CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
901 | CVE-2022-1419 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,攻擊者可以通過 DRM_IOCTL_MODE_DESTROY_DUMB 強制重用 Linux 內核釋放的內存區域,以觸發拒絕服務,并可能運行代碼。
|
服務器操作系統 | 2022-06-15 |
902 | CVE-2022-1355 | 重要 |
在Libtiffs tiffcp中發現堆棧緩沖區溢出缺陷。main()函數中的c。此漏洞允許攻擊者將特制的TIFF文件傳遞給tiffcp工具,從而引發堆棧緩沖區溢出問題,可能會損壞內存,并導致崩潰,從而導致拒絕服務
|
服務器操作系統 | 2022-06-15 |
903 | CVE-2018-25032 | 重要 |
zlib是美國Mark Adler個人開發者的一個通用的數據壓縮庫。zlib 1.2.11 版本存在緩沖區錯誤漏洞,該漏洞源于如果輸入有很多遠匹配,壓縮時可能出現內存損壞。
|
服務器操作系統 | 2022-06-14 |
904 | CVE-2022-29599 | 重要 |
Apache Maven是美國阿帕奇(Apache)基金會的一個應用軟件。一個軟件項目管理和理解工具。Apache Maven Shared Utils存在操作系統命令注入漏洞,該漏洞源于處理雙引號字符串時輸入驗證不當。遠程攻擊者利用該漏洞將特制的數據傳遞給應用程序,并在目標系統上執行任意shell命令。
|
服務器操作系統 | 2022-06-14 |
905 | CVE-2022-27781 | 低等 |
curl是一款用于從服務器傳輸數據或向服務器傳輸數據的工具。curl 存在安全漏洞,攻擊者利用該漏洞可執行拒絕服務 (DoS) 攻擊。
|
服務器操作系統 | 2022-06-14 |
906 | CVE-2022-24436 | 中等 |
Intel Processors(英特爾處理器)是美國英特爾(Intel)公司的提供解釋計算機指令以及處理計算機軟件中的數據。Intel Processors 存在安全漏洞,該漏洞源于電源管理限制中的可觀察行為。經過身份驗證的攻擊者利用該漏洞可通過網絡訪問啟用信息泄露。
|
服務器操作系統 | 2022-06-14 |
907 | CVE-2022-23823 | 中等 |
AMD Processors是美國AMD公司的一款處理器。AMD Processors 存在安全漏洞,經過身份驗證的攻擊者利用該漏洞執行定時攻擊,從而可能導致信息泄露。
|
服務器操作系統 | 2022-06-14 |
908 | CVE-2020-16117 | 低等 |
evolution-data-server是GNOME項目的一款地址簿和日歷應用程序。GNOME evolution-data-server 3.35.91之前版本中存在安全漏洞。攻擊者可借助惡意的服務器利用該漏洞導致客戶端崩潰。
|
服務器操作系統 | 2022-06-14 |
909 | CVE-2022-2042 | 嚴重 |
Vim是一款跨平臺的文本編輯器。Vim 8.2之前版本存在安全漏洞,該漏洞源于應用中存在釋放后重用問題。
|
服務器操作系統 | 2022-06-10 |
910 | CVE-2022-2000 | 重要 |
Vim是一款跨平臺的文本編輯器。Vim 8.2 之前版本存在安全漏洞,該漏洞源于寫入越界問題。
|
服務器操作系統 | 2022-06-09 |
911 | CVE-2022-1998 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,該漏洞源于文件系統通知功能中的釋放后重用問題。本地攻擊者利用該漏洞可使系統崩潰或可能提升他們在系統上的權限。
|
服務器操作系統 | 2022-06-09 |
912 | CVE-2022-22707 | 中等 |
lighttpd是德國Jan Kneschke個人開發者的一款開源的Web服務器。
Lighttpd 中存在緩沖區錯誤漏洞,該漏洞源于產品mod_extforward插件中的mod_extforward_Forwarded函數未能有效處理內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。以下產品及版本受到影響:Lighttpd 1.4.46 至 1.4.63版本。
|
服務器操作系統 | 2022-06-08 |
913 | CVE-2020-16135 | 低等 |
libssh是一個用于訪問SSH服務的C語言開發包,它能夠執行遠程命令、文件傳輸,同時為遠程的程序提供安全的傳輸通道。libssh 0.9.4版本中的tftpserver.c文件存在代碼問題漏洞。該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
|
服務器操作系統 | 2022-06-06 |
914 | CVE-2020-12863 | 低等 |
SANE Backends是一款用于調節軟件與數字成像設備之間通信的應用程序編程接口(API)和通信協議。SANE Backends 1.0.30之前版本中的esci2_check_header函數存在緩沖區錯誤漏洞。攻擊者可利用該漏洞獲取敏感信息。
|
服務器操作系統 | 2022-06-06 |
915 | CVE-2019-9674 | 低等 |
Python是Python軟件基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。Python中的Lib/zipfile.py文件存在資源管理錯誤漏洞。遠程攻擊者可借助ZIP炸彈利用該漏洞導致拒絕服務(資源消耗)。
|
服務器操作系統 | 2022-06-02 |