CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
1831 | CVE-2021-4156 | 重要 |
libsndfile是一款用于讀取和寫入包含采樣音頻數(shù)據(jù)的聲音文件的AC庫(kù)。libsndfile 存在安全漏洞,攻擊者可利用該漏洞執(zhí)行堆緩沖區(qū)溢出攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1832 | CVE-2019-15026 | 重要 |
Memcached是美國(guó)布萊德-菲茲派翠克(Brad Fitzpatrick)軟件開(kāi)發(fā)者的一套高性能的分布式內(nèi)存對(duì)象緩存系統(tǒng)。該系統(tǒng)通過(guò)在內(nèi)存中緩存數(shù)據(jù)和對(duì)象來(lái)減少讀取數(shù)據(jù)庫(kù)的次數(shù),從而提高網(wǎng)站訪問(wèn)速度。Memcached 1.5.16版本中的memcached.c文件的‘conn_to_str’函數(shù)存在緩沖區(qū)錯(cuò)誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1833 | CVE-2022-32087 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 Item_args::walk_args 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1834 | CVE-2022-32085 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 Item_func_in::cleanup/Item::cleanup_processor 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1835 | CVE-2022-32083 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 Item_subselect::init_expr_cache_tracker 發(fā)現(xiàn) .1 存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1836 | CVE-2022-32089 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 st_select_lex_unit::exclude_level 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1837 | CVE-2022-32081 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于發(fā)現(xiàn)在 /storage/innobase/handler/handler0alter.cc 頁(yè)面的 prepare_inplace_add_virtual 中存在內(nèi)存中毒。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1838 | CVE-2022-32088 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 Exec_time_tracker::get_loops/Filesort_tracker::report_use/filesort 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1839 | CVE-2022-32084 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 sub_select 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1840 | CVE-2022-32086 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于通過(guò)組件 Item_field::fix_outer_field 發(fā)現(xiàn)存在分段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1841 | CVE-2022-32082 | 重要 |
MariaDB是Mariadb基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。
該漏洞源于發(fā)現(xiàn)在 dict0dict.cc 中的 table->get_ref_count() == 0 處存在斷言錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1842 | CVE-2019-15026 | 重要 |
Memcached是美國(guó)布萊德-菲茲派翠克(Brad Fitzpatrick)軟件開(kāi)發(fā)者的一套高性能的分布式內(nèi)存對(duì)象緩存系統(tǒng)。該系統(tǒng)通過(guò)在內(nèi)存中緩存數(shù)據(jù)和對(duì)象來(lái)減少讀取數(shù)據(jù)庫(kù)的次數(shù),從而提高網(wǎng)站訪問(wèn)速度。Memcached 1.5.16版本中的memcached.c文件的‘conn_to_str’函數(shù)存在緩沖區(qū)錯(cuò)誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1843 | CVE-2021-4156 | 重要 |
libsndfile是一款用于讀取和寫入包含采樣音頻數(shù)據(jù)的聲音文件的AC庫(kù)。libsndfile 存在安全漏洞,攻擊者可利用該漏洞執(zhí)行堆緩沖區(qū)溢出攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1844 | CVE-2022-27458 | 重要 |
MariaDB是MariaDB(Mariadb)基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。MariaDB Server v10.6.3 及更低版本存在安全漏洞,該漏洞源于 /sql/sql_string.h 的組件 Binary_string::free_buffer() 中的釋放后重用。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |
1845 | CVE-2022-27456 | 重要 |
MariaDB是MariaDB(Mariadb)基金會(huì)的一套免費(fèi)開(kāi)源的數(shù)據(jù)庫(kù)管理系統(tǒng),也是一個(gè)采用Maria存儲(chǔ)引擎的MySQL分支版本。MariaDB Server v10.6.3 及更低版本存在安全漏洞,該漏洞源于 /sql/sql_type.cc 的組件 VDec::VDec 中的釋放后重用。
|
服務(wù)器操作系統(tǒng) | 2022-07-15 |