漏洞。攻擊者利用該漏洞可以遠程執行代碼。以下產品和版本受到影響:Windows 11 Version 22H2 for ARM64-based Systems,Windows 11 Version 22H2 for x64-based Systems,Windows 11 Version 23H2 for ARM64-based Systems,Windows 11 Version 23H2 for x64-based Systems,Windows Server 2022, 23H2 Edition (Server Core installation)。
    服務器操作系統 2024-08-01
    671 CVE-2024-6874 中等
    libcurl是cURL開源的一個免費且易于使用的客戶端 URL 傳輸庫。 libcurl URL API 8.8.0版本存在安全漏洞,該漏洞源于函數curl_url_get()在處理IDN轉換時,會讀取基于堆棧的緩沖區之外的內容,可能導致堆棧內容意外作為轉換后的字符串的一部分返回
    服務器操作系統 2024-08-01
    672 CVE-2023-40547 嚴重
    shim是一個SciDB的簡單HTTP服務。Shim 存在緩沖區錯誤漏洞,該漏洞源于http 啟動支持中包含遠程代碼執行漏洞,可以繞過安全啟動。
    桌面操作系統 2024-07-30
    673 CVE-2023-52356 重要
    LibTIFF是一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。 LibTIFF 存在安全漏洞,該漏洞源于存在分段錯誤問題,允許遠程攻擊者造成堆緩沖區溢出,從而導致拒絕服務。
    服務器操作系統 2024-07-29
    674 CVE-2023-52355 重要
    LibTIFF是一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。 LibTIFF 存在安全漏洞,該漏洞源于存在內存不足問題,允許遠程攻擊者通過精心設計的輸入造成拒絕服務。
    服務器操作系統 2024-07-29
    675 CVE-2024-6197 中等
    libcurl是cURL開源的一個免費且易于使用的客戶端 URL 傳輸庫。 libcurl ASN1 8.6.0到8.8.0版本存在安全漏洞,該漏洞源于當檢測到無效字段并返回錯誤時,utf8asn1str()函數會調用free()釋放一個4字節的本地棧緩沖區。有些現代malloc實現會接受輸入指針并將其添加到可用內存塊列表中,可能導致覆蓋附近的堆棧內存,引起程序崩潰。
    服務器操作系統 2024-07-26

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频