安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2206 CVE-2022-1836 中等
Linux内核软驱模块drivers/block/floppy.c在raw_cmd_ioctl和seek_interrupt之间存在一个释放后使用的漏洞。 该缺陷允许攻击者导致拒绝服务,从而导致内部内核信息的泄漏。
服务器操作系统 2022-06-16
2207 CVE-2022-1587 严重
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。 PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 get_recurse_data_length 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。
服务器操作系统 2022-06-16
2208 CVE-2022-1012 重要
Linux kernel 存在安全漏洞,该漏洞源于小表扰动导致 Linux 内核计算端口偏移时 net/ipv4/tcp.c 中的随机化不足。远程攻击者利用该漏洞可访问敏感信息。
服务器操作系统 2022-06-15
2209 CVE-2022-0854 中等
KVM是其中的一个基于内核的虚拟机。Linux kernel 存在安全漏洞,该漏洞允许本地用户从内核空间读取随机内存。
服务器操作系统 2022-06-15
2210 CVE-2022-1619 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2 之前版本存在安全漏洞,该漏洞源于cmdline_erase_chars函数存在基于堆的缓冲区溢出。
服务器操作系统 2022-06-15
2211 CVE-2022-1629 重要
Vim是一款跨平台的文本编辑器。Vim 8.2.4925之前版本存在安全漏洞,该漏洞源于find_next_quote函数的缓冲区过度读取,从而导致软件崩溃、修改内存和远程执行。
服务器操作系统 2022-06-15
2212 CVE-2022-1621 重要
Vim是一款跨平台的文本编辑器。Vim 8.2.4919之前版本存在安全漏洞,该漏洞源于vim_strncpy find_word堆缓冲区溢出,从而导致软件崩溃、绕过保护机制、修改内存以及远程执行。
服务器操作系统 2022-06-15
2213 CVE-2022-1674 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2.4938之前版本存在安全漏洞,该漏洞源于regexp.c:2733的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
服务器操作系统 2022-06-15
2214 CVE-2022-1620 重要
Vim是一款跨平台的文本编辑器。 Vim 8.2之前版本存在代码问题漏洞,该漏洞源于regexp.c:2729的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
服务器操作系统 2022-06-15
2215 CVE-2022-1419 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可以通过 DRM_IOCTL_MODE_DESTROY_DUMB 强制重用 Linux 内核释放的内存区域,以触发拒绝服务,并可能运行代码。
服务器操作系统 2022-06-15
2216 CVE-2022-1355 重要
在Libtiffs tiffcp中发现堆栈缓冲区溢出缺陷。main()函数中的c。此漏洞允许攻击者将特制的TIFF文件传递给tiffcp工具,从而引发堆栈缓冲区溢出问题,可能会损坏内存,并导致崩溃,从而导致拒绝服务
服务器操作系统 2022-06-15
2217 CVE-2020-16117 低等
evolution-data-server是GNOME项目的一款地址簿和日历应用程序。GNOME evolution-data-server 3.35.91之前版本中存在安全漏洞。攻击者可借助恶意的服务器利用该漏洞导致客户端崩溃。
服务器操作系统 2022-06-14
2218 CVE-2018-25032 重要
zlib是美国Mark Adler个人开发者的一个通用的数据压缩库。zlib 1.2.11 版本存在缓冲区错误漏洞,该漏洞源于如果输入有很多远匹配,压缩时可能出现内存损坏。
服务器操作系统 2022-06-14
2219 CVE-2022-29599 重要
Apache Maven是美国阿帕奇(Apache)基金会的一个应用软件。一个软件项目管理和理解工具。Apache Maven Shared Utils存在操作系统命令注入漏洞,该漏洞源于处理双引号字符串时输入验证不当。远程攻击者利用该漏洞将特制的数据传递给应用程序,并在目标系统上执行任意shell命令。
服务器操作系统 2022-06-14
2220 CVE-2022-27781 低等
curl是一款用于从服务器传输数据或向服务器传输数据的工具。curl 存在安全漏洞,攻击者利用该漏洞可执行拒绝服务 (DoS) 攻击。
服务器操作系统 2022-06-14

试用

服务

动态

联系