CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1681 | CVE-2022-20148 | 中等 |
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android 中的Kernel components Kernel 存在安全漏洞,目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2022-08-29 |
1682 | CVE-2020-36230 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于decode.c ber_next_element中的X.509 DN解析中slapd断言失败。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-29 |
1683 | CVE-2020-36229 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于ldap_X509dn2bv中发现了一个缺陷,导致解析ad_keystring的X.509 DN发生严重崩溃。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-29 |
1684 | CVE-2020-36227 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于cancel_extop Cancel操作在无限循环中发生。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-29 |
1685 | CVE-2022-0175 | 中等 |
virglrenderer是一款VirGL虚拟OpenGL渲染器。virglrenderer 存在安全漏洞,来宾系统中的攻击者可以通过 VIRTIO_GPU_CMD_RESOURCE_ATTACH_BACKING 读取 virgl 的内存片段,以获取主机系统上的敏感信息。
|
服务器操作系统 | 2022-08-26 |
1686 | CVE-2022-0175 | 中等 |
virglrenderer是一款VirGL虚拟OpenGL渲染器。virglrenderer 存在安全漏洞,来宾系统中的攻击者可以通过 VIRTIO_GPU_CMD_RESOURCE_ATTACH_BACKING 读取 virgl 的内存片段,以获取主机系统上的敏感信息。
|
服务器操作系统 | 2022-08-26 |
1687 | CVE-2022-2982 | 低等 |
Vim是一款跨平台的文本编辑器。Vim 9.0.0258 之前版本存在资源管理错误漏洞,该漏洞源于函数 qf_fill_buffe释放后重用。
|
服务器操作系统 | 2022-08-25 |
1688 | CVE-2020-36226 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于mesl-> bv_len的错误计算以及saslAuthzTo处理时的崩溃。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-25 |
1689 | CVE-2020-36225 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于saslAuthzTo处理中出现了两次释放和严重崩溃。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-25 |
1690 | CVE-2020-36223 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于Values Return Filter控件处理崩溃。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-25 |
1691 | CVE-2020-36222 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在安全漏洞。该漏洞源于saslAuthzTo验证中的slapd断言失败。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-25 |
1692 | CVE-2020-36221 | 中等 |
OpenLDAP是美国OpenLDAP(Openldap)基金会的一个轻型目录访问协议(LDAP)的开源实现。OpenLDAP 2.4.57版本之前存在数字错误漏洞。该漏洞源于程序在发现整数下溢后,导致证书列表精确声明处理中发生严重崩溃。攻击者可以利用该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-08-25 |
1693 | CVE-2022-36123 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel v5.18-rc1 到 v5.19-rc6版本存在安全漏洞,该漏洞源于无法清除 .bss 中静态分配变量的块起始符号 (.bss),从而影响 XenPV guest,导致 asm_exc_page_fault 或任意代码执行,攻击者利用该漏洞可以导致 NULL 指针取消引用、内核 oops 或拒绝服务等。
|
服务器操作系统 | 2022-08-24 |
1694 | CVE-2022-0934 | 中等 |
dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。dnsmasq 存在资源管理错误漏洞,该漏洞源于处理 DHCPv6 请求时出现释放后重用错误。远程攻击者可以向受影响的应用程序发送特制的 DHCPv6 数据包以触发释放后重用错误并执行拒绝服务 (DoS) 攻击。
|
服务器操作系统 | 2022-08-23 |
1695 | CVE-2020-14312 | 中等 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq中的默认配置存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
|
服务器操作系统 | 2022-08-23 |