CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2266 | CVE-2022-45586 | 中等 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
xpdf 4.04版本存在安全漏洞,该漏洞源于xpdf/Dict.cc函数中存在堆栈溢出漏洞,本地攻击者利用该漏洞可以造成拒绝服务。
|
服务器操作系统 | 2024-10-16 |
2267 | CVE-2022-41844 | 中等 |
Xpdf是Xpdf公司的一个免费的 PDF 查看器和工具包,包括文本提取器、图像转换器、HTML 转换器等。
XPDF 4.04版本存在缓冲区错误漏洞,该漏洞源于xpdf/XRef.cc中的XRef::fetch(int, int, Object*, int)函数发生崩溃。
|
服务器操作系统 | 2024-10-16 |
2268 | CVE-2022-41843 | 中等 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF 4.04版本存在代码问题漏洞,该漏洞源于fofi/FoFiType1C.cc中的convertToType0函数发生崩溃。
|
服务器操作系统 | 2024-10-16 |
2269 | CVE-2022-38928 | 重要 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF 4.04版本存在安全漏洞,该漏洞源于易受FoFiType1C.cc:2393中的null指针取消引用攻击。
|
服务器操作系统 | 2024-10-16 |
2270 | CVE-2022-38334 | 中等 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF v4.04版本存在安全漏洞,该漏洞源于通过Catalog.cc的Catalog::countPageTree()函数发现包含堆栈溢出。
|
服务器操作系统 | 2024-10-16 |
2271 | CVE-2022-38222 | 重要 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF 4.04版本存在安全漏洞,该漏洞源于JBIG2Stream.cc 中的 JBIG2Stream::close() 中存在在释放后重用问题,可以通过将精心制作的 PDF 文件发送到pdfimages 二进制文件来触发,攻击者利用该漏洞可以造成拒绝服务或生未指定的其他影响。
|
服务器操作系统 | 2024-10-16 |
2272 | CVE-2022-24107 | 重要 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF 4.04 之前版本存在安全漏洞,该漏洞源于在JPXStream.cc中缺少整数溢出检查。
|
服务器操作系统 | 2024-10-16 |
2273 | CVE-2022-24106 | 重要 |
XPDF是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。
XPDF 4.04之前的版本存在安全漏洞,该漏洞源于DCT(JPEG)解码器错误地允许在第一次扫描图像后更改“interleaved”标志,导致Stream.cc中存在未知的与整数有关的漏洞。
|
服务器操作系统 | 2024-10-16 |
2274 | CVE-2024-43802 | 低等 |
Vim是Vim开源的一款跨平台的文本编辑器。
Vim 9.1.0697之前版本存在安全漏洞,该漏洞源于未检查缓冲区中是否有足够的空间来处理下一个字符,导致堆缓冲区溢出。
|
服务器操作系统 | 2024-10-15 |
2275 | CVE-2023-40359 | 严重 |
Xterm是Thomas Dickey个人开发者的一个 X 窗口系统的终端仿真器。旨在为不能直接使用窗口系统的程序提供 Dec Vt102 和 Tektronix 4014 兼容终端。
Xterm 中存在安全漏洞,该漏洞源于允许包含意外字符(即既不是字母数字也不是下划线)。
|
服务器操作系统 | 2024-10-15 |
2276 | CVE-2024-8250 | 重要 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark 4.2.0版本至4.2.6版本和4.0.0版本至4.0.16版本存在安全漏洞,该漏洞源于NTLMSSP解析器崩溃。
|
服务器操作系统 | 2024-10-14 |
2277 | CVE-2024-8451 | 重要 |
PLANET switch devices是中国PLANET公司的一系列交换器设备。
PLANET switch devices存在安全漏洞,该漏洞源于SSH服务对未充分认证的连接请求处理不当,允许未经授权的远程攻击者利用此弱点占用连接槽位并阻止合法用户访问SSH服务。
|
服务器操作系统 | 2024-10-14 |
2278 | CVE-2024-4453 | 重要 |
GStreamer是一套用于处理流媒体的框架。
GStreamer 存在安全漏洞,该漏洞源于缺乏对用户提供的数据进行正确验证,可能会导致在分配缓冲区之前出现整数溢出。
|
服务器操作系统 | 2024-10-14 |
2279 | CVE-2024-43615 | 重要 |
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
|
服务器操作系统 | 2024-10-14 |
2280 | CVE-2024-43581 | 重要 |
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
|
服务器操作系统 | 2024-10-14 |