CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
556 | CVE-2022-45587 | 中等 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
xpdf 4.04版本存在安全漏洞,該漏洞源于goo/gmem.cc函數(shù)存在堆棧溢出漏洞,本地攻擊者利用該漏洞可以造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
557 | CVE-2022-45586 | 中等 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
xpdf 4.04版本存在安全漏洞,該漏洞源于xpdf/Dict.cc函數(shù)中存在堆棧溢出漏洞,本地攻擊者利用該漏洞可以造成拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
558 | CVE-2022-41844 | 中等 |
Xpdf是Xpdf公司的一個(gè)免費(fèi)的 PDF 查看器和工具包,包括文本提取器、圖像轉(zhuǎn)換器、HTML 轉(zhuǎn)換器等。
XPDF 4.04版本存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于xpdf/XRef.cc中的XRef::fetch(int, int, Object*, int)函數(shù)發(fā)生崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
559 | CVE-2022-41843 | 中等 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在代碼問(wèn)題漏洞,該漏洞源于fofi/FoFiType1C.cc中的convertToType0函數(shù)發(fā)生崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
560 | CVE-2022-38928 | 重要 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在安全漏洞,該漏洞源于易受FoFiType1C.cc:2393中的null指針取消引用攻擊。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
561 | CVE-2022-38334 | 中等 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF v4.04版本存在安全漏洞,該漏洞源于通過(guò)Catalog.cc的Catalog::countPageTree()函數(shù)發(fā)現(xiàn)包含堆棧溢出。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
562 | CVE-2022-38222 | 重要 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在安全漏洞,該漏洞源于JBIG2Stream.cc 中的 JBIG2Stream::close() 中存在在釋放后重用問(wèn)題,可以通過(guò)將精心制作的 PDF 文件發(fā)送到pdfimages 二進(jìn)制文件來(lái)觸發(fā),攻擊者利用該漏洞可以造成拒絕服務(wù)或生未指定的其他影響。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
563 | CVE-2022-24107 | 重要 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04 之前版本存在安全漏洞,該漏洞源于在JPXStream.cc中缺少整數(shù)溢出檢查。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
564 | CVE-2022-24106 | 重要 |
XPDF是FOO實(shí)驗(yàn)室的一款開源的PDF閱讀器。該產(chǎn)品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04之前的版本存在安全漏洞,該漏洞源于DCT(JPEG)解碼器錯(cuò)誤地允許在第一次掃描圖像后更改“interleaved”標(biāo)志,導(dǎo)致Stream.cc中存在未知的與整數(shù)有關(guān)的漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-10-16 |
565 | CVE-2023-40359 | 嚴(yán)重 |
Xterm是Thomas Dickey個(gè)人開發(fā)者的一個(gè) X 窗口系統(tǒng)的終端仿真器。旨在為不能直接使用窗口系統(tǒng)的程序提供 Dec Vt102 和 Tektronix 4014 兼容終端。
Xterm 中存在安全漏洞,該漏洞源于允許包含意外字符(即既不是字母數(shù)字也不是下劃線)。
|
服務(wù)器操作系統(tǒng) | 2024-10-15 |
566 | CVE-2024-8451 | 重要 |
PLANET switch devices是中國(guó)PLANET公司的一系列交換器設(shè)備。
PLANET switch devices存在安全漏洞,該漏洞源于SSH服務(wù)對(duì)未充分認(rèn)證的連接請(qǐng)求處理不當(dāng),允許未經(jīng)授權(quán)的遠(yuǎn)程攻擊者利用此弱點(diǎn)占用連接槽位并阻止合法用戶訪問(wèn)SSH服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-10-14 |
567 | CVE-2024-4453 | 重要 |
GStreamer是一套用于處理流媒體的框架。
GStreamer 存在安全漏洞,該漏洞源于缺乏對(duì)用戶提供的數(shù)據(jù)進(jìn)行正確驗(yàn)證,可能會(huì)導(dǎo)致在分配緩沖區(qū)之前出現(xiàn)整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2024-10-14 |
568 | CVE-2024-43615 | 重要 |
OpenSSH存在安全漏洞。攻擊者利用該漏洞可以遠(yuǎn)程執(zhí)行代碼
|
服務(wù)器操作系統(tǒng) | 2024-10-14 |
569 | CVE-2024-43581 | 重要 |
OpenSSH存在安全漏洞。攻擊者利用該漏洞可以遠(yuǎn)程執(zhí)行代碼
|
服務(wù)器操作系統(tǒng) | 2024-10-14 |
570 | CVE-2024-38029 | 重要 |
OpenSSH存在安全漏洞。攻擊者利用該漏洞可以遠(yuǎn)程執(zhí)行代碼
|
服務(wù)器操作系統(tǒng) | 2024-10-14 |