CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
961 | CVE-2018-1000204 | 中等 |
Linux kernel是美國Linux基金會發布的開源操作系統Linux所使用的內核。 Linux kernel 3.18版本至4.16版本中存在安全漏洞,該漏洞源于程序沒有正確的處理SG_IO ioctl。攻擊者可通過發送特制的參數利用該漏洞獲取敏感信息。
|
桌面操作系統 | 2023-12-28 |
962 | CVE-2022-1516 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel 存在代碼問題漏洞,該漏洞源于 X.25 標準化網絡協議集的實現中存在 NULL 指針取消引用缺陷,可能導致拒絕服務。
|
桌面操作系統 | 2023-12-28 |
963 | CVE-2023-1544 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU存在安全漏洞,該漏洞源于guest驅動程序會分配和初始化大量頁表用作 CQ 和異步事件的描述符環,可能導致越界讀取和 QEMU 崩潰。
|
服務器操作系統 | 2023-12-26 |
964 | CVE-2023-4911 | 重要 |
glibc(GNU C Library)是GNU計劃所實現的C標準庫。glibc存在緩沖區錯誤漏洞,該漏洞源于動態加載程序ld.so存在緩沖區溢出漏洞。
|
桌面操作系統 | 2023-12-25 |
965 | CVE-2016-2176 | 重要 |
OpenSSL是一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。OpenSSL 1.0.1t之前版本和1.0.2h之前1.0.2版本的crypto/x509/x509_obj.c文件中的‘X509_NAME_oneline’函數存在安全漏洞。遠程攻擊者可借助特制的EBCDIC ASN.1數據利用該漏洞獲取進程棧內存中的敏感信息,或造成拒絕服務(緩沖區越邊界讀)。
|
桌面操作系統 | 2023-12-25 |
966 | CVE-2023-49286 | 重要 |
Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。
Squid 6.5之前版本存在安全漏洞,該漏洞源于函數返回值錯誤檢查不正確,容易受到拒絕服務攻擊。
|
服務器操作系統 | 2023-12-20 |
967 | CVE-2023-49285 | 重要 |
Squid是一套代理服務器和Web緩存服務器軟件。該軟件提供緩存萬維網、過濾流量、代理上網等功能。
Squid存在安全漏洞,該漏洞源于緩沖區溢出錯誤,從而導致拒絕服務。
|
服務器操作系統 | 2023-12-20 |
968 | CVE-2023-4128 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel存在資源管理錯誤漏洞,該漏洞源于net/sched/cls_fw.c存在釋放后重用漏洞。攻擊者可利用該漏洞執行本地權限提升并導致內核信息泄露。
|
服務器操作系統 | 2023-12-20 |
969 | CVE-2022-45059 | 重要 |
Varnish Cache是一套反向網站緩存服務器。
Varnish Cache 7.x版本至7.1.2之前版本、7.2.x版本至7.2.1之前版本存在環境問題漏洞。攻擊者利用該漏洞繞過VCL中的主機路由請求。
|
服務器操作系統 | 2023-12-20 |
970 | CVE-2023-5156 | 中等 |
GNU C Library(glibc,libc6)是一種按照LGPL許可協議發布的開源免費的C語言編譯程序。
GNU C存在安全漏洞,該漏洞源于存在內存泄露漏洞。
|
服務器操作系統 | 2023-12-18 |
971 | CVE-2023-49292 | 中等 |
ecies是Golang中secp256k1的一種橢圓曲線集成加密方案。如果攻擊者可以調用函數Encapsulation()、Decapsulate()和ECDH(),則它們可以恢復與其交互的任何私鑰。此漏洞已在2.0.8中修補。建議用戶升級
|
服務器操作系統 | 2023-12-18 |
972 | CVE-2023-34475 | 中等 |
MagickCore/profile.c 中的 ImageMagick ReplaceXmpValue() 函數中發現了釋放后堆使用問題。攻擊者可能會誘騙用戶打開特制文件進行轉換,從而觸發釋放后堆使用寫入錯誤,從而導致應用程序崩潰,從而導致拒絕服務。
|
服務器操作系統 | 2023-12-14 |
973 | CVE-2023-34474 | 中等 |
在 coders/tim2.c 中的 ImageMagick 的 ReadTIM2ImageData() 函數中發現了基于堆的緩沖區溢出問題。本地攻擊者可能會欺騙用戶打開特制文件,觸發越界讀取錯誤,導致應用程序崩潰,從而導致拒絕服務。
|
服務器操作系統 | 2023-12-14 |
974 | CVE-2022-48541 | 重要 |
ImageMagick 7.0.10-45 和 6.9.11-22 中的內存泄漏允許遠程攻擊者通過 recognize -help 命令執行拒絕服務。
|
服務器操作系統 | 2023-12-14 |
975 | CVE-2020-22570 | 中等 |
1.6.3之前的Memcached 1.6.0允許遠程攻擊者通過特制的元命令造成拒絕服務(守護進程崩潰)。
|
服務器操作系統 | 2023-12-14 |