CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
1696 | CVE-2021-3448 | 中等 |
dnsmasq是一款使用C語言編寫的輕量級開源DNS轉(zhuǎn)發(fā)和DHCP、TFTP服務(wù)器。dnsmasq 存在安全漏洞,該漏洞源于隨機(jī)源端口行為被禁用,使得緩存攻擊成為可能。
|
服務(wù)器操作系統(tǒng) | 2022-08-23 |
1697 | CVE-2018-1000030 | 低等 |
Python是Python軟件基金會的一套開源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語言。該語言具有可擴(kuò)展、支持模塊和包、支持多種平臺等特點(diǎn)。Python 2.7.14版本中存在堆緩沖區(qū)溢出漏洞。攻擊者可利用該漏洞造成內(nèi)存損壞或違反信任邊界規(guī)則。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1698 | CVE-2021-3697 | 中等 |
grub2是GNU社區(qū)的一款Linux系統(tǒng)引導(dǎo)程序。grub2 存在緩沖區(qū)錯(cuò)誤漏洞,攻擊者通過精心制作的JPEG圖像利用該漏洞導(dǎo)致堆中的緩沖區(qū)下溢寫入。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1699 | CVE-2021-3696 | 中等 |
grub2是GNU社區(qū)的一款Linux系統(tǒng)引導(dǎo)程序。grub2 存在緩沖區(qū)錯(cuò)誤漏洞,攻擊者通過精心制作的PNG圖像利用該漏洞導(dǎo)致哈夫曼表處理時(shí)的越界寫入。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1700 | CVE-2021-3695 | 中等 |
grub2是GNU社區(qū)的一款Linux系統(tǒng)引導(dǎo)程序。grub2 存在緩沖區(qū)錯(cuò)誤漏洞,攻擊者通過精心制作的PNG灰度圖像利用該漏洞導(dǎo)致堆中越界寫入。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1701 | CVE-2022-2289 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在資源管理錯(cuò)誤漏洞,該漏洞源于存在釋放后重用。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1702 | CVE-2022-2287 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于存在越界讀取。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1703 | CVE-2022-2286 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于存在越界讀取。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1704 | CVE-2022-2257 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 9.0之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于vim/vim 中存在越界讀取。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1705 | CVE-2022-2210 | 低等 |
Vim是一款跨平臺的文本編輯器。Vim 8.2之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于vim越界寫入。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1706 | CVE-2022-2739 | 中等 |
該漏洞源于包含一個(gè)不正確的podman 版本,此問題可能會允許攻擊者訪問存儲在環(huán)境變量中的敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1707 | CVE-2022-2738 | 中等 |
該漏洞源于包含一個(gè)不正確的podman 版本,在某些條件下,在GPG簽名驗(yàn)證期間,這個(gè)問題可能會導(dǎo)致使用Go GPGME包裝器庫的Go應(yīng)用程序崩潰或?qū)е聺撛诘拇a執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1708 | CVE-2022-26488 | 重要 |
Python是Python基金會的一套開源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語言。該語言具有可擴(kuò)展、支持模塊和包、支持多種平臺等特點(diǎn)。urllib是其中的一個(gè)用于處理URL的模塊。Python 存在安全漏洞,該漏洞源于Python Core 缺少權(quán)限的限制。攻擊者利用該漏洞可以通過Windows安裝程序繞過Python Core的限制,以進(jìn)行特權(quán)提升。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1709 | CVE-2022-2738 | 中等 |
Red Hat Enterprise Linux是美國紅帽(Red Hat)公司的面向企業(yè)用戶的Linux操作系統(tǒng)Red Hat Enterprise Linux 7存在安全漏洞,該漏洞源于包含一個(gè)不正確的podman 版本,在 GPG 簽名驗(yàn)證期間,此問題可能會導(dǎo)致使用 Go GPGME 包裝庫的 Go 應(yīng)用程序崩潰或?qū)е聺撛诘拇a執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |
1710 | CVE-2022-32207 | 中等 |
curl是一款用于從服務(wù)器傳輸數(shù)據(jù)或向服務(wù)器傳輸數(shù)據(jù)的工具。curl 7.69.0版本到7.83.1版本存在安全漏洞,該漏洞源于在重命名操作中curl會意外夸大目標(biāo)文件的權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2022-08-19 |