<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE

        該列表僅展示不受對應CVE影響的產品

        CVE編號 安全級別 描述 系統類型 發布時間
        1396 CVE-2021-42386 中等
        BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox awk applet 存在資源管理錯誤漏洞,該漏洞源于在Busybox的awk applet中,在處理nvalloc函數中精心制作的awk模式時,“免費后使用”會導致拒絕服務。攻擊者可利用該漏洞導致代碼執行。
        服務器操作系統 2021-12-31
        1397 CVE-2021-42377 中等
        BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在安全漏洞,該漏洞源于在Busybox的hush applet中shell錯誤地處理&&&字符串。攻擊者可利用該漏洞導致拒絕服務和可能的代碼執行。
        服務器操作系統 2021-12-31
        1398 CVE-2021-42376 中等
        BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox hush applet 存在代碼問題漏洞,該漏洞源于在Busybox的hush applet中取消對NULL指針的引用將導致在處理精心制作的shell命令時拒絕服務。
        服務器操作系統 2021-12-31
        1399 CVE-2021-42374 中等
        BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。Busybox unlzma applet 存在緩沖區錯誤漏洞,該漏洞源于Busybox的unlzma applet中的越界堆讀取會導致信息泄漏和在解壓縮lzma壓縮輸入時拒絕服務。
        服務器操作系統 2021-12-31
        1400 CVE-2021-4069 低等
        Vim是一款基于UNIX平臺的編輯器。vim 存在資源管理錯誤漏洞,該漏洞源于在 src/ex_docmd.c 中的 ex_open() 函數中存在釋放后使用。
        服務器操作系統 2021-12-31
        1401 CVE-2021-3973 低等
        Vim是一款基于UNIX平臺的編輯器。Vim 中存在緩沖區錯誤漏洞,該漏洞源于產品未能正確判斷內存邊界。攻擊者可通過該漏洞導致緩沖區溢出。
        服務器操作系統 2021-12-31
        1402 CVE-2021-3928 低等
        Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
        服務器操作系統 2021-12-31
        1403 CVE-2021-3903 低等
        Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim 容易受到基于堆的緩沖區溢出的影響。
        服務器操作系統 2021-12-31
        1404 CVE-2021-3875 低等
        Vim是一款基于UNIX平臺的編輯器。vim 存在安全漏洞,該漏洞源于基于堆的緩沖區溢出。
        服務器操作系統 2021-12-31
        1405 CVE-2021-3770 中等
        Vim是一款基于UNIX平臺的編輯器。vim 存在緩沖區錯誤漏洞,該漏洞源于vim軟件中使用retab的值較大時內存訪問無效,從而導致基于堆的緩沖區溢出。
        服務器操作系統 2021-12-31
        1406 CVE-2021-22898 低等
        HAXX Haxx libcurl是瑞典HAXX公司的一個免費、開源的客戶端URL傳輸庫。該庫支持FTP、FTPS、TFTP、HTTP等。HAXX libcurl存在信息泄露漏洞,該漏洞源于libcurl可以將未初始化的數據從基于堆棧的緩沖區傳遞到服務器導致使用明文網絡協議將敏感的內部信息泄露給服務。
        服務器操作系統 2021-12-31
        1407 CVE-2021-4190 中等
        Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Gryphon dissector是其中的一個Gryphon協議解析器。Wireshark 中存在輸入驗證錯誤漏洞,該漏洞源于產品未對Kafka報文進行有效處理。攻擊者可通過該漏洞導致拒絕服務。以下產品及版本受到影響:Wireshark 3.6.0。
        服務器操作系統 2021-12-29
        1408 CVE-2021-4186 中等
        Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Wireshark 3.4.0 - 3.4.10版本存在代碼問題漏洞,該漏洞源于Gryphon解析器崩潰。攻擊者可利用該漏洞通過數據包注入或特制的捕獲文件造成拒絕服務。
        服務器操作系統 2021-12-29
        1409 CVE-2021-4184 中等
        Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Gryphon dissector是其中的一個Gryphon協議解析器。Wireshark 3.6.0 和 3.4.0 - 3.4.10版本存在安全漏洞,該漏洞源于BitTorrent DHT解析器崩潰。攻擊者可利用該漏洞通過數據包注入或特制的捕獲文件造成拒絕服務。
        服務器操作系統 2021-12-29
        1410 CVE-2021-4183 低等
        Wireshark(前稱Ethereal)是Wireshark團隊的一套網絡數據包分析軟件。該軟件的功能是截取網絡數據包,并顯示出詳細的數據以供分析。Wireshark 3.6.0版本存在緩沖區錯誤漏洞,該漏洞源于pcapng文件解析器崩潰。攻擊者可利用該漏洞通過特制的捕獲文件造成拒絕服務。
        服務器操作系統 2021-12-29

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区