<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        CVE

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  CVE
        CVE編號 安全級別 描述 系統類型 發布時間
        1471 CVE-2021-23192 中等
        Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。Samba存在輸入驗證錯誤漏洞,該漏洞源于在 samba 實現 DCE/RPC 的方式中發現了一個缺陷。如果 Samba 服務器的客戶端發送了一個非常大的 DCE/RPC 請求,并選擇對其進行分段,則攻擊者可以用自己的數據替換后面的分段,從而繞過簽名要求。
        服務器操作系統 2021-11-09
        1472 CVE-2021-20325 重要
        Red Hat Enterprise Linux是美國紅帽(Red Hat)公司的面向企業用戶的Linux操作系統Red Hat Enterprise Linux 存在代碼問題漏洞,該漏洞源于網絡系統或產品的代碼開發過程中存在設計或實現不當的問題。
        服務器操作系統 2021-11-09
        1473 CVE-2005-2991 低等
        ncompress是一個快速壓縮軟件,兼容于.Z文件,但不兼容.gz文件。ncompress 4.2.4版本及早期版本中,本地用戶可以通過使用(1)zdiff 或 (2)zcmp對臨時文件發起symlink攻擊。
        服務器操作系統 2021-11-09
        1474 CVE-2021-41079 重要
        Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。 Apache Tomcat 存在輸入驗證錯誤漏洞,該漏洞源于程序處理某些 TLS 數據包時存在無限循環,遠程攻擊者可以向應用程序發送特制的數據包,消耗所有可用的系統資源并導致拒絕服務條件。
        服務器操作系統 2021-11-05
        1475 CVE-2021-40346 中等
        HAProxy 存在輸入驗證錯誤漏洞,該漏洞源于 HAProxy 中的 htx_add_header() 和 htx_add_trailer() 函數中缺少標頭名稱長度檢查可能會導致請求走私攻擊或響應拆分攻擊。
        服務器操作系統 2021-11-05
        1476 CVE-2021-3736 低等
        Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。Linux kernel 存在安全漏洞,該漏洞源于內核中在虛擬函數IO (VFIO)介質設備的samples/vfio-mdev/mbochs.c中的mbochs ioctl存在內存泄漏問題。這可能允許本地攻擊者可利用該漏洞泄漏內部內核信息。
        服務器操作系統 2021-11-05
        1477 CVE-2021-3700 低等
        usbredir存在安全漏洞,該漏洞源于多用戶設置問題。成功利用此漏洞將導致用戶的機密性受到影響。
        服務器操作系統 2021-11-05
        1478 CVE-2021-3658 低等
        bluez存在安全漏洞,該漏洞源于bluez 的 bluetoothd 在設備斷電時錯誤地保存適配器的可發現狀態,并在通電時恢復了它。這可能會導致藍牙堆棧無意中暴露給物理上接近的攻擊者
        服務器操作系統 2021-11-05
        1479 CVE-2021-3570 重要
        linuxptp ptp4l 存在緩沖區錯誤漏洞,該漏洞源于在端口之間轉發PTP消息時缺少長度檢查,遠程攻擊者可導致信息泄漏、崩潰或潛在的遠程代碼執行。
        服務器操作系統 2021-11-05
        1480 CVE-2021-3565 中等
        tpm2-tools是一個源代碼庫。tpm2-tools package 存在信任管理問題漏洞,該漏洞源于網絡系統或產品在運行過程中存在配置等錯誤。未授權的攻擊者可利用漏洞獲取受影響組件敏感信息。
        服務器操作系統 2021-11-05
        1481 CVE-2021-34552 中等
        Pillow 中存在緩沖區錯誤漏洞,該漏洞源于產品的convert .c未能驗證參數的安全性,攻擊者可通過該漏洞引發緩沖區溢出。
        服務器操作系統 2021-11-05
        1482 CVE-2021-3246 重要
        libsndfile是一款用于讀取和寫入包含采樣音頻數據的聲音文件的AC庫。libsndfile存在安全漏洞,該漏洞源于msadpcm解碼塊中的堆緩沖區溢出漏洞允許攻擊者可利用該漏洞通過精心制作的WAV文件執行任意代碼。
        服務器操作系統 2021-11-05
        1483 CVE-2021-28678 中等
        Pillow存在數據偽造問題漏洞,該漏洞由于對PsdImagePlugin.PsdImageFile方法中的內部資源管理不當,遠程攻擊者可以將特制文件傳遞給應用程序,并執行拒絕服務(DoS)攻擊。
        服務器操作系統 2021-11-05
        1484 CVE-2021-28677 中等
        Pillow存在輸入驗證錯誤漏洞,該漏洞由于在處理換行符(例如在打開文件時使用“ r”,“ n”)時對用戶提供的輸入的驗證不足而存在的。遠程攻擊者可以將特制文件傳遞給應用程序,并執行拒絕服務(DoS)攻擊。
        服務器操作系統 2021-11-05
        1485 CVE-2021-28676 中等
        Pillow存在安全漏洞,該漏洞由于對PsdImagePlugin.PsdImageFile方法中的內部資源管理不當,遠程攻擊者可以將特制文件傳遞給應用程序,并執行拒絕服務(DoS)攻擊。
        服務器操作系統 2021-11-05

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区