CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1966 | CVE-2021-44568 | 中等 |
libsolv-libsolv中存在两个堆溢出漏洞,这可能会导致远程拒绝服务。
|
服务器操作系统 | 2022-03-25 |
1967 | CVE-2022-0995 | 重要 |
Linux kernel 存在安全漏洞,攻击者可以通过 watch_queue 触发 Linux 内核的内存损坏,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-03-24 |
1968 | CVE-2022-0995 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可以通过 watch_queue 触发 Linux 内核的内存损坏,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-03-24 |
1969 | CVE-2022-0742 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于ICMPv6网络协议栈中存在内存泄漏漏洞。攻击者可以生成并发送恶意的ICMPv6数据包利用该漏洞促使系统崩溃。
|
服务器操作系统 | 2022-03-24 |
1970 | CVE-2022-1043 | 重要 |
在Linux内核的io\u期间实现中发现了一个缺陷。此漏洞允许具有本地帐户的攻击者破坏系统内存、崩溃系统或升级权限。
|
服务器操作系统 | 2022-03-23 |
1971 | CVE-2021-4148 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于缺少完整性检查可能允许具有用户权限的本地攻击者导致拒绝服务 (DOS) 问题。
|
服务器操作系统 | 2022-03-23 |
1972 | CVE-2022-1115 | 中等 |
ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。ImageMagick存在安全漏洞,该漏洞源于在quantum-private.h 文件的 PushShortPixel() 函数中发现了堆缓冲区溢出缺陷。攻击者利用该漏洞将特制的 TIFF 图像文件传递给 ImageMagick 进行转换时会触发此漏洞,从而导致拒绝服务。
|
服务器操作系统 | 2022-03-22 |
1973 | CVE-2022-1050 | 重要 |
Guest是一个应用产品。Guest存在资源管理错误漏洞,该漏洞源于当共享缓冲区尚未分配时,Guest driver会执行HW命令,从而导致空闲后使用。
|
服务器操作系统 | 2022-03-21 |
1974 | CVE-2022-1050 | 低等 |
Guest是一个应用产品。Guest存在资源管理错误漏洞,该漏洞源于当共享缓冲区尚未分配时,Guest driver会执行HW命令,从而导致空闲后使用。
|
服务器操作系统 | 2022-03-21 |
1975 | CVE-2021-21708 | 中等 |
PHP是一种在服务器端执行的脚本语言。php 存在资源管理错误漏洞,该漏洞源于 php_filter_float() 导致整数失败的 UAF。
|
服务器操作系统 | 2022-03-21 |
1976 | CVE-2022-0530 | 低等 |
Info-ZIP UnZip是美国Greg Roelofs个人开发者的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。unzip 存在安全漏洞,该漏洞源于将utf-8字符串转换为本地字符串的过程中导致分段错误。攻击者可利用该漏洞导致崩溃或代码执行。
|
服务器操作系统 | 2022-03-18 |
1977 | CVE-2022-0529 | 低等 |
Info-ZIP UnZip是美国Greg Roelofs个人开发者的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。Info-ZIP unzip存在缓冲区错误漏洞,该漏洞源于宽字符串到本地字符串的转换过程中存在安全问题导致越界写,攻击者利用该漏洞致崩溃或代码执行。
|
服务器操作系统 | 2022-03-18 |
1978 | CVE-2021-36770 | 重要 |
Perl是Perl(PERL)社区的一款通用、解释型、动态的跨平台编程语言。Perl 5 中存在安全漏洞,该漏洞允许攻击者对Perl5进程的当前目录具有写访问权从而进行命令执行。
|
服务器操作系统 | 2022-03-18 |
1979 | CVE-2021-4104 | 中等 |
Apache Log4j是美国阿帕奇(Apache)基金会的一款基于Java的开源日志记录工具。Apache Log4j 1.2存在代码问题漏洞,攻击者可利用该漏洞通过JMSApender反序列化来运行代码。
|
服务器操作系统 | 2022-03-18 |
1980 | CVE-2022-0778 | 严重 |
在OpenSSL中发现一个缺陷。通过制作一个具有无效椭圆曲线参数的证书,可以触发无限循环。由于证书解析发生在验证证书签名之前,因此任何解析外部提供的证书的进程都可能受到拒绝服务攻击。
|
服务器操作系统 | 2022-03-18 |