CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
1936 | CVE-2017-5461 | 嚴(yán)重 |
Mozilla Network Security Services(NSS)是美國Mozilla基金會(huì)開發(fā)的一個(gè)函數(shù)庫(網(wǎng)絡(luò)安全服務(wù)庫),它可跨平臺(tái)提供SSL、S/MIME和其他Internet安全標(biāo)準(zhǔn)支持。Mozilla NSS中存在安全漏洞。遠(yuǎn)程攻擊者可利用該漏洞造成拒絕服務(wù)(越邊界寫入)。以下版本受到影響:Mozilla Network Security Services 3.21.4之前的版本, 3.22.x版本至3.28.4版本(不包含此版本),3.29.5之前的3.29.x版本,3.30.1之前的3.30.x版本。
|
服務(wù)器操作系統(tǒng) | 2022-06-22 |
1937 | CVE-2022-1720 | 重要 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2.4956之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于 grab_file_name 函數(shù)存在緩沖區(qū)過度讀取情況,從而導(dǎo)致軟件崩潰、內(nèi)存修改和可能的遠(yuǎn)程執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-06-20 |
1938 | CVE-2022-2126 | 重要 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2 之前版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于存在越界讀取。
|
服務(wù)器操作系統(tǒng) | 2022-06-19 |
1939 | CVE-2022-2125 | 重要 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2 之前版本存在安全漏洞,該漏洞源于存在基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-06-19 |
1940 | CVE-2022-2124 | 重要 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2 之前版本存在安全漏洞,該漏洞源于存在緩沖區(qū)越界讀取。
|
服務(wù)器操作系統(tǒng) | 2022-06-19 |
1941 | CVE-2021-42782 | 低等 |
OpenSC是一款開源的智能卡工具和中間件。OpenSC 存在安全漏洞,該漏洞源于攻擊者可利用該漏洞可以觸發(fā)OpenSC的緩沖區(qū)溢出,以觸發(fā)拒絕服務(wù),并可能運(yùn)行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1942 | CVE-2021-42780 | 低等 |
OpenSC是一款開源的智能卡工具和中間件。OpenSC 存在安全漏洞,該漏洞源于攻擊者可利用該漏洞可以通過insert pin()強(qiáng)制重用已釋放的OpenSC內(nèi)存區(qū)域,以觸發(fā)拒絕服務(wù),并可能運(yùn)行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1943 | CVE-2021-3608 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于pvrdma_ring_init() 中未初始化的內(nèi)存取消映射。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1944 | CVE-2021-3607 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于 init_dev_ring() 中的整數(shù)溢出未檢查 malloc 大小。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1945 | CVE-2019-19012 | 嚴(yán)重 |
Oniguruma是一款開源的正則表達(dá)式庫。Oniguruma 6.9.4_rc2之前的6.x版本中的regexec.c文件的‘search_in_range’函數(shù)存在緩沖區(qū)錯(cuò)誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1946 | CVE-2021-3930 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在安全漏洞,該漏洞可能允許攻擊者進(jìn)行拒絕服務(wù)攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1947 | CVE-2021-3608 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于pvrdma_ring_init() 中未初始化的內(nèi)存取消映射。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1948 | CVE-2021-3607 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于 init_dev_ring() 中的整數(shù)溢出未檢查 malloc 大小。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1949 | CVE-2021-3713 | 低等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU UAS 中存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于產(chǎn)品未檢查訪客提供的號(hào)碼從而導(dǎo)致對(duì)UASDevice->data3 和 UASDevice->status3的越界訪問。攻擊者可通過該漏洞導(dǎo)致QEMU崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |
1950 | CVE-2020-35505 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個(gè)人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺(tái)等特點(diǎn)。QEMU 存在安全漏洞,攻擊者可利用該漏洞在客戶系統(tǒng)內(nèi)使用多個(gè)漏洞。
|
服務(wù)器操作系統(tǒng) | 2022-06-17 |