CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類(lèi)型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
1981 | CVE-2022-23823 | 中等 |
AMD Processors是美國(guó)AMD公司的一款處理器。AMD Processors 存在安全漏洞,經(jīng)過(guò)身份驗(yàn)證的攻擊者利用該漏洞執(zhí)行定時(shí)攻擊,從而可能導(dǎo)致信息泄露。
|
服務(wù)器操作系統(tǒng) | 2022-06-14 |
1982 | CVE-2020-16117 | 低等 |
evolution-data-server是GNOME項(xiàng)目的一款地址簿和日歷應(yīng)用程序。GNOME evolution-data-server 3.35.91之前版本中存在安全漏洞。攻擊者可借助惡意的服務(wù)器利用該漏洞導(dǎo)致客戶(hù)端崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-06-14 |
1983 | CVE-2022-2042 | 嚴(yán)重 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2之前版本存在安全漏洞,該漏洞源于應(yīng)用中存在釋放后重用問(wèn)題。
|
服務(wù)器操作系統(tǒng) | 2022-06-10 |
1984 | CVE-2022-2000 | 重要 |
Vim是一款跨平臺(tái)的文本編輯器。Vim 8.2 之前版本存在安全漏洞,該漏洞源于寫(xiě)入越界問(wèn)題。
|
服務(wù)器操作系統(tǒng) | 2022-06-09 |
1985 | CVE-2022-1998 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞源于文件系統(tǒng)通知功能中的釋放后重用問(wèn)題。本地攻擊者利用該漏洞可使系統(tǒng)崩潰或可能提升他們?cè)谙到y(tǒng)上的權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2022-06-09 |
1986 | CVE-2022-22707 | 中等 |
lighttpd是德國(guó)Jan Kneschke個(gè)人開(kāi)發(fā)者的一款開(kāi)源的Web服務(wù)器。
Lighttpd 中存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于產(chǎn)品mod_extforward插件中的mod_extforward_Forwarded函數(shù)未能有效處理內(nèi)存邊界。攻擊者可通過(guò)該漏洞導(dǎo)致緩沖區(qū)溢出。以下產(chǎn)品及版本受到影響:Lighttpd 1.4.46 至 1.4.63版本。
|
服務(wù)器操作系統(tǒng) | 2022-06-08 |
1987 | CVE-2020-12863 | 低等 |
SANE Backends是一款用于調(diào)節(jié)軟件與數(shù)字成像設(shè)備之間通信的應(yīng)用程序編程接口(API)和通信協(xié)議。SANE Backends 1.0.30之前版本中的esci2_check_header函數(shù)存在緩沖區(qū)錯(cuò)誤漏洞。攻擊者可利用該漏洞獲取敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-06-06 |
1988 | CVE-2020-16135 | 低等 |
libssh是一個(gè)用于訪問(wèn)SSH服務(wù)的C語(yǔ)言開(kāi)發(fā)包,它能夠執(zhí)行遠(yuǎn)程命令、文件傳輸,同時(shí)為遠(yuǎn)程的程序提供安全的傳輸通道。libssh 0.9.4版本中的tftpserver.c文件存在代碼問(wèn)題漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品的代碼開(kāi)發(fā)過(guò)程中存在設(shè)計(jì)或?qū)崿F(xiàn)不當(dāng)?shù)膯?wèn)題。
|
服務(wù)器操作系統(tǒng) | 2022-06-06 |
1989 | CVE-2020-12863 | 低等 |
SANE Backends是一款用于調(diào)節(jié)軟件與數(shù)字成像設(shè)備之間通信的應(yīng)用程序編程接口(API)和通信協(xié)議。SANE Backends 1.0.30之前版本中的esci2_check_header函數(shù)存在緩沖區(qū)錯(cuò)誤漏洞。攻擊者可利用該漏洞獲取敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-06-06 |
1990 | CVE-2019-9674 | 低等 |
Python是Python軟件基金會(huì)的一套開(kāi)源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語(yǔ)言。該語(yǔ)言具有可擴(kuò)展、支持模塊和包、支持多種平臺(tái)等特點(diǎn)。Python中的Lib/zipfile.py文件存在資源管理錯(cuò)誤漏洞。遠(yuǎn)程攻擊者可借助ZIP炸彈利用該漏洞導(dǎo)致拒絕服務(wù)(資源消耗)。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |
1991 | CVE-2015-20107 | 嚴(yán)重 |
Python是Python基金會(huì)的一套開(kāi)源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語(yǔ)言。該語(yǔ)言具有可擴(kuò)展、支持模塊和包、支持多種平臺(tái)等特點(diǎn)。Python 之前版本存在安全漏洞,該漏洞源于 mailcap 模塊不會(huì)將轉(zhuǎn)義字符添加到系統(tǒng) mailcap 文件中發(fā)現(xiàn)的命令中。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |
1992 | CVE-2015-20107 | 嚴(yán)重 |
Python是Python基金會(huì)的一套開(kāi)源的、面向?qū)ο蟮某绦蛟O(shè)計(jì)語(yǔ)言。該語(yǔ)言具有可擴(kuò)展、支持模塊和包、支持多種平臺(tái)等特點(diǎn)。Python 之前版本存在安全漏洞,該漏洞源于 mailcap 模塊不會(huì)將轉(zhuǎn)義字符添加到系統(tǒng) mailcap 文件中發(fā)現(xiàn)的命令中。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |
1993 | CVE-2022-1786 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞。攻擊者利用該漏洞通過(guò) io_uring 觸發(fā) Linux kernel 的內(nèi)存損壞,從而導(dǎo)致拒絕服務(wù),并遠(yuǎn)程執(zhí)行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |
1994 | CVE-2022-1966 | 無(wú) |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。該CVE編號(hào)已撤回。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |
1995 | CVE-2022-1943 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel存在安全漏洞,該漏洞源于 UDF 文件系統(tǒng)功能中存在內(nèi)存寫(xiě)入越界缺陷。攻擊者利用該漏洞使系統(tǒng)崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-06-02 |