• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    961 CVE-2018-1000204 中等
    Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。 Linux kernel 3.18版本至4.16版本中存在安全漏洞,該漏洞源于程序沒有正確的處理SG_IO ioctl。攻擊者可通過發送特制的參數利用該漏洞獲取敏感信息。
    桌面操作系統 2023-12-28
    962 CVE-2022-1516 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel 存在代碼問題漏洞,該漏洞源于 X.25 標準化網絡協議集的實現中存在 NULL 指針取消引用缺陷,可能導致拒絕服務。
    桌面操作系統 2023-12-28
    963 CVE-2023-1544 中等
    QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。 QEMU存在安全漏洞,該漏洞源于guest驅動程序會分配和初始化大量頁表用作 CQ 和異步事件的描述符環,可能導致越界讀取和 QEMU 崩潰。
    服務器操作系統 2023-12-26
    964 CVE-2023-4911 重要
    glibc(GNU C Library)是GNU計劃所實現的C標準庫。glibc存在緩沖區錯誤漏洞,該漏洞源于動態加載程序ld.so存在緩沖區溢出漏洞。
    桌面操作系統 2023-12-25
    965 CVE-2016-2176 重要
    OpenSSL是一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.0.1t之前版本和1.0.2h之前1.0.2版本的crypto/x509/x509_obj.c文件中的‘X509_NAME_oneline’函數存在安全漏洞。遠程攻擊者可借助特制的EBCDIC ASN.1數據利用該漏洞獲取進程棧內存中的敏感信息,或造成拒絕服務(緩沖區越邊界讀)。
    桌面操作系統 2023-12-25
    966 CVE-2023-49286 重要
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。 Squid 6.5之前版本存在安全漏洞,該漏洞源于函數返回值錯誤檢查不正確,容易受到拒絕服務攻擊。
    服務器操作系統 2023-12-20
    967 CVE-2023-49285 重要
    Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。 Squid存在安全漏洞,該漏洞源于緩沖區溢出錯誤,從而導致拒絕服務。
    服務器操作系統 2023-12-20
    968 CVE-2023-4128 重要
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux Kernel存在資源管理錯誤漏洞,該漏洞源于net/sched/cls_fw.c存在釋放后重用漏洞。攻擊者可利用該漏洞執行本地權限提升并導致內核信息泄露。
    服務器操作系統 2023-12-20
    969 CVE-2022-45059 重要
    Varnish Cache是一套反向網站緩存服務器。 Varnish Cache 7.x版本至7.1.2之前版本、7.2.x版本至7.2.1之前版本存在環境問題漏洞。攻擊者利用該漏洞繞過VCL中的主機路由請求。
    服務器操作系統 2023-12-20
    970 CVE-2023-5156 中等
    GNU C Library(glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。 GNU C存在安全漏洞,該漏洞源于存在內存泄露漏洞。
    服務器操作系統 2023-12-18
    971 CVE-2023-49292 中等
    ecies是Golang中secp256k1的一種橢圓曲線集成加密方案。如果攻擊者可以調用函數Encapsulation()、Decapsulate()和ECDH(),則它們可以恢復與其交互的任何私鑰。此漏洞已在2.0.8中修補。建議用戶升級
    服務器操作系統 2023-12-18
    972 CVE-2023-34475 中等
    MagickCore/profile.c 中的 ImageMagick ReplaceXmpValue() 函數中發現了釋放后堆使用問題。攻擊者可能會誘騙用戶打開特制文件進行轉換,從而觸發釋放后堆使用寫入錯誤,從而導致應用程序崩潰,從而導致拒絕服務。
    服務器操作系統 2023-12-14
    973 CVE-2023-34474 中等
    在 coders/tim2.c 中的 ImageMagick 的 ReadTIM2ImageData() 函數中發現了基于堆的緩沖區溢出問題。本地攻擊者可能會欺騙用戶打開特制文件,觸發越界讀取錯誤,導致應用程序崩潰,從而導致拒絕服務。
    服務器操作系統 2023-12-14
    974 CVE-2022-48541 重要
    ImageMagick 7.0.10-45 和 6.9.11-22 中的內存泄漏允許遠程攻擊者通過 recognize -help 命令執行拒絕服務。
    服務器操作系統 2023-12-14
    975 CVE-2020-22570 中等
    1.6.3之前的Memcached 1.6.0允許遠程攻擊者通過特制的元命令造成拒絕服務(守護進程崩潰)。
    服務器操作系統 2023-12-14

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频