CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
946 | CVE-2020-14372 | 中等 |
grub2是GNU社區的一款Linux系統引導程序。grub2 存在安全漏洞,該漏洞源于acpi命令允許特權用戶執行以下操作:啟用安全啟動后,加載精心制作的ACPI表。
|
服務器操作系統 | 2022-05-31 |
947 | CVE-2020-10188 | 重要 |
netkit telnet是一款使用在Linux平臺中的telnet客戶端程序。該程序主要用于使用TELNET協議與另一個主機進行交互通信。netkit telnet 0.17及之前版本中的telnetd的utility.c文件存在緩沖區錯誤漏洞。遠程攻擊者可利用該漏洞執行任意代碼。
|
服務器操作系統 | 2022-05-31 |
948 | CVE-2020-0570 | 中等 |
qt Library是一個開源的資源庫。qt Library 中的base-opensource-src存在代碼問題漏洞。本地攻擊者可利用該漏洞在系統上執行任意代碼。
|
服務器操作系統 | 2022-05-31 |
949 | CVE-2022-1271 | 重要 |
GNU Gzip是GNU社區的一款壓縮/解壓縮程序。GNU Gzip 存在輸入驗證錯誤漏洞,該漏洞由于在處理具有兩個或多個換行符的文件名時驗證不足,因此存在該漏洞。遠程攻擊者可以強制 zgrep 或 xzgrep 在系統上寫入任意文件。該漏洞允許遠程攻擊者破壞受影響的系統。
|
服務器操作系統 | 2022-05-31 |
950 | CVE-2022-27405 | 重要 |
FreeType是一款使用C語言編寫的開源字體渲染庫。FreeType 存在安全漏洞,該漏洞源于提交 53dfdcd8198d2b3201a23c4bad9190519ba918db 通過 FNT_Size_Request 函數發現包含分段違規。
|
服務器操作系統 | 2022-05-31 |
951 | CVE-2022-27404 | 嚴重 |
FreeType是一款使用C語言編寫的開源字體渲染庫。
FreeType 存在安全漏洞,該漏洞通過函數 sfnt_init_face 被發現包含堆緩沖區溢出。
|
服務器操作系統 | 2022-05-31 |
952 | CVE-2020-17507 | 中等 |
Digia Qt是芬蘭Digia公司的一套跨平臺的C++應用程序開發框架。該框架可用于開發GUI程序。Digia Qt 5.12.9及之前版本和5.13.x版本至5.15.x版本(5.15.1版本已修復)中的gui/image/qxbmhandler.cpp文件的read_xbm_body存在緩沖區錯誤漏洞。攻擊者可利用該漏洞執行任意代碼。
|
服務器操作系統 | 2022-05-31 |
953 | CVE-2022-31739 | 重要 |
Mozilla Thunderbird是美國Mozilla基金會的一套從Mozilla Application Suite獨立出來的電子郵件客戶端軟件。該軟件支持IMAP、POP郵件協議以及HTML郵件格式。Mozilla Thunderbird 91.0 到 91.9.1 版本存在路徑遍歷漏洞,該漏洞源于在 Windows 上保存下載的文件時出現輸入驗證錯誤。遠程攻擊者利用該漏洞可執行目錄遍歷攻擊。
|
服務器操作系統 | 2022-05-31 |
954 | CVE-2022-27405 | 中等 |
FreeType是一款使用C語言編寫的開源字體渲染庫。FreeType 存在安全漏洞,該漏洞源于提交 53dfdcd8198d2b3201a23c4bad9190519ba918db 通過 FNT_Size_Request 函數發現包含分段違規。
|
服務器操作系統 | 2022-05-31 |
955 | CVE-2022-27404 | 嚴重 |
FreeType是一款使用C語言編寫的開源字體渲染庫。
FreeType 存在安全漏洞,該漏洞通過函數 sfnt_init_face 被發現包含堆緩沖區溢出。
|
服務器操作系統 | 2022-05-31 |
956 | CVE-2022-23934 | 重要 |
HP PC是美國惠普(HP)公司的電腦產品。HP PC 中存在安全漏洞。該漏洞可能允許特權升級、任意代碼執行、未經授權的代碼執行、拒絕服務和信息泄露。
|
服務器操作系統 | 2022-05-31 |
957 | CVE-2022-1114 | 中等 |
Imagemagick Studio ImageMagick是美國Imagemagick Studio公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick 存在安全漏洞,該漏洞源于應用的dcm.c的RelinquishDCMInfo() 函數中發現了基于堆的釋放后重用問題。攻擊者通過發送特制的DICOM圖像文件利用該漏洞實現信息泄露和拒絕服務。
|
服務器操作系統 | 2022-05-31 |
958 | CVE-2020-36242 | 嚴重 |
python-cryptography是Cryptographic團隊的一個應用于加密的 Python 代碼庫。python-cryptography package before 3.3.2 for Python 存在安全漏洞,該漏洞源于導致整數溢出和緩沖區溢出。
|
服務器操作系統 | 2022-05-31 |
959 | CVE-2020-28493 | 中等 |
Jinja2是一款基于Python的模板引擎。該產品具有完整的Unicode支持,并提供了可選的沙箱模板執行環境。jinja2 from 0.0.0 and before 2.11.3 存在資源管理錯誤漏洞,該漏洞源于regex的ReDOS漏洞。
|
服務器操作系統 | 2022-05-31 |
960 | CVE-2020-11988 | 中等 |
Apache XmlGraphics Commons是 阿帕奇(Apache)開源的一個系統庫。提供幾個可重用的庫。Apache XmlGraphics Commons 2.4 存在代碼問題漏洞,該漏洞源于XMPParser不正確的輸入驗證。
|
服務器操作系統 | 2022-05-31 |