CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3016 | CVE-2020-25722 | 重要 |
samba AD DC 实现存储数据的访问和一致性检查的方式存在多个缺陷。攻击者可以利用此缺陷导致整个域受损。
|
桌面操作系统 | 2023-10-11 |
3017 | CVE-2020-25721 | 重要 |
Kerberos 接受者需要轻松访问稳定的 AD 标识符(例如 objectSid)。Samba 作为 AD DC 现在为 Linux 应用程序提供了一种在已发行票证中获取可靠 SID(和 samAccountName)的方法。
|
桌面操作系统 | 2023-10-11 |
3018 | CVE-2020-25718 | 重要 |
作为 Active Directory 域控制器的 samba 支持 RODC(只读域控制器)的方式中发现了一个缺陷。这将允许 RODC 打印管理员票证。
|
桌面操作系统 | 2023-10-11 |
3019 | CVE-2019-14902 | 中等 |
4.11.5 之前的所有 samba 4.11.x 版本、4.10.12 之前的所有 samba 4.10.x 版本以及 4.9.18 之前的所有 samba 4.9.x 版本中存在一个问题,删除了创建或修改子树的权限不会在所有域控制器上自动被删除。
|
桌面操作系统 | 2023-10-11 |
3020 | CVE-2016-2124 | 中等 |
在 samba 实现 SMB1 身份验证的方式中发现了一个缺陷。即使需要 Kerberos 身份验证,攻击者也可以利用此缺陷检索通过网络发送的明文密码。
|
桌面操作系统 | 2023-10-11 |
3021 | CVE-2023-37369 | 重要 |
在5.15.15之前的Qt、6.2.9之前的6.x以及6.5.2之前的6.3.x到6.5.x中,QXmlStreamReader中可能会通过特制的XML字符串发生应用程序崩溃,从而触发前缀大于长度的情况。
|
服务器操作系统 | 2023-10-10 |
3022 | CVE-2023-2977 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于缓冲区溢出,攻击者利用该漏洞可以进行堆的缓冲区越权读取。
|
服务器操作系统 | 2023-10-09 |
3023 | CVE-2021-34193 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC smart card middleware 0.23 之前版本存在安全漏洞,该漏洞源于可以通过精心设计的 APDU 响应造成堆栈溢出。
|
服务器操作系统 | 2023-10-09 |
3024 | CVE-2023-2977 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞,该漏洞源于缓冲区溢出,攻击者利用该漏洞可以进行堆的缓冲区越权读取。
|
服务器操作系统 | 2023-10-09 |
3025 | CVE-2021-34193 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC smart card middleware 0.23 之前版本存在安全漏洞,该漏洞源于可以通过精心设计的 APDU 响应造成堆栈溢出。
|
服务器操作系统 | 2023-10-09 |
3026 | CVE-2023-4911 | 重要 |
在处理GLIBC_TUNABLES环境变量时,在GNU C库的动态加载器ld.so中发现了缓冲区溢出。这个问题可能会允许本地攻击者在启动具有SUID权限的二进制文件时使用恶意制作的GLIBC_TUNABLES环境变量来执行具有提升权限的代码。
|
服务器操作系统 | 2023-10-07 |
3027 | CVE-2022-3488 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
BIND 9.11.4-S1版本至9.11.37-S1版本、9.16.8-S1版本至9.16.36-S1版本存在安全漏洞,该漏洞源于处理对同一查询的重复响应,其中两个响应都包含ECS伪选项,但第一个响应以某种方式被破坏,可能导致BIND以断言失败退出。
|
服务器操作系统 | 2023-09-27 |
3028 | CVE-2023-4863 | 重要 |
在Chromium浏览器的WebP组件中发现堆缓冲区溢出缺陷。
|
服务器操作系统 | 2023-09-26 |
3029 | CVE-2022-48174 | 重要 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。
BusyBox 存在安全漏洞,该漏洞源于ash.c:6030存在堆栈溢出漏洞。
|
服务器操作系统 | 2023-09-26 |
3030 | CVE-2021-46312 | 中等 |
在中的djvulibre 3.5.28中发现了一个问题IW44EncodeCodec.cpp。攻击者可以通过除以零来造成拒绝服务。
|
服务器操作系统 | 2023-09-26 |