安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
166 CVE-2024-33616 中等
通过某些特定的无效凭证可以绕过管理员身份验证,从而能够以管理员权限登录。
服务器操作系统 2025-03-06
167 CVE-2025-25471 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg fd1772之前版本存在安全漏洞,该漏洞源于组件libavformat/mov.c未正确处理输入。攻击者利用该漏洞可以导致拒绝服务(DoS)。
服务器操作系统 2025-03-05
168 CVE-2025-25469 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg d5873b之前版本存在安全漏洞,该漏洞源于组件libavutil/iamf.c未正确释放内存。攻击者利用该漏洞可以导致内存泄漏。
服务器操作系统 2025-03-05
169 CVE-2025-25468 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg d5873b之前版本存在安全漏洞,该漏洞源于组件libavutil/mem.c未正确释放内存。攻击者利用该漏洞可以导致内存泄漏。
服务器操作系统 2025-03-05
170 CVE-2025-22920 中等
FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg 4bf784c之前版本存在安全漏洞,该漏洞源于未正确验证输入。攻击者利用该漏洞可以导致内存损坏和拒绝服务(DoS)。
服务器操作系统 2025-03-05
171 CVE-2025-23085 中等
Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。 Node.js v18.x版本、v20.x版本、v22.x版本和 v23.x版本存在安全漏洞,该漏洞源于当远程对等端突然关闭套接字而不发送 GOAWAY 通知时,可能会发生内存泄漏,导致内存消耗增加或拒绝服务。
服务器操作系统 2025-03-05
172 CVE-2025-25184 中等
Rack是Rack开源的一个模块化的Ruby web服务器界面。 Rack存在安全漏洞,该漏洞源于可以通过制作包含换行符的输入来利用 Rack::CommonLogger 来操纵日志条目。
服务器操作系统 2025-03-05
173 CVE-2025-1390 中等
libcap是Michael Kerrisk个人开发者的一个网络数据包捕获函数包。 libcap存在安全漏洞,该漏洞源于pam_cap.so组名存在解析错误,会导致非授权用户获得权限提升。
服务器操作系统 2025-03-05
174 CVE-2023-22745 低等
Peter Huewe tpm2-tss是 Peter Huewe开源的一个应用程序。用于实现可信赖计算组(TCG)TPM2软件堆栈(TSS)的源代码。 tpm2-tss存在安全漏洞,该漏洞源于存在缓冲区溢出问题。攻击者利用该漏洞可以执行任意代码。
服务器操作系统 2025-03-05
175 CVE-2025-26623 中等
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。 Exiv2 v0.28.0版本至v0.28.4版本存在资源管理错误漏洞,该漏洞源于处理特制图像文件时未正确验证输入。攻击者利用该漏洞可以执行任意代码。
服务器操作系统 2025-03-05
176 CVE-2025-26601 重要
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org和Xwayland存在资源管理错误漏洞,该漏洞源于更改警报时逐个评估更改掩码值,可能导致释放后重用。
服务器操作系统 2025-03-05
177 CVE-2025-26600 重要
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org和Xwayland存在资源管理错误漏洞,该漏洞源于设备在仍被冻结时被移除,事件队列保留而设备被释放,重放事件可能导致释放后重用。
服务器操作系统 2025-03-05
178 CVE-2025-26599 重要
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org和Xwayland存在缓冲区错误漏洞,该漏洞源于compRedirectWindow函数返回BadAlloc错误而未验证之前标记的窗口树,可能导致使用未初始化指针。
服务器操作系统 2025-03-05
179 CVE-2025-26598 重要
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org和Xwayland存在缓冲区错误漏洞,该漏洞源于GetBarrierDevice函数在未找到匹配设备ID时返回列表的最后一个元素,可能导致越界写入。
服务器操作系统 2025-03-05
180 CVE-2025-26597 重要
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。 X.Org和Xwayland存在安全漏洞,该漏洞源于XkbChangeTypesOfKey函数在组为0时调整键符号表大小为0但未更改键操作,后续调用时可能导致缓冲区溢出。
服务器操作系统 2025-03-05

试用

服务

动态

联系