• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    706 CVE-2021-25291 重要
    Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1之前版本中存在安全漏洞。該漏洞源于TiffDecode.c在TiffreadRGBATile中通過無效的title越界讀取。
    桌面操作系統 2024-07-08
    707 CVE-2021-25289 嚴重
    Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1之前版本中存在安全漏洞。該漏洞源于在解碼精心編制的YCbCr文件時,TiffDecode會出現基于堆的緩沖區溢出。
    桌面操作系統 2024-07-08
    708 CVE-2021-25293 重要
    Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1版本之前存在安全漏洞。該漏洞源于SGIRleDecode.c中存在越界讀取。
    桌面操作系統 2024-07-08
    709 CVE-2021-25292 中等
    Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1版本之前存在安全漏洞。該漏洞源于PDF解析器允許通過一個特制的PDF文件進行正則表達式DoS(ReDoS)攻擊。
    桌面操作系統 2024-07-08
    710 CVE-2024-6387 重要
    在OpenSSH服務器(sshd)中發現了信號處理程序競爭條件,當客戶端在LoginGraceTime秒內未進行身份驗證時(默認為120秒,舊版本的OpenSSH中為600秒),然后會異步調用sshd的SIGALRM處理程序。然而,這個信號處理程序調用了一些非異步信號安全的函數,例如syslog()。
    服務器操作系統 2024-07-02
    711 CVE-2024-37168 中等
    在grps-js中發現了一個缺陷,它完全用JavaScript實現gRPC的核心功能,沒有C++插件。在版本1.10.9、1.9.15和1.8.22之前,有兩個獨立的代碼路徑,其中可以為超過grp.max_receive_message_length通道選項的每條消息分配內存。如果傳入消息在線路上的大小大于配置的限制,則在丟棄整個消息之前會對其進行緩沖。如果傳入消息的大小在線路上的限制范圍內,但解壓縮到大于限制的大小,則會將整個消息解壓縮到內存中,并且不會丟棄服務器上的消息。此問題已在1.10.9、1.9.15和1.8.22版本中進行了修補。
    服務器操作系統 2024-06-21
    712 CVE-2024-27016 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel存在安全漏洞。
    服務器操作系統 2024-06-21
    713 CVE-2024-20978 中等
    易被利用的漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
    服務器操作系統 2024-06-21
    714 CVE-2024-20976 中等
    易被利用的漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)
    服務器操作系統 2024-06-21
    715 CVE-2024-20963 中等
    漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
    服務器操作系統 2024-06-21
    716 CVE-2024-20961 中等
    該漏洞允許通過多種協議進行網絡訪問的低特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
    服務器操作系統 2024-06-21
    717 CVE-2023-6349 中等
    在libvpx中發現一個缺陷。使用VP9對尺寸大于原始配置尺寸的幀進行編碼可能導致堆溢出。
    服務器操作系統 2024-06-21
    718 CVE-2022-21595 中等
    難以利用的漏洞允許通過多種協議進行網絡訪問的高特權攻擊者危害MySQL Server。成功攻擊此漏洞會導致未經授權的MySQL Server掛起或頻繁重復崩潰(完全DOS)。
    服務器操作系統 2024-06-21
    719 CVE-2023-31082 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel 6.2版本存在安全漏洞,該漏洞源于gsmld_write 中存在從無效上下文調用的sleeping函數,會導致內核阻塞。
    服務器操作系統 2024-06-18
    720 CVE-2023-31081 低等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel 6.2版本存在安全漏洞,該漏洞源于存在NULL指針取消引用。
    服務器操作系統 2024-06-18

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频