CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
706 | CVE-2021-25291 | 重要 |
Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1之前版本中存在安全漏洞。該漏洞源于TiffDecode.c在TiffreadRGBATile中通過無效的title越界讀取。
|
桌面操作系統 | 2024-07-08 |
707 | CVE-2021-25289 | 嚴重 |
Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1之前版本中存在安全漏洞。該漏洞源于在解碼精心編制的YCbCr文件時,TiffDecode會出現基于堆的緩沖區溢出。
|
桌面操作系統 | 2024-07-08 |
708 | CVE-2021-25293 | 重要 |
Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1版本之前存在安全漏洞。該漏洞源于SGIRleDecode.c中存在越界讀取。
|
桌面操作系統 | 2024-07-08 |
709 | CVE-2021-25292 | 中等 |
Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1版本之前存在安全漏洞。該漏洞源于PDF解析器允許通過一個特制的PDF文件進行正則表達式DoS(ReDoS)攻擊。
|
桌面操作系統 | 2024-07-08 |
710 | CVE-2024-6387 | 重要 |
在OpenSSH服務器(sshd)中發現了信號處理程序競爭條件,當客戶端在LoginGraceTime秒內未進行身份驗證時(默認為120秒,舊版本的OpenSSH中為600秒),然后會異步調用sshd的SIGALRM處理程序。然而,這個信號處理程序調用了一些非異步信號安全的函數,例如syslog()。
|
服務器操作系統 | 2024-07-02 |
711 | CVE-2024-37168 | 中等 |
在grps-js中發現了一個缺陷,它完全用JavaScript實現gRPC的核心功能,沒有C++插件。在版本1.10.9、1.9.15和1.8.22之前,有兩個獨立的代碼路徑,其中可以為超過grp.max_receive_message_length通道選項的每條消息分配內存。如果傳入消息在線路上的大小大于配置的限制,則在丟棄整個消息之前會對其進行緩沖。如果傳入消息的大小在線路上的限制范圍內,但解壓縮到大于限制的大小,則會將整個消息解壓縮到內存中,并且不會丟棄服務器上的消息。此問題已在1.10.9、1.9.15和1.8.22版本中進行了修補。
|
服務器操作系統 | 2024-06-21 |
712 | CVE-2024-27016 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞。
|
服務器操作系統 | 2024-06-21 |
713 | CVE-2024-20978 | 中等 |
易被利用的漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
|
服務器操作系統 | 2024-06-21 |
714 | CVE-2024-20976 | 中等 |
易被利用的漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)
|
服務器操作系統 | 2024-06-21 |
715 | CVE-2024-20963 | 中等 |
漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
|
服務器操作系統 | 2024-06-21 |
716 | CVE-2024-20961 | 中等 |
該漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
|
服務器操作系統 | 2024-06-21 |
717 | CVE-2023-6349 | 中等 |
在libvpx中發現一個缺陷。使用VP9對尺寸大于原始配置尺寸的幀進行編碼可能導致堆溢出。
|
服務器操作系統 | 2024-06-21 |
718 | CVE-2022-21595 | 中等 |
難以利用的漏洞允許通過多種協議進行網絡訪問的高特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
|
服務器操作系統 | 2024-06-21 |
719 | CVE-2023-31082 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.2版本存在安全漏洞,該漏洞源于gsmld_write 中存在從無效上下文調用的sleeping函數,會導致內核阻塞。
|
服務器操作系統 | 2024-06-18 |
720 | CVE-2023-31081 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.2版本存在安全漏洞,該漏洞源于存在NULL指針取消引用。
|
服務器操作系統 | 2024-06-18 |