• 安全漏洞

    CVE

    當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

    該列表僅展示不受對應CVE影響的產品

    CVE編號 安全級別 描述 系統類型 發布時間
    976 CVE-2020-21469 重要
    在PostgreSQL 12.2中發現了一個問題,攻擊者可以通過重復發送SIGHUP信號來造成拒絕服務。注意:供應商對此有爭議,因為不受信任的用戶無法發送SIGHUP信號;它們只能由PostgreSQL超級用戶、具有pg_reload_conf訪問權限的用戶或在操作系統級別具有足夠權限的用戶(postgres帳戶或根帳戶)發送。
    服務器操作系統 2023-12-14
    977 CVE-2023-43114 中等
    使用GDI字體引擎時,如果通過QFontDatabase::addApplicationFont{FromData]加載損壞的字體,則可能會導致應用程序因缺少長度檢查而崩潰。
    服務器操作系統 2023-12-13
    978 CVE-2023-48232 低等
    Vim是一個開源的命令行文本編輯器。當計算超長行的行偏移量并且啟用平滑滾動并且cpo設置包括“n”標志時,可能會出現浮點異常。當存在窗口邊界時,以及當換行線在窗口邊界中的下一條物理線上繼續時,可能會發生這種情況,因為“cpo”設置包括“n”標志。只有具有非默認設置的用戶才會受到影響,異常只會導致崩潰。此問題已在提交“cb0b99f0”中得到解決,該提交已包含在9.0.2107版本中。建議用戶升級。此漏洞沒有已知的解決方法。
    服務器操作系統 2023-12-13
    979 CVE-2023-47039 中等
    在Perl中發現了一個漏洞。當Perl for Windows依賴系統路徑環境變量來查找shell(cmd.exe)時,會出現此安全問題。當運行使用Windows Perl解釋器的可執行文件時,Perl會嘗試在操作系統中查找并執行cmd.exe。但是,由于路徑搜索順序問題,Perl最初在當前工作目錄中查找cmd.exe。此漏洞允許權限有限的攻擊者將cmd.exe放置在權限較弱的位置,如C:\ProgramData。通過這樣做,當管理員試圖從這些被破壞的位置使用此可執行文件時,可以執行任意代碼。
    服務器操作系統 2023-12-13
    980 CVE-2023-43115 重要
    ghostscript到10.01.2中,GhostDL中的gdevijs.c可以通過特制的PostScript文檔導致遠程代碼執行,因為它們可以在激活SAFER后切換到IJS設備或更改IjsServer參數。注:可以在gs命令行上指定IJS服務器,這是一個記錄在案的風險(IJS設備本身必須執行命令才能啟動IJS服務器)。
    服務器操作系統 2023-12-12
    981 CVE-2023-4736 重要
    vim中存在不受信任的搜索路徑。
    服務器操作系統 2023-12-12
    982 CVE-2023-20569 中等
    AMD CPUs是美國超威半導體(AMD)公司的一個系列CPU。 AMD CPUs存在安全漏洞。攻擊者利用該漏洞可以獲取敏感信息。
    服務器操作系統 2023-12-11
    983 CVE-2023-44443 重要
    在GNU映像操作程序(GIMP)中發現解析漏洞。此漏洞允許未經身份驗證的遠程攻擊者誘騙GIMP用戶打開惡意PSP文件,從而可能在GIMP進程中執行未經授權的代碼。
    服務器操作系統 2023-12-07
    984 CVE-2023-44441 重要
    在GNU映像操作程序(GIMP)中發現解析漏洞。此漏洞允許未經身份驗證的遠程攻擊者誘騙GIMP用戶打開惡意DDS文件,從而可能在GIMP進程中執行未經授權的代碼.
    服務器操作系統 2023-12-07
    985 CVE-2023-34053 中等
    在Spring Framework 6.0.0-6.0.13版本中,用戶可以提供精心編制的HTTP請求,這些請求可能會導致拒絕服務(DoS)情況。
    服務器操作系統 2023-12-07
    986 CVE-2023-5972 中等
    Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。 Linux kernel存在代碼問題漏洞,該漏洞源于在netfilter的nft_inner.c中發現了空指針取消引用缺陷,從而導致系統崩潰。攻擊者利用該漏洞可以提升權限。
    服務器操作系統 2023-12-05
    987 CVE-2023-28450 重要
    dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。 dnsmasq 2.90之前版本存在安全漏洞,該漏洞源于EDNS.0 UDP 數據包大小設置為4096,但實際大小應為1232。
    服務器操作系統 2023-12-05
    988 CVE-2022-3037 重要
    vim/vim中存在use-after-free安全漏洞。
    服務器操作系統 2023-12-05
    989 CVE-2023-28841 中等
    Moby守護進程組件(dockerd)被開發為Moby/Moby,通常被稱為Docker,其中xt_u32的關閉導致docker寫iptables策略失敗。
    服務器操作系統 2023-11-30
    990 CVE-2021-32292 嚴重
    在ConnMan中,能夠向gweb組件發送HTTP請求的遠程攻擊者能夠利用received_data中基于堆的緩沖區溢出來執行代碼。
    服務器操作系統 2023-11-28

    試用

    服務

    動態

    聯系

    公啊灬啊灬啊灬快灬深用力视频