CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2356 | CVE-2021-3522 | 中等 |
GStreamer是一套用于處理流媒體的框架。GStreamer 存在安全漏洞,攻擊者可利用該漏洞可能會(huì)利用該漏洞來暴露敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2357 | CVE-2022-29156 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 5.16.12 之前版本存在安全漏洞,該漏洞源于 drivers/infiniband/ulp/rtrs/rtrs-clt.c 有一個(gè)與 rtrs_clt_dev_release 相關(guān)的雙重釋放。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2358 | CVE-2022-26490 | 重要 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 版本存在安全漏洞,該漏洞源于不受信任的長(zhǎng)度參數(shù)而導(dǎo)致EVT_TRANSACTION緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2359 | CVE-2022-25258 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 5.16.10之前版本存在代碼問題漏洞,該漏洞源于USB Gadget子系統(tǒng)缺乏對(duì)接口操作系統(tǒng)描述符請(qǐng)求(具有大數(shù)組索引的請(qǐng)求和與空函數(shù)指針檢索相關(guān)的請(qǐng)求)的特定驗(yàn)證,可能導(dǎo)致內(nèi)存損壞。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2360 | CVE-2022-0909 | 低等 |
Silicon Graphics LibTIFF是美國(guó)Silicon Graphics公司的一個(gè)讀寫TIFF(標(biāo)簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0 中存在安全漏洞,該漏洞允許攻擊者通過精心制作的 tiff 文件造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2361 | CVE-2022-0907 | 低等 |
Silicon Graphics LibTIFF是美國(guó)Silicon Graphics公司的一個(gè)讀寫TIFF(標(biāo)簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0中存在安全漏洞,該漏洞允許攻擊者通過精心制作的 tiff 文件導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2362 | CVE-2022-0685 | 重要 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 8.2.4418之前版本存在安全漏洞,該漏洞源于vim中使用超出范圍的指針偏移量。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2363 | CVE-2022-0644 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,目前暫無該漏洞信息,請(qǐng)隨時(shí)關(guān)注CNNVD或廠商公告。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2364 | CVE-2022-0617 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞源于在Linux內(nèi)核UDF文件系統(tǒng)功能中,發(fā)現(xiàn)了一個(gè)空指針解引用的缺陷。攻擊者可利用該漏洞使系統(tǒng)崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2365 | CVE-2022-0516 | 重要 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。KVM是其中的一個(gè)基于內(nèi)核的虛擬機(jī)。Linux kernel 中KVM for s390的arch/s390/kvm/kvm-s390.c函數(shù)的kvm_s390_guest_sida_op存在安全漏洞,該漏洞允許具有普通用戶權(quán)限的本地攻擊者利用該漏洞獲得未經(jīng)授權(quán)的內(nèi)存寫訪問。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2366 | CVE-2022-0480 | 中等 |
一個(gè)缺陷被發(fā)現(xiàn)在filelock_init fs /鎖。c函數(shù)在Linux內(nèi)核中。這個(gè)問題會(huì)導(dǎo)致主機(jī)內(nèi)存耗盡由于memcg不限制數(shù)量的可移植操作系統(tǒng)接口(POSIX)文件鎖。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2367 | CVE-2021-3575 | 中等 |
OpenJPEG是一款基于C語言的開源JPEG2000編碼解碼器。OpenJPEG 存在安全漏洞,攻擊者可利用該漏洞通過color.c觸發(fā)緩沖區(qū)溢出,以觸發(fā)拒絕服務(wù),并可能運(yùn)行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2368 | CVE-2021-33061 | 中等 |
Intel 82599 Ethernet Series(Intel 82599 ES)是美國(guó)英特爾(Intel)公司的一款芯片。Intel 82599 Ethernet Series 存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于英特爾82599以太網(wǎng)系列控制器和適配器的潛在安全漏洞可能允許拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2369 | CVE-2020-28097 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 版本存在安全漏洞,該漏洞源于Linux內(nèi)核中的vgacon 子系統(tǒng)對(duì)軟件回滾處理不當(dāng)。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |
2370 | CVE-2020-25275 | 低等 |
Dovecot是一款開源的基于類Linux/UNIX系統(tǒng)的IMAP和POP3郵件服務(wù)器。Dovecot before 2.3.13 存在安全漏洞,該漏洞源于不正確的輸入驗(yàn)證,攻擊者可利用該漏洞通過一個(gè)精心制作的電子郵件消息導(dǎo)致應(yīng)用程序崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-04-15 |