安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
3421 CVE-2023-20938 重要
在bind .c的binder_transaction_buffer_release中,由于不恰当的输入验证,可能会在free之后使用。这可能导致本地权限升级,而不需要额外的执行权限。利用此漏洞不需要用户交互。
服务器操作系统 2023-04-06
3422 CVE-2022-41723 重要
Google Golang是美国谷歌(Google)公司的一种静态强类型、编译型语言。Go的语法接近C语言,但对于变量的声明有所不同。Go支持垃圾回收功能。Go的并行模型是以东尼·霍尔的通信顺序进程(CSP)为基础,采取类似模型的其他语言包括Occam和Limbo,但它也具有Pi运算的特征,比如通道传输。在1.8版本中开放插件(Plugin)的支持,这意味着现在能从Go中动态加载部分函数。 Google Golang 存在安全漏洞,该漏洞源于HPACK解码器中CPU消耗过多,从而导致系统拒绝服务。
服务器操作系统 2023-04-04
3423 CVE-2020-36691 中等
Linux kernel 5.8之前版本存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
服务器操作系统 2023-04-04
3424 CVE-2020-36691 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 5.8之前版本存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
服务器操作系统 2023-04-04
3425 CVE-2020-14146 中等
KumbiaPHP是一款使用PHP语言编写的的Web应用程序框架。KumbiaPHP 1.1.1及之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
服务器操作系统 2023-04-04
3426 CVE-2023-1382 中等
在tipc_conn_close内核:拒绝服务
服务器操作系统 2023-03-31
3427 CVE-2023-1079 中等
一个缺陷被发现在Linux内核中。use-after-free可能触发在asus_kbd_backlight_set堵塞/隔离恶意的USB设备,它标榜自己一个华硕的设备。类似于前面的cve - 2023 - 25012,但在华硕设备,work_struct可能将LED控制器设备断开时,触发一个use-after-free struct asus_kbd_leds *领导结构。一个恶意的USB设备可能利用与控制数据问题导致内存泄露。
服务器操作系统 2023-03-31
3428 CVE-2023-20052 中等
ClamAV 1.0.0及更早版本、0.105.1及更早版本和0.103.7及更早版本的DMG文件解析器中的漏洞可能允许未经身份验证的远程攻击者访问受影响设备上的敏感信息。此漏洞是由于启用了XML实体替换,这可能导致XML外部实体注入。攻击者可以通过在受影响的设备上提交精心编制的DMG文件供ClamAV扫描来利用此漏洞。成功利用此漏洞可使攻击者从ClamAV扫描进程可能读取的任何文件中泄漏字节。
服务器操作系统 2023-03-31
3429 CVE-2023-20032 严重
ClamAV 1.0.0及更早版本、0.105.1及更早版本和0.103.7及更早版本的HFS+分区文件解析器中的漏洞可能允许未经身份验证的远程攻击者执行任意代码。此漏洞是由于缺少缓冲区大小检查,可能导致堆缓冲区溢出写入。攻击者可以通过在受影响的设备上提交精心编制的HFS+分区文件供ClamAV扫描来利用此漏洞。成功利用此漏洞可能使攻击者能够使用ClamAV扫描进程的权限执行任意代码,或者使进程崩溃,从而导致拒绝服务(DoS)情况。
服务器操作系统 2023-03-31
3430 CVE-2017-1000397 中等
CloudBees Jenkins(前称Hudson Labs)是美国CloudBees公司的一套基于Java开发的持续集成工具,该工具主要用于监控秩序重复的工作。Maven Plugin是其中的一个Maven框架插件。CloudBees Jenkins Maven Plugin 2.17及之前的版本中的commons-httpclient库存在安全漏洞。攻击者可利用该漏洞实施中间人攻击。
服务器操作系统 2023-03-31
3431 CVE-2023-1095 中等
在nf_tables_updtable中,如果nf_tables_table_enable返回错误,则调用nft_trans_destroy来释放事务对象。nft_trans_destroy()调用list_del(),但是事务从来没有放在一个列表中——列表头是全零,这导致一个NULL指针的解引用。
服务器操作系统 2023-03-30
3432 CVE-2022-45143 低等
Apache Tomcat 8.5.83、9.0.40到9.0.68以及10.1.0-M1到10.1.1中的JsonErrorReportValve没有转义类型、消息或描述值。在某些情况下,这些是根据用户提供的数据构建的,因此用户可以提供使JSON输出无效或被操纵的值。
服务器操作系统 2023-03-30
3433 CVE-2023-1095 中等
在nf_tables_updtable中,如果nf_tables_table_enable返回错误,则调用nft_trans_destroy来释放事务对象。nft_trans_destroy()调用list_del(),但是事务从来没有放在一个列表中——列表头是全零,这导致一个NULL指针的解引用。
服务器操作系统 2023-03-30
3434 CVE-2023-1390 重要
一个偏远的拒绝服务漏洞被发现在Linux内核的TIPC内核模块。while循环在tipc_link_xmit()点击未知状态而试图解析skb,这不是在队列中。两个小UDP数据包发送到系统UDP无记名导致系统的CPU利用率瞬间飙升到100%,导致拒绝服务条件。
服务器操作系统 2023-03-28
3435 CVE-2023-0687 低等
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.38版本存在安全漏洞。攻击者利用该漏洞导致缓冲区溢出。
服务器操作系统 2023-03-28

试用

服务

动态

联系