CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
1516 | CVE-2017-7961 | 重要 |
libcroco是一個CSS2解析庫。libcroco 0.6.11版本和0.6.12版本中的cr-tknzr.c文件的‘cr_tknzr_parse_rgb’函數(shù)存在安全漏洞。遠程攻擊者可借助特制的CSS文件利用該漏洞造成拒絕服務(wù)(應(yīng)用程序崩潰)。
|
服務(wù)器操作系統(tǒng) | 2022-10-12 |
1517 | CVE-2017-12678 | 重要 |
TagLib是一個用于讀取和編輯WAV等音頻文件的庫。TagLib 1.11.1版本中的id3v2framefactory.cpp文件的‘rebuildAggregateFrames’函數(shù)存在安全漏洞。遠程攻擊者可借助特制的音頻文件利用該漏洞造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-10-12 |
1518 | CVE-2017-11592 | 重要 |
Exiv2是軟件開發(fā)者Andreas Huggel所研發(fā)的一套用于管理圖像元數(shù)據(jù)的C++庫和命令行應(yīng)用程序,它提供了讀取和寫入EXIF、IPTC和XMP多種格式的圖像元數(shù)據(jù)。Exiv2 0.26版本中的‘Exiv2::FileIo::seek’函數(shù)存在安全漏洞。遠程攻擊者可借助特制的輸入利用該漏洞造成拒絕服務(wù)(堆內(nèi)存損壞)。
|
服務(wù)器操作系統(tǒng) | 2022-10-12 |
1519 | CVE-2017-11553 | 重要 |
Exiv2是軟件開發(fā)者Andreas Huggel所研發(fā)的一套用于管理圖像元數(shù)據(jù)的C++庫和命令行應(yīng)用程序,它提供了讀取和寫入EXIF、IPTC和XMP多種格式的圖像元數(shù)據(jù)。Exiv2 0.26版本中的localealias.c文件的‘extend_alias_table’函數(shù)存在安全漏洞。遠程攻擊者可借助特制的輸入利用該漏洞造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-10-12 |
1520 | CVE-2022-21824 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在代碼注入漏洞,
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1521 | CVE-2022-20421 | 重要 |
Google Pixel是美國谷歌(Google)公司的一款智能手機。Google Pixel存在安全漏洞。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1522 | CVE-2021-44533 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1523 | CVE-2021-44532 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1524 | CVE-2021-44531 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1525 | CVE-2020-12059 | 中等 |
Ceph是一套Linux PB級分布式文件系統(tǒng)。該系統(tǒng)的主要目標(biāo)是設(shè)計成基于POSIX(可移植操作系統(tǒng)接口)的沒有單點故障的分布式文件系統(tǒng),使數(shù)據(jù)能容錯和無縫的復(fù)制。Ceph 13.2.9及之前版本中存在安全漏洞。攻擊者可借助特制的POST請求利用該漏洞觸發(fā)NULL指針異常導(dǎo)致RGW進程崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1526 | CVE-2022-28199 | 中等 |
DPDK是一款基于Linux平臺的數(shù)據(jù)平面開發(fā)套件。該產(chǎn)品支持在多種CPU架構(gòu)上執(zhí)行數(shù)據(jù)包處理。DPDK 存在安全漏洞,該漏洞源于攻擊者可以通過Mlx5驅(qū)動導(dǎo)致致命錯誤,從而引發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1527 | CVE-2022-21824 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在代碼注入漏洞,目前尚無此漏洞的相關(guān)信息,請隨時關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1528 | CVE-2021-44533 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,目前尚無此漏洞的相關(guān)信息,請隨時關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1529 | CVE-2021-44532 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,目前尚無此漏洞的相關(guān)信息,請隨時關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |
1530 | CVE-2021-44531 | 重要 |
nodejs是是一個基于ChromeV8引擎的JavaScript運行環(huán)境通過對Chromev8引擎進行了封裝以及使用事件驅(qū)動和非阻塞IO的應(yīng)用讓Javascript開發(fā)高性能的后臺應(yīng)用成為了可能。nodejs 中存在信任管理問題漏洞,目前尚無此漏洞的相關(guān)信息,請隨時關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2022-10-11 |