安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3016 CVE-2020-25722 重要
samba AD DC 实现存储数据的访问和一致性检查的方式存在多个缺陷。攻击者可以利用此缺陷导致整个域受损。
桌面操作系统 2023-10-11
3017 CVE-2020-25721 重要
Kerberos 接受者需要轻松访问稳定的 AD 标识符(例如 objectSid)。Samba 作为 AD DC 现在为 Linux 应用程序提供了一种在已发行票证中获取可靠 SID(和 samAccountName)的方法。
桌面操作系统 2023-10-11
3018 CVE-2020-25718 重要
作为 Active Directory 域控制器的 samba 支持 RODC(只读域控制器)的方式中发现了一个缺陷。这将允许 RODC 打印管理员票证。
桌面操作系统 2023-10-11
3019 CVE-2019-14902 中等
4.11.5 之前的所有 samba 4.11.x 版本、4.10.12 之前的所有 samba 4.10.x 版本以及 4.9.18 之前的所有 samba 4.9.x 版本中存在一个问题,删除了创建或修改子树的权限不会在所有域控制器上自动被删除。
桌面操作系统 2023-10-11
3020 CVE-2016-2124 中等
在 samba 实现 SMB1 身份验证的方式中发现了一个缺陷。即使需要 Kerberos 身份验证,攻击者也可以利用此缺陷检索通过网络发送的明文密码。
桌面操作系统 2023-10-11
3021 CVE-2023-37369 重要
在5.15.15之前的Qt、6.2.9之前的6.x以及6.5.2之前的6.3.x到6.5.x中,QXmlStreamReader中可能会通过特制的XML字符串发生应用程序崩溃,从而触发前缀大于长度的情况。
服务器操作系统 2023-10-10
3022 CVE-2023-2977 重要
OpenSC是一款开源的智能卡工具和中间件。 OpenSC存在安全漏洞,该漏洞源于缓冲区溢出,攻击者利用该漏洞可以进行堆的缓冲区越权读取。
服务器操作系统 2023-10-09
3023 CVE-2021-34193 重要
OpenSC是一款开源的智能卡工具和中间件。 OpenSC smart card middleware 0.23 之前版本存在安全漏洞,该漏洞源于可以通过精心设计的 APDU 响应造成堆栈溢出。
服务器操作系统 2023-10-09
3024 CVE-2023-2977 重要
OpenSC是一款开源的智能卡工具和中间件。 OpenSC存在安全漏洞,该漏洞源于缓冲区溢出,攻击者利用该漏洞可以进行堆的缓冲区越权读取。
服务器操作系统 2023-10-09
3025 CVE-2021-34193 重要
OpenSC是一款开源的智能卡工具和中间件。 OpenSC smart card middleware 0.23 之前版本存在安全漏洞,该漏洞源于可以通过精心设计的 APDU 响应造成堆栈溢出。
服务器操作系统 2023-10-09
3026 CVE-2023-4911 重要
在处理GLIBC_TUNABLES环境变量时,在GNU C库的动态加载器ld.so中发现了缓冲区溢出。这个问题可能会允许本地攻击者在启动具有SUID权限的二进制文件时使用恶意制作的GLIBC_TUNABLES环境变量来执行具有提升权限的代码。
服务器操作系统 2023-10-07
3027 CVE-2022-3488 重要
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 BIND 9.11.4-S1版本至9.11.37-S1版本、9.16.8-S1版本至9.16.36-S1版本存在安全漏洞,该漏洞源于处理对同一查询的重复响应,其中两个响应都包含ECS伪选项,但第一个响应以某种方式被破坏,可能导致BIND以断言失败退出。
服务器操作系统 2023-09-27
3028 CVE-2023-4863 重要
在Chromium浏览器的WebP组件中发现堆缓冲区溢出缺陷。
服务器操作系统 2023-09-26
3029 CVE-2022-48174 重要
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。 BusyBox 存在安全漏洞,该漏洞源于ash.c:6030存在堆栈溢出漏洞。
服务器操作系统 2023-09-26
3030 CVE-2021-46312 中等
在中的djvulibre 3.5.28中发现了一个问题IW44EncodeCodec.cpp。攻击者可以通过除以零来造成拒绝服务。
服务器操作系统 2023-09-26

试用

服务

动态

联系