CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1111 | CVE-2023-3180 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
Qemu 存在安全漏洞,該漏洞源于virtio_crypto_sym_op_helper() 中不會檢查 src_len 和 dst_len 的值,在 virtio_crypto_handle_sym_req() 中處理數據加密或解密請求時可能會發生堆緩沖區溢出。
|
服務器操作系統 | 2023-09-18 |
1112 | CVE-2022-48566 | 重要 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于 Lib/hmac.py 的 Compare_digest 累加器變量可以實現恒定時間優化。
|
服務器操作系統 | 2023-09-18 |
1113 | CVE-2022-48565 | 嚴重 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.9.1 存在安全漏洞,該漏洞源于存在 XML 外部實體問題。
|
服務器操作系統 | 2023-09-18 |
1114 | CVE-2020-22218 | 重要 |
libssh2是一款實現SSH2協議的客戶端C庫,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。
libssh 2 1.10.0版本存在安全漏洞,該漏洞源于函數 _libssh2_packet_add存在安全漏洞。攻擊者可利用該漏洞訪問越界內存。
|
服務器操作系統 | 2023-09-15 |
1115 | CVE-2023-4135 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU存在安全漏洞,該漏洞源于virtual nvme device中存在基于堆的越界內存讀取漏洞。
|
服務器操作系統 | 2023-09-15 |
1116 | CVE-2023-40360 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 8.0.4版本及之前版本存在安全漏洞,該漏洞源于不會檢查是否配置了耐力組。
|
服務器操作系統 | 2023-09-15 |
1117 | CVE-2023-39975 | 重要 |
1.21.2之前的MIT Kerberos 5(又名krb5)1.21中的kdc/do_tgs_req.c具有雙重空閑,如果經過身份驗證的用戶可以觸發授權數據處理失敗,則可以訪問該雙重空閑。錯誤的數據從一個票證復制到另一個票證。
|
服務器操作系統 | 2023-09-12 |
1118 | CVE-2023-3896 | 重要 |
多個NetApp產品包含Vim。Vim版本9.0.1367-1至9.0.1367-3易受漏洞影響,一旦成功利用該漏洞,可能會導致敏感信息泄露、數據添加或修改,或拒絕服務(DoS)。
|
服務器操作系統 | 2023-09-12 |
1119 | CVE-2023-3782 | 中等 |
當使用BrotliInterceptor并瀏覽到惡意web服務器時,或者當攻擊者可以執行MitM將Brotli zip炸彈注入HTTP響應時,OkHttp客戶端的DoS.
|
服務器操作系統 | 2023-09-12 |
1120 | CVE-2021-3236 | 中等 |
vim 8.2.2348受到空指針取消引用的影響,允許本地攻擊者通過ex_buffer_all方法引起拒絕服務(DoS)。
|
服務器操作系統 | 2023-09-12 |
1121 | CVE-2020-22217 | 重要 |
c-ares中存在安全漏洞,該漏洞源于通過 ares_parse_soa_reply.c 中的函數 ares_parse_soa_reply 導致緩沖區溢出。
|
服務器操作系統 | 2023-09-12 |
1122 | CVE-2020-19188 | 中等 |
ncurses是一個字符終端處理庫,它能夠提供一系列函數以供用戶調用并生成基于文本的用戶界面。
ncurses 6.1 版本存在安全漏洞,該漏洞源于progs/dump_entry.c 的 fmt_entry 方法存在緩沖區溢出漏洞。
|
服務器操作系統 | 2023-09-08 |
1123 | CVE-2020-19187 | 中等 |
ncurses是一個字符終端處理庫,它能夠提供一系列函數以供用戶調用并生成基于文本的用戶界面。
ncurses 6.1 版本存在安全漏洞,該漏洞源于progs/dump_entry.c 的 fmt_entry 方法存在緩沖區溢出漏洞。
|
服務器操作系統 | 2023-09-08 |
1124 | CVE-2020-19185 | 中等 |
ncurses是一個字符終端處理庫,它能夠提供一系列函數以供用戶調用并生成基于文本的用戶界面。
ncurses 6.1 版本存在安全漏洞,該漏洞源于progs/dump_entry.c 的 one_one_mapping 方法存在緩沖區溢出漏洞。
|
服務器操作系統 | 2023-09-08 |
1125 | CVE-2023-29406 | 中等 |
Gin-Gonic Gin是Gin-Gonic團隊的一個基于Go語言的用于快速構建Web應用的框架。
Gin-Gonic Gin 存在安全漏洞,該漏洞源于Context.FileAttachment 函數的文件名參數未正確清理。
|
服務器操作系統 | 2023-09-05 |