CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2056 | CVE-2021-23177 | 中等 |
libarchive是一款多格式存档和压缩库。libarchive 存在安全漏洞,该漏洞源于用户或自动化系统被骗去处理一个特别设计的存档,攻击者可利用该漏洞更改任意文件的模式、时间、acl和标志。
|
服务器操作系统 | 2022-02-25 |
2057 | CVE-2021-43527 | 严重 |
Mozilla Network Security Services(NSS)是美国Mozilla基金会的一个函数库(网络安全服务库)。该产品可跨平台提供SSL、S/MIME和其他Internet安全标准支持。Mozilla Network Security Services(NSS)中的 verifies certificates 存在缓冲区错误漏洞,该漏洞源于在NSS验证证书的方式中存在缺陷。攻击者可通过使用NSS编译的客户端应用程序发起SSL TLS连接来触发漏洞。
|
服务器操作系统 | 2022-02-25 |
2058 | CVE-2021-37530 | 低等 |
Xfig是一个图表工具。用于转换 XFig 图形文件的实用程序。Xfig 存在安全漏洞,该漏洞源于 readpics.c 中的 open_stream 函数中的段错误。
|
服务器操作系统 | 2022-02-25 |
2059 | CVE-2021-37529 | 低等 |
Xfig是一个图表工具。用于转换 XFig 图形文件的实用程序。Xfig 存在安全漏洞,攻击者可能通过 readpics.c 中的 free_stream 函数导致拒绝服务。
|
服务器操作系统 | 2022-02-25 |
2060 | CVE-2022-0330 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 的GPU i915内核驱动程序功能存在缓冲区错误漏洞,该漏洞源于驱动程序发现了随机存取内存的漏洞,攻击者可利用该漏洞在GPU上运行恶意代码,升级他们在系统上的特权。
|
服务器操作系统 | 2022-02-24 |
2061 | CVE-2022-0572 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于在8.2之前的GitHub库vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-02-23 |
2062 | CVE-2022-0696 | 中等 |
Vim是一款基于UNIX平台的编辑器。Vim 存在代码问题漏洞,该漏洞源于 Vim 中的 NULL 指针取消引用。
|
服务器操作系统 | 2022-02-21 |
2063 | CVE-2016-20013 | 重要 |
Sha256 Crypt和Sha512 Crypt都是Ulrich Drepper个人开发者的一种加密散列函数。Sha256 Crypt和Sha512 Crypt 存在安全漏洞,该漏洞允许攻击者可利用该漏洞导致拒绝服务(CPU消耗),因为算法的运行时间与密码长度的平方成正比。
|
服务器操作系统 | 2022-02-19 |
2064 | CVE-2022-0646 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在缓冲区错误漏洞,该漏洞源于 mctp-serial.c 中存在一个释放后使用漏洞。
|
服务器操作系统 | 2022-02-18 |
2065 | CVE-2021-33096 | 中等 |
Intel 82599 Ethernet Series(Intel 82599 ES)是美国英特尔(Intel)公司的一款芯片。Intel 82599 Ethernet Series存在输入验证错误漏洞,该漏洞源于英特尔82599以太网系列控制器和适配器的潜在安全漏洞可能允许拒绝服务。
|
服务器操作系统 | 2022-02-18 |
2066 | CVE-2021-29647 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞允许攻击者从内核内存中获取敏感信息,因为部分未初始化的数据结构。
|
服务器操作系统 | 2022-02-18 |
2067 | CVE-2021-28972 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞允许用户空间直接将数据写入内核堆栈框架。
|
服务器操作系统 | 2022-02-18 |
2068 | CVE-2020-27171 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可利用该漏洞从内核内存获取敏感信息。
|
服务器操作系统 | 2022-02-18 |
2069 | CVE-2020-25212 | 中等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel 中存在安全漏洞,该漏洞源于NFS客户端代码中的TOCTOU不匹配。攻击者可利用该漏洞获取敏感信息。
|
服务器操作系统 | 2022-02-18 |
2070 | CVE-2020-15393 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel版本中的drivers/usb/misc/usbtest.c文件的usbtest_disconnect存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2022-02-18 |