CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
1396 | CVE-2021-42386 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執行。
|
服務器操作系統 | 2021-12-31 |
1397 | CVE-2021-42377 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在安全漏洞,該漏洞源于在Busybox的hush applet中shell錯誤地處理&&&字符串。攻擊者可利用該漏洞導致拒絕服務和可能的代碼執行。
|
服務器操作系統 | 2021-12-31 |
1398 | CVE-2021-42376 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在代碼問題漏洞,該漏洞源于在Busybox的hush applet中取消對NULL指針的引用將導致在處理精心制作的shell命令時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
1399 | CVE-2021-42374 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox unlzma applet 存在緩沖區錯誤漏洞,該漏洞源于Busybox的unlzma applet中的越界堆讀取會導致信息泄漏和在解壓縮lzma壓縮輸入時拒絕服務。
|
服務器操作系統 | 2021-12-31 |
1400 | CVE-2021-4069 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在資源管理錯誤漏洞,該漏洞源于在 src/ex_docmd.c 中的 ex_open() 函數中存在釋放后使用。
|
服務器操作系統 | 2021-12-31 |
1401 | CVE-2021-3973 | 低等 |
Vim是一款基于UNIX平臺的編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
1402 | CVE-2021-3928 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
1403 | CVE-2021-3903 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim 容易受到基于堆的緩沖區溢出的影響。
|
服務器操作系統 | 2021-12-31 |
1404 | CVE-2021-3875 | 低等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
1405 | CVE-2021-3770 | 中等 |
Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim軟件中使用retab的值較大時內存訪問無效,從而導致基于堆的緩沖區溢出。
|
服務器操作系統 | 2021-12-31 |
1406 | CVE-2021-22898 | 低等 |
HAXX Haxx libcurl是瑞典HAXX公司的一個免費、開源的客戶端URL傳輸庫。該庫支持FTP、FTPS、TFTP、HTTP等。HAXX libcurl存在信息泄露漏洞,該漏洞源于libcurl可以將未初始化的數據從基于堆棧的緩沖區傳遞到服務器導致使用明文網絡協議將敏感的內部信息泄露給服務。
|
服務器操作系統 | 2021-12-31 |
1407 | CVE-2021-4190 | 中等 |
Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Gryphon dissector是其中的一個Gryphon協議解析器。Wireshark 中存在輸入驗證錯誤漏洞,該漏洞源于產品未對Kafka報文進行有效處理。攻擊者可通過該漏洞導致拒絕服務。以下產品及版本受到影響:Wireshark 3.6.0。
|
服務器操作系統 | 2021-12-29 |
1408 | CVE-2021-4186 | 中等 |
Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Wireshark 3.4.0 - 3.4.10版本存在代碼問題漏洞,該漏洞源于Gryphon解析器崩潰。攻擊者可利用該漏洞通過數據包注入或特制的捕獲文件造成拒絕服務。
|
服務器操作系統 | 2021-12-29 |
1409 | CVE-2021-4184 | 中等 |
Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Gryphon dissector是其中的一個Gryphon協議解析器。Wireshark 3.6.0 和 3.4.0 - 3.4.10版本存在安全漏洞,該漏洞源于BitTorrent DHT解析器崩潰。攻擊者可利用該漏洞通過數據包注入或特制的捕獲文件造成拒絕服務。
|
服務器操作系統 | 2021-12-29 |
1410 | CVE-2021-4183 | 低等 |
Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Wireshark 3.6.0版本存在緩沖區錯誤漏洞,該漏洞源于pcapng文件解析器崩潰。攻擊者可利用該漏洞通過特制的捕獲文件造成拒絕服務。
|
服務器操作系統 | 2021-12-29 |