CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
661 | CVE-2020-36221 | 中等 |
OpenLDAP是美國OpenLDAP(Openldap)基金會的一個輕型目錄訪問協議(LDAP)的開源實現。OpenLDAP 2.4.57版本之前存在數字錯誤漏洞。該漏洞源于程序在發現整數下溢后,導致證書列表精確聲明處理中發生嚴重崩潰。攻擊者可以利用該漏洞導致拒絕服務。
|
服務器操作系統 | 2022-08-25 |
662 | CVE-2022-36123 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel v5.18-rc1 到 v5.19-rc6版本存在安全漏洞,該漏洞源于無法清除 .bss 中靜態分配變量的塊起始符號 (.bss),從而影響 XenPV guest,導致 asm_exc_page_fault 或任意代碼執行,攻擊者利用該漏洞可以導致 NULL 指針取消引用、內核 oops 或拒絕服務等。
|
服務器操作系統 | 2022-08-24 |
663 | CVE-2020-14312 | 中等 |
Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。Dnsmasq中的默認配置存在訪問控制錯誤漏洞。該漏洞源于網絡系統或產品未正確限制來自未授權角色的資源訪問。
|
服務器操作系統 | 2022-08-23 |
664 | CVE-2022-0934 | 中等 |
dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。dnsmasq 存在資源管理錯誤漏洞,該漏洞源于處理 DHCPv6 請求時出現釋放后重用錯誤。遠程攻擊者可以向受影響的應用程序發送特制的 DHCPv6 數據包以觸發釋放后重用錯誤并執行拒絕服務 (DoS) 攻擊。
|
服務器操作系統 | 2022-08-23 |
665 | CVE-2022-2962 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 存在安全漏洞,該漏洞源于其Tulip設備仿真中發現了DMA重入問題。當 Tulip 讀取或寫入 rx/tx 描述符或復制 rx/tx 幀時,它不會檢查目標地址是否為其自己的MMIO地址。這可能導致設備多次觸發MMIO處理程序,從而導致棧或堆的緩沖區溢出。攻擊者可能使用此漏洞使主機上的QEMU 進程崩潰,從而導致拒絕服務情況。
|
服務器操作系統 | 2022-08-23 |
666 | CVE-2022-2961 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,該漏洞源于其PLP Rose功能在用戶調用bind時觸發競爭條件,同時觸發rose_bind()函數,最終導致釋放后重用。該缺陷允許本地用戶使系統崩潰或提升權限。
|
服務器操作系統 | 2022-08-23 |
667 | CVE-2021-3448 | 中等 |
dnsmasq是一款使用C語言編寫的輕量級開源DNS轉發和DHCP、TFTP服務器。dnsmasq 存在安全漏洞,該漏洞源于隨機源端口行為被禁用,使得緩存攻擊成為可能。
|
服務器操作系統 | 2022-08-23 |
668 | CVE-2022-2289 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在資源管理錯誤漏洞,該漏洞源于存在釋放后重用。
|
服務器操作系統 | 2022-08-19 |
669 | CVE-2022-2287 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于存在越界讀取。
|
服務器操作系統 | 2022-08-19 |
670 | CVE-2022-2286 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于存在越界讀取。
|
服務器操作系統 | 2022-08-19 |
671 | CVE-2022-2257 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于vim/vim 中存在越界讀取。
|
服務器操作系統 | 2022-08-19 |
672 | CVE-2022-2210 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 8.2之前版本存在緩沖區錯誤漏洞,該漏洞源于vim越界寫入。
|
服務器操作系統 | 2022-08-19 |
673 | CVE-2022-2739 | 中等 |
該漏洞源于包含一個不正確的podman 版本,此問題可能會允許攻擊者訪問存儲在環境變量中的敏感信息。
|
服務器操作系統 | 2022-08-19 |
674 | CVE-2022-2738 | 中等 |
該漏洞源于包含一個不正確的podman 版本,在某些條件下,在GPG簽名驗證期間,這個問題可能會導致使用Go GPGME包裝器庫的Go應用程序崩潰或導致潛在的代碼執行。
|
服務器操作系統 | 2022-08-19 |
675 | CVE-2022-26488 | 重要 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。urllib是其中的一個用于處理URL的模塊。Python 存在安全漏洞,該漏洞源于Python Core 缺少權限的限制。攻擊者利用該漏洞可以通過Windows安裝程序繞過Python Core的限制,以進行特權提升。
|
服務器操作系統 | 2022-08-19 |