CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3211 | CVE-2023-3316 | 中等 |
在LibTiff中发现了一个缺陷。TIFFClose()中的NULL指针取消引用是由于在指定区域时无法打开输出文件(不存在的路径或需要/dev/NULL等权限的路径)所致。
|
服务器操作系统 | 2023-07-04 |
3212 | CVE-2023-32067 | 重要 |
当目标解析器发送查询,攻击者伪造一个长度为0的畸形UDP报文返回给目标解析器。目标解析器错误地将0长度理解为连接的正常关闭,解析失败,实现DoS攻击,拒绝服务。
|
服务器操作系统 | 2023-07-04 |
3213 | CVE-2023-3138 | 中等 |
X.Org libX11是X.org基金会的一个X11(X Window系统)客户端库。
X.Org libX11 存在安全漏洞,该漏洞源于没有检查src/InitExt.c中的Request、Event、Error IDs的值。
|
服务器操作系统 | 2023-07-04 |
3214 | CVE-2023-34396 | 重要 |
Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。
Apache Struts存在安全漏洞,该漏洞源于存在无限制或限制资源分配漏洞。受影响的产品和版本:Apache Struts 2.5.30及之前版本,6.1.2及之前版本。
|
服务器操作系统 | 2023-07-04 |
3215 | CVE-2023-34149 | 中等 |
Apache Struts是美国阿帕奇(Apache)基金会的一个开源项目,是一套用于创建企业级Java Web应用的开源MVC框架,主要提供两个版本框架产品,Struts 1和Struts 2。
Apache Struts存在安全漏洞,该漏洞源于存在无限制或限制资源分配漏洞。受影响的产品和版本:Apache Struts 2.5.30及之前版本,6.1.2及之前版本。
|
服务器操作系统 | 2023-07-04 |
3216 | CVE-2023-26965 | 中等 |
在LibTIFF中发现了堆释放后使用漏洞';loadImage()函数中的tiffcrop实用程序。此缺陷使攻击者能够将精心编制的TIFF图像文件传递给tiffcrop实用程序,从而导致越界写入访问,导致应用程序崩溃,最终导致拒绝服务。
|
服务器操作系统 | 2023-07-04 |
3217 | CVE-2023-26253 | 重要 |
GlusterFS是Gluster公司的Gluster的文件系统。
Gluster GlusterFS 11.0版本存在安全漏洞,该漏洞源在glusterfs/xlators/mount/fuse/src/fuse-bridge.c中存在堆栈缓冲区溢出。
|
服务器操作系统 | 2023-07-04 |
3218 | CVE-2023-25434 | 中等 |
在LibTIFF中发现了一个基于堆的缓冲区溢出漏洞';的tiffcrop实用程序。此缺陷使攻击者能够将精心编制的TIFF图像文件传递给tiffcrop实用程序,从而导致越界读取访问,从而导致应用程序崩溃,最终导致拒绝服务。
|
服务器操作系统 | 2023-07-04 |
3219 | CVE-2022-46407 | 低等 |
Ericsson Network Manager是瑞典爱立信(Ericsson)公司的一款网络管理器。涵盖网络的监控、故障排除、配置、自动化和优化。
Ericsson Network Manager 22.2之前版本存在安全漏洞,该漏洞源于存在开放重定向,可能导致将提交的请求重定向到不受ENM部署控制的域。
|
服务器操作系统 | 2023-07-04 |
3220 | CVE-2023-35824 | 中等 |
Linux kernel 6.3.2之前版本存在安全漏洞,该漏洞源于在 drivers/media/pci/dm1105/dm1105.c 中的 dm1105_remove 中发现了内存释放后重用问题。
|
服务器操作系统 | 2023-07-02 |
3221 | CVE-2023-3268 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于在relay_file_read_start_pos中存在越界内存访问问题。
|
服务器操作系统 | 2023-07-02 |
3222 | CVE-2023-35788 | 重要 |
Linux kernel 6.3.7之前版本存在安全漏洞,该漏洞源于net/sched/cls_flower.c中的fl_set_geneve_opt有问题,允许通过 TCA_FLOWER_KEY_ENC_OPTS_GENEVE 数据包越界写入代码,从而导致拒绝服务或权限升级。
|
服务器操作系统 | 2023-07-02 |
3223 | CVE-2023-35788 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.3.7之前版本存在安全漏洞,该漏洞源于net/sched/cls_flower.c中的fl_set_geneve_opt有问题,允许通过 TCA_FLOWER_KEY_ENC_OPTS_GENEVE 数据包越界写入代码,从而导致拒绝服务或权限升级。
|
服务器操作系统 | 2023-07-02 |
3224 | CVE-2023-2911 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
ISC BIND 9存在安全漏洞,该漏洞源于存在堆栈溢出,攻击者利用该漏洞可以导致命名意外终止。
|
服务器操作系统 | 2023-06-30 |
3225 | CVE-2023-2911 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
ISC BIND 9存在安全漏洞,该漏洞源于存在堆栈溢出,攻击者利用该漏洞可以导致命名意外终止。
|
服务器操作系统 | 2023-06-30 |