| CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
|---|---|---|---|---|---|
| 661 | CVE-2020-36221 | 中等 | 
						 OpenLDAP是美國OpenLDAP(Openldap)基金會的一個輕型目錄訪問協議(LDAP)的開源實現。OpenLDAP 2.4.57版本之前存在數字錯誤漏洞。該漏洞源于程序在發現整數下溢后,導致證書列表精確聲明處理中發生嚴重崩潰。攻擊者可以利用該漏洞導致拒絕服務。 
					 | 
					服務器操作系統 | 2022-08-25 | 
| 662 | CVE-2022-36123 | 中等 | 
						 Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel v5.18-rc1 到 v5.19-rc6版本存在安全漏洞,該漏洞源于無法清除 .bss 中靜態分配變量的塊起始符號 (.bss),從而影響 XenPV guest,導致 asm_exc_page_fault 或任意代碼執行,攻擊者利用該漏洞可以導致 NULL 指針取消引用、內核 oops 或拒絕服務等。 
					 | 
					服務器操作系統 | 2022-08-24 | 
| 663 | CVE-2020-14312 | 中等 | 
						 Dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。Dnsmasq中的默認配置存在訪問控制錯誤漏洞。該漏洞源于網絡系統或產品未正確限制來自未授權角色的資源訪問。 
					 | 
					服務器操作系統 | 2022-08-23 | 
| 664 | CVE-2022-0934 | 中等 | 
						 dnsmasq是一款使用C語言編寫的輕量級DNS轉發和DHCP、TFTP服務器。dnsmasq 存在資源管理錯誤漏洞,該漏洞源于處理 DHCPv6 請求時出現釋放后重用錯誤。遠程攻擊者可以向受影響的應用程序發送特制的 DHCPv6 數據包以觸發釋放后重用錯誤并執行拒絕服務 (DoS) 攻擊。 
					 | 
					服務器操作系統 | 2022-08-23 | 
| 665 | CVE-2022-2962 | 低等 | 
						 QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 存在安全漏洞,該漏洞源于其Tulip設備仿真中發現了DMA重入問題。當 Tulip 讀取或寫入 rx/tx 描述符或復制 rx/tx 幀時,它不會檢查目標地址是否為其自己的MMIO地址。這可能導致設備多次觸發MMIO處理程序,從而導致棧或堆的緩沖區溢出。攻擊者可能使用此漏洞使主機上的QEMU 進程崩潰,從而導致拒絕服務情況。 
					 | 
					服務器操作系統 | 2022-08-23 | 
| 666 | CVE-2022-2961 | 中等 | 
						 Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,該漏洞源于其PLP Rose功能在用戶調用bind時觸發競爭條件,同時觸發rose_bind()函數,最終導致釋放后重用。該缺陷允許本地用戶使系統崩潰或提升權限。 
					 | 
					服務器操作系統 | 2022-08-23 | 
| 667 | CVE-2021-3448 | 中等 | 
						 dnsmasq是一款使用C語言編寫的輕量級開源DNS轉發和DHCP、TFTP服務器。dnsmasq 存在安全漏洞,該漏洞源于隨機源端口行為被禁用,使得緩存攻擊成為可能。 
					 | 
					服務器操作系統 | 2022-08-23 | 
| 668 | CVE-2022-2289 | 低等 | 
						 Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在資源管理錯誤漏洞,該漏洞源于存在釋放后重用。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 669 | CVE-2022-2287 | 低等 | 
						 Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于存在越界讀取。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 670 | CVE-2022-2286 | 低等 | 
						 Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于存在越界讀取。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 671 | CVE-2022-2257 | 低等 | 
						 Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區錯誤漏洞,該漏洞源于vim/vim 中存在越界讀取。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 672 | CVE-2022-2210 | 低等 | 
						 Vim是一款跨平臺的文本編輯器。Vim 8.2之前版本存在緩沖區錯誤漏洞,該漏洞源于vim越界寫入。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 673 | CVE-2022-2739 | 中等 | 
						 該漏洞源于包含一個不正確的podman 版本,此問題可能會允許攻擊者訪問存儲在環境變量中的敏感信息。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 674 | CVE-2022-2738 | 中等 | 
						 該漏洞源于包含一個不正確的podman 版本,在某些條件下,在GPG簽名驗證期間,這個問題可能會導致使用Go GPGME包裝器庫的Go應用程序崩潰或導致潛在的代碼執行。 
					 | 
					服務器操作系統 | 2022-08-19 | 
| 675 | CVE-2022-26488 | 重要 | 
						 Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。urllib是其中的一個用于處理URL的模塊。Python 存在安全漏洞,該漏洞源于Python Core 缺少權限的限制。攻擊者利用該漏洞可以通過Windows安裝程序繞過Python Core的限制,以進行特權提升。 
					 | 
					服務器操作系統 | 2022-08-19 | 

					
				
				    
				
				    
				
