CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1291 | CVE-2019-0199 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)軟件基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。Apache Tomcat中存在安全漏洞。攻擊者可利用該漏洞造成拒絕服務。
|
服務器操作系統 | 2022-03-30 |
1292 | CVE-2022-1055 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux Kernel存在安全漏洞,該漏洞允許本地攻擊者獲得權限提升。
|
服務器操作系統 | 2022-03-29 |
1293 | CVE-2022-0216 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。QEMU 存在安全漏洞,該漏洞源于攻擊者在客戶系統中可以通過lsi_do_msgout()強制重用QEMU已釋放的內存區域,以觸發拒絕服務并可能在主機系統上運行代碼。
|
服務器操作系統 | 2022-03-28 |
1294 | CVE-2022-1160 | 中等 |
vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于get_one_源代碼行中存在堆緩沖區溢出。
|
服務器操作系統 | 2022-03-28 |
1295 | CVE-2022-25314 | 重要 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat 存在安全漏洞,該漏洞源于在2.4.5之前的Expat(又名libexpat)中,copyString中有一個整數溢出。
|
服務器操作系統 | 2022-03-25 |
1296 | CVE-2022-25636 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,該漏洞源于堆越界寫入問題。攻擊者可利用該漏洞訪問越界內存,從而導致系統崩潰或權限升級威脅。
|
服務器操作系統 | 2022-03-25 |
1297 | CVE-2021-45949 | 中等 |
Artifex Software Ghostscript是美國Artifex Software公司的一款開源的PostScript(一種用于電子產業和桌面出版領域的頁面描述語言和編程語言)解析器。該產品可顯示Postscript文件以及在非Postscript打印機上打印Postscript文件。GhostPDL 存在安全漏洞,該漏洞源于GhostPDL 在采樣數據完成時(從采樣數據continue和interp調用)有一個基于堆的緩沖區溢出。
|
服務器操作系統 | 2022-03-25 |
1298 | CVE-2021-45944 | 中等 |
Artifex Software Ghostscript是美國Artifex Software公司的一款開源的PostScript(一種用于電子產業和桌面出版領域的頁面描述語言和編程語言)解析器。該產品可顯示Postscript文件以及在非Postscript打印機上打印Postscript文件。Artifex Software Ghostscript GhostPDL 存在安全漏洞,該漏洞源于在抽樣數據sample中有一個after-free(從抽樣數據continue和interp調用)。
|
服務器操作系統 | 2022-03-25 |
1299 | CVE-2020-25709 | 重要 |
OpenLDAP是美國OpenLDAP(Openldap)基金會的一個輕型目錄訪問協議(LDAP)的開源實現。OpenLDAP Certificate List Syntax 存在安全漏洞,攻擊者可利用該漏洞可以通過強制斷言錯誤,從而觸發拒絕服務。
|
服務器操作系統 | 2022-03-25 |
1300 | CVE-2022-0729 | 中等 |
Vim是一款基于UNIX平臺的編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品 src/regexp_bt.c 文件未對內存邊界進行有效檢查。攻擊者可通過該漏洞導致緩沖區溢出。
|
服務器操作系統 | 2022-03-25 |
1301 | CVE-2022-0714 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該問題是由于不正確的 'vartabstop' 值引起的。此漏洞允許攻擊者誘騙用戶打開特制文件,觸發堆溢出,并可能導致應用程序崩潰,最終導致拒絕服務。
|
服務器操作系統 | 2022-03-25 |
1302 | CVE-2022-0629 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于GitHub存儲庫vim/vim 8.2之前的版本存在緩沖區溢出。
|
服務器操作系統 | 2022-03-25 |
1303 | CVE-2022-0562 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。libtiff 3.9.0到4.3.0版本存在安全漏洞,該漏洞源于軟件將Null源指針作為參數傳遞給tif_dirread.c中的TIFFReadDirectory()中的memcpy()函數,可能導致攻擊者通過制作TIFF文件觸發拒絕服務。
|
服務器操作系統 | 2022-03-25 |
1304 | CVE-2022-0561 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個讀寫TIFF(標簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。libtiff 版本存在安全漏洞,該漏洞源于在tif_dirread.c的TIFFFetchStripThing()中作為參數傳遞給memcpy()函數的空源指針,漏洞可能導致攻擊者通過制作TIFF文件觸發拒絕服務。
|
服務器操作系統 | 2022-03-25 |
1305 | CVE-2022-0500 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,該漏洞源。攻擊者可利用該漏洞可以繞過Linux內核的訪問限制,通過bpf per cpu ptr來讀取或修改數據。
|
服務器操作系統 | 2022-03-25 |