CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3136 | CVE-2022-32250 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 5.18.1版本及之前版本存在安全漏洞,该漏洞源于net/netfilter/nf_tables_api.c允许本地用户将权限升级为root用户,攻击者利用该漏洞可导致释放后重用。
|
服务器操作系统 | 2023-08-11 |
3137 | CVE-2023-35945 | 重要 |
Envoy是一款开源的分布式代理服务器。
Envoy 1.27.0之前版本存在资源管理错误漏洞,该漏洞源于Envoy 的 HTTP/2 编解码器在收到来自上游服务器的帧RST_STREAM后,可能会泄漏header map和bookkeeping structures。
|
服务器操作系统 | 2023-08-04 |
3138 | CVE-2023-2976 | 中等 |
Google Guava是美国谷歌(Google)公司的一款包括图形库、函数类型、I/O和字符串处理等的Java核心库。
Google Guava 1.0 到 31.1版本存在安全漏洞,该漏洞源于允许机器上有权访问默认 Java 临时目录的用户和应用程序能够 在 FileBackedOutputStream中创建文件。
|
服务器操作系统 | 2023-08-04 |
3139 | CVE-2023-34966 | 重要 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba 4.18.5之前版本存在安全漏洞,该漏洞源于未经身份验证的攻击者可以通过发出格式错误的RPC请求来触发无限循环错误。
|
服务器操作系统 | 2023-08-04 |
3140 | CVE-2023-34454 | 重要 |
snappy-java是Taro L. Saito个人开发者的一个压缩程序 snappy 的 java 端口。
snappy-java 1.1.10.1 之前版本存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
|
服务器操作系统 | 2023-08-04 |
3141 | CVE-2023-34455 | 重要 |
Snappy是KNP Labs个人开发者的一个 PHP 库,允许从 url 或 html 页面生成缩略图、快照或 PDF。
Snappy snappy-java 1.1.10.1 之前版本存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
|
服务器操作系统 | 2023-08-04 |
3142 | CVE-2023-34454 | 重要 |
snappy-java是Taro L. Saito个人开发者的一个压缩程序 snappy 的 java 端口。
snappy-java 1.1.10.1 之前版本存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
|
服务器操作系统 | 2023-08-04 |
3143 | CVE-2023-34455 | 重要 |
Snappy是KNP Labs个人开发者的一个 PHP 库,允许从 url 或 html 页面生成缩略图、快照或 PDF。
Snappy snappy-java 1.1.10.1 之前版本存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
|
服务器操作系统 | 2023-08-04 |
3144 | CVE-2023-35833 | 中等 |
YSoft SAFEQ 6是捷克YSoft公司的一个企业打印管理套件解决方案平台。
YSoft SAFEQ 6 Server 6.0.82之前版本存在安全漏洞,该漏洞源于将LDAP服务器配置的URL从LDAPS修改为LDAP时,系统不需要重新输入密码,这会导致在连接到恶意LDAP服务器时暴露明文凭据。
|
服务器操作系统 | 2023-08-04 |
3145 | CVE-2023-3269 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于存在权限提升漏洞。
|
服务器操作系统 | 2023-08-04 |
3146 | CVE-2021-31294 | 中等 |
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。
Redis 6cbea7d之前版本存在安全漏洞,该漏洞源于允许副本通过发送非管理命令(特别是SET命令)在主服务器中导致断言失败。
|
服务器操作系统 | 2023-08-04 |
3147 | CVE-2020-26690 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。
Apache HTTP Server存在安全漏洞,该漏洞源于空指针取消引用而可能导致崩溃。攻击者可利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2023-08-04 |
3148 | CVE-2023-38325 | 中等 |
python-cryptography是Cryptographic团队的一个应用于加密的 Python 代码库。
python-cryptography 41.0.2之前版本存在安全漏洞,该漏洞源于会错误地处理具有关键选项的 SSH 证书。
|
服务器操作系统 | 2023-08-03 |
3149 | CVE-2023-3812 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于TUN/TAP设备驱动程序存在越界内存访问漏洞。
|
服务器操作系统 | 2023-08-03 |
3150 | CVE-2022-40896 | 中等 |
Matthäus G. Chajdas pygments是 Matthäus G. Chajdas开源的一个应用软件。提供通用语法突出显示工具功能。
pygments 2.15.0及之前版本存在安全漏洞,该漏洞源于pygments/lexers/smithy.py存在正则表达式拒绝服务(ReDoS)漏洞。
|
服务器操作系统 | 2023-08-03 |