CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
76 | CVE-2022-48571 | 重要 |
Memcached是美國布萊德-菲茲派翠克(Brad Fitzpatrick)個人開發者的一套高性能的分布式內存對象緩存系統。該系統通過在內存中緩存數據和對象來減少讀取數據庫的次數,從而提高網站訪問速度。
memcached 1.6.7版本存在安全漏洞,該漏洞源于允許攻擊者通過UDP中的多數據包上傳進行拒絕服務(DoS)攻擊。
|
服務器操作系統 | 2023-09-26 |
77 | CVE-2020-22628 | 中等 |
Libraw是Libraw公司的一個用來處理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式圖片的C++庫,支持各種操作系統。
LibRaw存在安全漏洞,該漏洞源于LibRaw::stretch()函數存在緩沖區溢出漏洞。
|
服務器操作系統 | 2023-09-26 |
78 | CVE-2023-4751 | 重要 |
9.0.1331之前的GitHub存儲庫vim/vim中存在基于堆的緩沖區溢出。
|
服務器操作系統 | 2023-09-21 |
79 | CVE-2023-36054 | 中等 |
1.20.2之前的MIT Kerberos 5(又名krb5)和1.21.1之前的1.21.x中的lib/kadm5/kadm_rpc-xdr.c釋放未初始化的指針。經過遠程身份驗證的用戶可能會觸發kadmind崩潰。這是因為_xdr_kadm5_principal_ent_rec沒有驗證n_key_data和key_data數組計數之間的關系
|
服務器操作系統 | 2023-09-18 |
80 | CVE-2023-3180 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
Qemu 存在安全漏洞,該漏洞源于virtio_crypto_sym_op_helper() 中不會檢查 src_len 和 dst_len 的值,在 virtio_crypto_handle_sym_req() 中處理數據加密或解密請求時可能會發生堆緩沖區溢出。
|
服務器操作系統 | 2023-09-18 |
81 | CVE-2022-48566 | 重要 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于 Lib/hmac.py 的 Compare_digest 累加器變量可以實現恒定時間優化。
|
服務器操作系統 | 2023-09-18 |
82 | CVE-2022-48565 | 嚴重 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于存在 XML 外部實體問題。
|
服務器操作系統 | 2023-09-18 |
83 | CVE-2020-22218 | 重要 |
libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。
libssh 2 1.10.0版本存在安全漏洞,該漏洞源于函數 _libssh2_packet_add存在安全漏洞。攻擊者可利用該漏洞訪問越界內存。
|
服務器操作系統 | 2023-09-15 |
84 | CVE-2023-4135 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU存在安全漏洞,該漏洞源于virtual nvme device中存在基于堆的越界內存讀取漏洞。
|
服務器操作系統 | 2023-09-15 |
85 | CVE-2023-40360 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 8.0.4版本及之前版本存在安全漏洞,該漏洞源于不會檢查是否配置了耐力組。
|
服務器操作系統 | 2023-09-15 |
86 | CVE-2023-39975 | 重要 |
1.21.2之前的MIT Kerberos 5(又名krb5)1.21中的kdc/do_tgs_req.c具有雙重空閑,如果經過身份驗證的用戶可以觸發授權數據處理失敗,則可以訪問該雙重空閑。錯誤的數據從一個票證復制到另一個票證。
|
服務器操作系統 | 2023-09-12 |
87 | CVE-2023-3896 | 重要 |
多個NetApp產品包含Vim。Vim版本9.0.1367-1至9.0.1367-3易受漏洞影響,一旦成功利用該漏洞,可能會導致敏感信息泄露、數據添加或修改,或拒絕服務(DoS)。
|
服務器操作系統 | 2023-09-12 |
88 | CVE-2023-3782 | 中等 |
當使用BrotliInterceptor并瀏覽到惡意web服務器時,或者當攻擊者可以執行MitM將Brotli zip炸彈注入HTTP響應時,OkHttp客戶端的DoS.
|
服務器操作系統 | 2023-09-12 |
89 | CVE-2021-3236 | 中等 |
vim 8.2.2348受到空指針取消引用的影響,允許本地攻擊者通過ex_buffer_all方法引起拒絕服務(DoS)。
|
服務器操作系統 | 2023-09-12 |
90 | CVE-2020-22217 | 重要 |
c-ares中存在安全漏洞,該漏洞源于通過 ares_parse_soa_reply.c 中的函數 ares_parse_soa_reply 導致緩沖區溢出。
|
服務器操作系統 | 2023-09-12 |