• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    76 CVE-2022-48571 重要
    Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發者的一套高性能的分布式內存對象緩存系統。該系統通過在內存中緩存數據和對象來減少讀取數據庫的次數,從而提高網站訪問速度。 memcached 1.6.7版本存在安全漏洞,該漏洞源于允許攻擊者通過UDP中的多數據包上傳進行拒絕服務(DoS)攻擊。
    服務器操作系統 2023-09-26
    77 CVE-2020-22628 中等
    Libraw是Libraw公司的一個用來處理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式圖片的C++庫,支持各種操作系統。 LibRaw存在安全漏洞,該漏洞源于LibRaw::stretch()函數存在緩沖區溢出漏洞。
    服務器操作系統 2023-09-26
    78 CVE-2023-4751 重要
    9.0.1331之前的GitHub存儲庫vim/vim中存在基于堆的緩沖區溢出。
    服務器操作系統 2023-09-21
    79 CVE-2023-36054 中等
    1.20.2之前的MIT Kerberos 5(又名krb5)和1.21.1之前的1.21.x中的lib/kadm5/kadm_rpc-xdr.c釋放未初始化的指針。經過遠程身份驗證的用戶可能會觸發kadmind崩潰。這是因為_xdr_kadm5_principal_ent_rec沒有驗證n_key_data和key_data數組計數之間的關系
    服務器操作系統 2023-09-18
    80 CVE-2023-3180 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 Qemu 存在安全漏洞,該漏洞源于virtio_crypto_sym_op_helper() 中不會檢查 src_len 和 dst_len 的值,在 virtio_crypto_handle_sym_req() 中處理數據加密或解密請求時可能會發生堆緩沖區溢出。
    服務器操作系統 2023-09-18
    81 CVE-2022-48566 重要
    Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。 Python 3.9.1 存在安全漏洞,該漏洞源于 Lib/hmac.py 的 Compare_digest 累加器變量可以實現恒定時間優化。
    服務器操作系統 2023-09-18
    82 CVE-2022-48565 嚴重
    Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。 Python 3.9.1 存在安全漏洞,該漏洞源于存在 XML 外部實體問題。
    服務器操作系統 2023-09-18
    83 CVE-2020-22218 重要
    libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。 libssh 2 1.10.0版本存在安全漏洞,該漏洞源于函數 _libssh2_packet_add存在安全漏洞。攻擊者可利用該漏洞訪問越界內存。
    服務器操作系統 2023-09-15
    84 CVE-2023-4135 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 QEMU存在安全漏洞,該漏洞源于virtual nvme device中存在基于堆的越界內存讀取漏洞。
    服務器操作系統 2023-09-15
    85 CVE-2023-40360 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 QEMU 8.0.4版本及之前版本存在安全漏洞,該漏洞源于不會檢查是否配置了耐力組。
    服務器操作系統 2023-09-15
    86 CVE-2023-39975 重要
    1.21.2之前的MIT Kerberos 5(又名krb5)1.21中的kdc/do_tgs_req.c具有雙重空閑,如果經過身份驗證的用戶可以觸發授權數據處理失敗,則可以訪問該雙重空閑。錯誤的數據從一個票證復制到另一個票證。
    服務器操作系統 2023-09-12
    87 CVE-2023-3896 重要
    多個NetApp產品包含Vim。Vim版本9.0.1367-1至9.0.1367-3易受漏洞影響,一旦成功利用該漏洞,可能會導致敏感信息泄露、數據添加或修改,或拒絕服務(DoS)。
    服務器操作系統 2023-09-12
    88 CVE-2023-3782 中等
    當使用BrotliInterceptor并瀏覽到惡意web服務器時,或者當攻擊者可以執行MitM將Brotli zip炸彈注入HTTP響應時,OkHttp客戶端的DoS.
    服務器操作系統 2023-09-12
    89 CVE-2021-3236 中等
    vim 8.2.2348受到空指針取消引用的影響,允許本地攻擊者通過ex_buffer_all方法引起拒絕服務(DoS)。
    服務器操作系統 2023-09-12
    90 CVE-2020-22217 重要
    c-ares中存在安全漏洞,該漏洞源于通過 ares_parse_soa_reply.c 中的函數 ares_parse_soa_reply 導致緩沖區溢出。
    服務器操作系統 2023-09-12

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频