CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
931 | CVE-2022-29458 | 重要 |
ncurses是一個字符終端處理庫,它能夠提供一系列函數以供用戶調用并生成基于文本的用戶界面。ncurses 6.3 存在安全漏洞,該漏洞源于 在 terminfo 庫的 tinfo/read_entry.c 中的 convert_strings 中存在越界讀取和分段違規。
|
服務器操作系統 | 2022-06-01 |
932 | CVE-2022-24839 | 重要 |
nekohtml是一個簡單地HTML掃描器和標簽補償器。nekohtml存在資源管理錯誤漏洞,該漏洞源于Nokogiri(Rubygem)使用的“org.cyberneko.html”在解析格式錯誤的HTML標記時引發了一個“java.lang.OutOfMemoryError”異常。
|
服務器操作系統 | 2022-06-01 |
933 | CVE-2022-24070 | 重要 |
Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 存在資源管理錯誤漏洞,該漏洞源于mod_dav_svn 中的釋放后重用錯誤。遠程攻擊者可以向受影響的應用程序發送特制的 HTTP 請求利用該漏洞執行拒絕服務攻擊。
|
服務器操作系統 | 2022-06-01 |
934 | CVE-2021-28544 | 重要 |
Apache Subversion是美國阿帕奇(Apache)基金會的一套開源的版本控制系統。該系統可兼容并發版本系統(CVS)。Apache Subversion 1.14.1 之前版本存在信息泄露漏洞,該漏洞源于服務器暴露了應該根據配置的基于路徑的授權 (authz) 規則隱藏的“copyfrom”路徑。攻擊者利用該漏洞可以看到原始節點的“copyfrom”路徑。
|
服務器操作系統 | 2022-06-01 |
935 | CVE-2019-18874 | 重要 |
psutil是一款基于Python的進程和系統監視庫。
psutil 5.65及之前版本中存在資源管理錯誤漏洞。遠程攻擊者可借助特制數據利用該漏洞導致應用程序崩潰(拒絕服務)。
|
服務器操作系統 | 2022-06-01 |
936 | CVE-2019-17362 | 重要 |
LibTomCrypt是一款模塊化便攜式密碼工具,它主要為開發人員提供塊密碼、單向哈希函數、鏈接模式和偽隨機數生成器等。
LibTomCrypt 1.18.2及之前版本中存在緩沖區錯誤漏洞。該漏洞源于網絡系統或產品在內存上執行操作時,未正確驗證數據邊界,導致向關聯的其他內存位置上執行了錯誤的讀寫操作。攻擊者可利用該漏洞導致緩沖區溢出或堆溢出等。
|
服務器操作系統 | 2022-06-01 |
937 | CVE-2016-8610 | 重要 |
OpenSSL是OpenSSL團隊開發的一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。
OpenSSL中的ALERT數據包的處理存在拒絕服務漏洞。遠程攻擊者可利用該漏洞造成TLS/SSL服務器消耗大量的CPU,并使設備無法接受其他客戶端的連接。以下版本受到影響:OpenSSL 0.9.8版本,1.0.1版本,1.0.2版本至1.0.2h版本,1.1.0版本。
|
服務器操作系統 | 2022-06-01 |
938 | CVE-2016-4971 | 重要 |
GNU Wget是GNU計劃開發的一套用于在網絡上進行下載的自由軟件,它支持通過HTTP、HTTPS以及FTP這三個最常見的TCP/IP協議下載。
GNU wget中存在安全漏洞,該漏洞源于從HTTP重定向到FTP URL時,程序沒有正確處理文件名。遠程攻擊者可利用該漏洞寫入任意本地文件。
|
服務器操作系統 | 2022-06-01 |
939 | CVE-2016-2108 | 嚴重 |
OpenSSL是OpenSSL團隊開發的一個開源的能夠實現安全套接層(SSL v2/v3)和安全傳輸層(TLS v1)協議的通用加密庫,它支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。
OpenSSL 1.0.1o之前版本和1.0.2c之前1.0.2版本的ASN.1實現過程中存在安全漏洞。遠程攻擊者可借助特制的序列化數據中的ANY字段利用該漏洞執行任意代碼或造成拒絕服務(緩沖區溢出和內存損壞)。
|
服務器操作系統 | 2022-06-01 |
940 | CVE-2021-20233 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞源于計算錯誤而導致堆出界寫缺陷。
|
服務器操作系統 | 2022-05-31 |
941 | CVE-2021-20225 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞源于簡寫形式發現了堆越界寫漏洞。
|
服務器操作系統 | 2022-05-31 |
942 | CVE-2020-27779 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在授權問題漏洞,發現cutmem命令允許特權用戶啟用安全啟動后刪除內存區域。
|
服務器操作系統 | 2022-05-31 |
943 | CVE-2020-27749 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,該漏洞在grub_parser_split_cmdline中發現了堆棧緩沖區溢出漏洞。
|
服務器操作系統 | 2022-05-31 |
944 | CVE-2020-25647 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在緩沖區錯誤漏洞,grub_usb_device_initialize函數,用于處理USB設備初始化。
|
服務器操作系統 | 2022-05-31 |
945 | CVE-2020-25632 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在資源管理錯誤漏洞,該漏洞源于rmmod 命令。
|
服務器操作系統 | 2022-05-31 |