CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2911 | CVE-2022-0413 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在资源管理错误漏洞,该漏洞源于这个漏洞允许攻击者可利用该漏洞输入一个特别制作的文件,导致崩溃或代码执行。
|
服务器操作系统 | 2022-03-01 |
2912 | CVE-2022-0392 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 8.2 之前存在缓冲区错误漏洞,该漏洞源于基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-03-01 |
2913 | CVE-2022-0361 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞源于在8.2之前的vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-03-01 |
2914 | CVE-2022-0359 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞源于在8.2之前的vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-03-01 |
2915 | CVE-2022-0318 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于 vim 中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-03-01 |
2916 | CVE-2022-0261 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 8.2 之前存在安全漏洞,该漏洞源于vim中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-03-01 |
2917 | CVE-2022-0443 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在资源管理错误漏洞,该漏洞源于使用释放的内存而产生的,攻击者可利用该漏洞输入一个特别制作的文件导致崩溃或代码执行。
|
服务器操作系统 | 2022-03-01 |
2918 | CVE-2022-0417 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于这个漏洞允许攻击者可利用该漏洞输入一个特别制作的文件,导致崩溃或代码执行。
|
服务器操作系统 | 2022-03-01 |
2919 | CVE-2022-0408 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在缓冲区错误漏洞,该漏洞源于这个漏洞允许攻击者可利用该漏洞输入一个特别制作的文件,导致崩溃或代码执行。
|
服务器操作系统 | 2022-03-01 |
2920 | CVE-2022-0368 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于在8.2之前的vim中读取超出边界。
|
服务器操作系统 | 2022-03-01 |
2921 | CVE-2021-45930 | 中等 |
Digia Qt是芬兰Digia公司的一套跨平台的C++应用程序开发框架。该框架可用于开发GUI程序。Digia Qt 5.0.0 到 5.15.2 和 6.0.0 到 6.2.1 中的 Qt SVG 存在缓冲区错误漏洞,该漏洞源于在 QtPrivate::QCommonArrayOps<QPainterPath::Element>::growAppend(从 QPainterPath::addPath 和 QPathClipper 调用)中有一个越界写入。
|
服务器操作系统 | 2022-02-25 |
2922 | CVE-2021-45463 | 重要 |
GIMP是GIMP团队的一款开源的位图图像编辑器。GIMP 存在操作系统命令注入漏洞,该漏洞源于在构造的命令行中的路径名未转义或过滤时允许 shell 扩展。 这是由于使用系统库函数在magick-load 中执行ImageMagick 转换回退造成的。
|
服务器操作系统 | 2022-02-25 |
2923 | CVE-2021-37530 | 低等 |
Xfig是一个图表工具。用于转换 XFig 图形文件的实用程序。Xfig 存在安全漏洞,该漏洞源于 readpics.c 中的 open_stream 函数中的段错误。
|
服务器操作系统 | 2022-02-25 |
2924 | CVE-2021-37529 | 低等 |
Xfig是一个图表工具。用于转换 XFig 图形文件的实用程序。Xfig 存在安全漏洞,攻击者可能通过 readpics.c 中的 free_stream 函数导致拒绝服务。
|
服务器操作系统 | 2022-02-25 |
2925 | CVE-2021-31566 | 中等 |
libarchive是一款多格式存档和压缩库。libarchive 存在安全漏洞,该漏洞源于可以通过符号链接模式时间标记修改数据。攻击者可利用该漏洞可以绕过libarchive的访问限制。
|
服务器操作系统 | 2022-02-25 |