CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1306 | CVE-2021-3781 | 重要 |
Artifex Software Ghostscript是美國Artifex Software公司的一款開源的PostScript(一種用于電子產業和桌面出版領域的頁面描述語言和編程語言)解析器。該產品可顯示Postscript文件以及在非Postscript打印機上打印Postscript文件。ghostscript interpreter 存在輸入驗證錯誤漏洞,攻擊者可以利用該漏洞在系統上執行任意命令。
|
服務器操作系統 | 2022-03-25 |
1307 | CVE-2021-3200 | 低等 |
libsolv是一個用于檢查軟件包依賴的庫。libsolv 存在緩沖區錯誤漏洞,該漏洞源于Solver * testcase_read可能會導致拒絕服務。
|
服務器操作系統 | 2022-03-25 |
1308 | CVE-2020-29651 | 低等 |
Pytest是Pytest團隊的一款基于Python語言的測試框架。Pytest 的 py.path.svnwc 存在安全漏洞,該漏洞源于通過py.path中的正則表達式拒絕服務從python-py svnwc組件可以被攻擊者可利用該漏洞使用,通過向blame功能提供惡意輸入來導致計算時間拒絕服務攻擊。
|
服務器操作系統 | 2022-03-25 |
1309 | CVE-2019-2692 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關系數據庫管理系統。MySQL Connectors是其中的一個連接使用MySQL的應用程序的驅動程序。Oracle MySQL中的MySQL Connectors組件8.0.15及之前版本的Connector/J子組件存在安全漏洞。攻擊者可利用該漏洞控制組件,影響數據的保密性、完整性和可用性。
|
服務器操作系統 | 2022-03-25 |
1310 | CVE-2022-0995 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,攻擊者可以通過 watch_queue 觸發 Linux 內核的內存損壞,以觸發拒絕服務,并可能運行代碼。
|
服務器操作系統 | 2022-03-24 |
1311 | CVE-2022-0742 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,該漏洞源于ICMPv6網絡協議棧中存在內存泄漏漏洞。攻擊者可以生成并發送惡意的ICMPv6數據包利用該漏洞促使系統崩潰。
|
服務器操作系統 | 2022-03-24 |
1312 | CVE-2022-1043 | 重要 |
在Linux內核的io\u期間實現中發現了一個缺陷。此漏洞允許具有本地帳戶的攻擊者破壞系統內存、崩潰系統或升級權限。
|
服務器操作系統 | 2022-03-23 |
1313 | CVE-2021-4148 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel存在安全漏洞,該漏洞源于缺少完整性檢查可能允許具有用戶權限的本地攻擊者導致拒絕服務 (DOS) 問題。
|
服務器操作系統 | 2022-03-23 |
1314 | CVE-2022-1115 | 中等 |
ImageMagick是美國ImageMagick公司的一套開源的圖像處理軟件。該軟件可讀取、轉換或寫入多種格式的圖片。ImageMagick存在安全漏洞,該漏洞源于在quantum-private.h 文件的 PushShortPixel() 函數中發現了堆緩沖區溢出缺陷。攻擊者利用該漏洞將特制的 TIFF 圖像文件傳遞給 ImageMagick 進行轉換時會觸發此漏洞,從而導致拒絕服務。
|
服務器操作系統 | 2022-03-22 |
1315 | CVE-2022-1050 | 重要 |
Guest是一個應用產品。Guest存在資源管理錯誤漏洞,該漏洞源于當共享緩沖區尚未分配時,Guest driver會執行HW命令,從而導致空閑后使用。
|
服務器操作系統 | 2022-03-21 |
1316 | CVE-2022-1050 | 低等 |
Guest是一個應用產品。Guest存在資源管理錯誤漏洞,該漏洞源于當共享緩沖區尚未分配時,Guest driver會執行HW命令,從而導致空閑后使用。
|
服務器操作系統 | 2022-03-21 |
1317 | CVE-2021-21708 | 中等 |
PHP是一種在服務器端執行的腳本語言。php 存在資源管理錯誤漏洞,該漏洞源于 php_filter_float() 導致整數失敗的 UAF。
|
服務器操作系統 | 2022-03-21 |
1318 | CVE-2022-0530 | 低等 |
Info-ZIP UnZip是美國Greg Roelofs個人開發者的一套基于Unix平臺的用于對“.zip”文件格式進行解壓的工具。unzip 存在安全漏洞,該漏洞源于將utf-8字符串轉換為本地字符串的過程中導致分段錯誤。攻擊者可利用該漏洞導致崩潰或代碼執行。
|
服務器操作系統 | 2022-03-18 |
1319 | CVE-2022-0529 | 低等 |
Info-ZIP UnZip是美國Greg Roelofs個人開發者的一套基于Unix平臺的用于對“.zip”文件格式進行解壓的工具。Info-ZIP unzip存在緩沖區錯誤漏洞,該漏洞源于寬字符串到本地字符串的轉換過程中存在安全問題導致越界寫,攻擊者利用該漏洞致崩潰或代碼執行。
|
服務器操作系統 | 2022-03-18 |
1320 | CVE-2021-36770 | 重要 |
Perl是Perl(PERL)社區的一款通用、解釋型、動態的跨平臺編程語言。Perl 5 中存在安全漏洞,該漏洞允許攻擊者對Perl5進程的當前目錄具有寫訪問權從而進行命令執行。
|
服務器操作系統 | 2022-03-18 |