安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3211 CVE-2023-3316 中等
在LibTiff中发现了一个缺陷。TIFFClose()中的NULL指针取消引用是由于在指定区域时无法打开输出文件(不存在的路径或需要/dev/NULL等权限的路径)所致。
服务器操作系统 2023-07-04
3212 CVE-2023-32067 重要
当目标解析器发送查询,攻击者伪造一个长度为0的畸形UDP报文返回给目标解析器。目标解析器错误地将0长度理解为连接的正常关闭,解析失败,实现DoS攻击,拒绝服务。
服务器操作系统 2023-07-04
3213 CVE-2023-3138 中等
X.Org libX11是X.org基金会的一个X11(X Window系统)客户端库。 X.Org libX11 存在安全漏洞,该漏洞源于没有检查src/InitExt.c中的Request、Event、Error IDs的值。
服务器操作系统 2023-07-04
3214 CVE-2023-34396 重要
Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts存在安全漏洞,该漏洞源于存在无限制或限制资源分配漏洞。受影响的产品和版本:Apache Struts 2.5.30及之前版本,6.1.2及之前版本。
服务器操作系统 2023-07-04
3215 CVE-2023-34149 中等
Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。 Apache Struts存在安全漏洞,该漏洞源于存在无限制或限制资源分配漏洞。受影响的产品和版本:Apache Struts 2.5.30及之前版本,6.1.2及之前版本。
服务器操作系统 2023-07-04
3216 CVE-2023-26965 中等
在LibTIFF中发现了堆释放后使用漏洞';loadImage()函数中的tiffcrop实用程序。此缺陷使攻击者能够将精心编制的TIFF图像文件传递给tiffcrop实用程序,从而导致越界写入访问,导致应用程序崩溃,最终导致拒绝服务。
服务器操作系统 2023-07-04
3217 CVE-2023-26253 重要
GlusterFS是Gluster公司的Gluster的文件系统。 Gluster GlusterFS 11.0版本存在安全漏洞,该漏洞源在glusterfs/xlators/mount/fuse/src/fuse-bridge.c中存在堆栈缓冲区溢出。
服务器操作系统 2023-07-04
3218 CVE-2023-25434 中等
在LibTIFF中发现了一个基于堆的缓冲区溢出漏洞';的tiffcrop实用程序。此缺陷使攻击者能够将精心编制的TIFF图像文件传递给tiffcrop实用程序,从而导致越界读取访问,从而导致应用程序崩溃,最终导致拒绝服务。
服务器操作系统 2023-07-04
3219 CVE-2022-46407 低等
Ericsson Network Manager是瑞典爱立信(Ericsson)公司的一款网络管理器。涵盖网络的监控、故障排除、配置、自动化和优化。 Ericsson Network Manager 22.2之前版本存在安全漏洞,该漏洞源于存在开放重定向,可能导致将提交的请求重定向到不受ENM部署控制的域。
服务器操作系统 2023-07-04
3220 CVE-2023-35824 中等
Linux kernel 6.3.2之前版本存在安全漏洞,该漏洞源于在 drivers/media/pci/dm1105/dm1105.c 中的 dm1105_remove 中发现了内存释放后重用问题。
服务器操作系统 2023-07-02
3221 CVE-2023-3268 中等
Linux kernel存在安全漏洞,该漏洞源于在relay_file_read_start_pos中存在越界内存访问问题。
服务器操作系统 2023-07-02
3222 CVE-2023-35788 重要
Linux kernel 6.3.7之前版本存在安全漏洞,该漏洞源于net/sched/cls_flower.c中的fl_set_geneve_opt有问题,允许通过 TCA_FLOWER_KEY_ENC_OPTS_GENEVE 数据包越界写入代码,从而导致拒绝服务或权限升级。
服务器操作系统 2023-07-02
3223 CVE-2023-35788 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 6.3.7之前版本存在安全漏洞,该漏洞源于net/sched/cls_flower.c中的fl_set_geneve_opt有问题,允许通过 TCA_FLOWER_KEY_ENC_OPTS_GENEVE 数据包越界写入代码,从而导致拒绝服务或权限升级。
服务器操作系统 2023-07-02
3224 CVE-2023-2911 重要
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 ISC BIND 9存在安全漏洞,该漏洞源于存在堆栈溢出,攻击者利用该漏洞可以导致命名意外终止。
服务器操作系统 2023-06-30
3225 CVE-2023-2911 重要
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。 ISC BIND 9存在安全漏洞,该漏洞源于存在堆栈溢出,攻击者利用该漏洞可以导致命名意外终止。
服务器操作系统 2023-06-30

试用

服务

动态

联系