CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2386 | CVE-2024-4855 | 低等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark存在资源管理错误漏洞,该漏洞源于内存释放后重用。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2387 | CVE-2024-4854 | 中等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2388 | CVE-2024-4853 | 低等 |
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。
Wireshark存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2389 | CVE-2022-44572 | 重要 |
rubygem-rack是rubygems开源的一个应用程序。
rubygem-rack存在安全漏洞,该漏洞源于在Content-Disposition解析中存在拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2390 | CVE-2022-44571 | 重要 |
rubygem-rack是rubygems开源的一个应用程序。
rubygem-rack存在安全漏洞,该漏洞源于在Content-Disposition解析中存在拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2391 | CVE-2022-44570 | 重要 |
rubygem-rack是rubygems开源的一个应用程序。
rubygem-rack存在安全漏洞,该漏洞源于在Content-Disposition解析中存在拒绝服务。
|
服务器操作系统 | 2024-08-26 |
2392 | CVE-2024-5569 | 中等 |
zipp是Jason R. Coombs个人开发者的一个与 pathlib 兼容的 Zipfile 对象包装器。
zipp 3.19.1之前版本存在资源管理错误漏洞,该漏洞源于特制zip文件会导致无限循环,进而导致拒绝服务(DoS)。
|
服务器操作系统 | 2024-08-26 |
2393 | CVE-2024-37891 | 中等 |
urllib3是一款Python HTTP库。该产品具有线程安全连接池、文件发布支持等。
urllib3存在安全漏洞,该漏洞源于跨域重定向期间不会剥离代理授权请求标头。
|
服务器操作系统 | 2024-08-26 |
2394 | CVE-2021-32142 | 中等 |
Libraw是Libraw公司的一个用来处理RAW(CRW/CR2,NEF,RAF,DNG,andothers)格式图片的C++库,支持各种操作系统。
Libraw 中存在安全漏洞,该漏洞源于允许攻击者通过 /src/libraw/src/libraw_datastream.cpp 中的 LibRaw_buffer_datastream::gets(char*, int) 提升权限。
|
服务器操作系统 | 2024-08-26 |
2395 | CVE-2019-25085 | 中等 |
GNOME GVDB 存在资源管理错误漏洞,该漏洞源于其gvdb-builder.c文件的gvdb_table_write_contents_async函数的操作允许攻击者实现释放后重用。
|
服务器操作系统 | 2024-08-26 |
2396 | CVE-2024-29040 | 中等 |
tpm2-tss是tpm2开源的一个 TCG TPM2 软件堆栈(TSS2)的 OSS 实现。
tpm2-tss 4.0.1及之前版本存在安全漏洞,该漏洞源于JSON结构可以使用任意数字,导致攻击者可因此获得不应有的数据访问权限或服务权限。
|
服务器操作系统 | 2024-08-22 |
2397 | CVE-2023-52591 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于reiserfs中的父目录未锁定,因为没有锁定可能会破坏文件系统。
|
服务器操作系统 | 2024-08-21 |
2398 | CVE-1999-0527 | 中等 |
IETF FTP存在安全漏洞,该漏洞源于匿名FTP帐户中的系统关键数据权限限制不当。
|
服务器操作系统 | 2024-08-21 |
2399 | CVE-2024-37371 | 中等 |
MIT Kerberos 5 (krb5) 中存在安全漏洞。攻击者利用该漏洞可以通过发送带有无效长度字段的消息令牌,在 GSS 消息令牌处理期间导致无效内存读取。
|
服务器操作系统 | 2024-08-21 |
2400 | CVE-2024-37894 | 中等 |
Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。
Squid存在安全漏洞,该漏洞源于在分配 ESI 变量时发生越界写入错误,从而导致内存损坏。
|
服务器操作系统 | 2024-08-20 |