安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2251 CVE-2019-17362 重要
LibTomCrypt是一款模块化便携式密码工具,它主要为开发人员提供块密码、单向哈希函数、链接模式和伪随机数生成器等。 LibTomCrypt 1.18.2及之前版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
服务器操作系统 2022-06-01
2252 CVE-2022-27406 重要
FreeType是一款使用C语言编写的开源字体渲染库。FreeType 存在安全漏洞,该漏洞源于分段违规。
服务器操作系统 2022-05-31
2253 CVE-2022-27405 重要
FreeType是一款使用C语言编写的开源字体渲染库。FreeType 存在安全漏洞,该漏洞源于提交 53dfdcd8198d2b3201a23c4bad9190519ba918db 通过 FNT_Size_Request 函数发现包含分段违规。
服务器操作系统 2022-05-31
2254 CVE-2022-27404 严重
FreeType是一款使用C语言编写的开源字体渲染库。 FreeType 存在安全漏洞,该漏洞通过函数 sfnt_init_face 被发现包含堆缓冲区溢出。
服务器操作系统 2022-05-31
2255 CVE-2021-3981 低等
grub2是GNU社区的一款Linux系统引导程序。grub2存在安全漏洞,该漏洞源于 grub.cfg 中的权限不正确,允许非特权用户读取文件内容。
服务器操作系统 2022-05-31
2256 CVE-2021-20233 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞源于计算错误而导致堆出界写缺陷。
服务器操作系统 2022-05-31
2257 CVE-2021-20225 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞源于简写形式发现了堆越界写漏洞。
服务器操作系统 2022-05-31
2258 CVE-2020-28493 中等
Jinja2是一款基于Python的模板引擎。该产品具有完整的Unicode支持,并提供了可选的沙箱模板执行环境。jinja2 from 0.0.0 and before 2.11.3 存在资源管理错误漏洞,该漏洞源于regex的ReDOS漏洞。
服务器操作系统 2022-05-31
2259 CVE-2020-27779 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在授权问题漏洞,发现cutmem命令允许特权用户启用安全启动后删除内存区域。
服务器操作系统 2022-05-31
2260 CVE-2020-27749 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,该漏洞在grub_parser_split_cmdline中发现了堆栈缓冲区溢出漏洞。
服务器操作系统 2022-05-31
2261 CVE-2020-25647 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在缓冲区错误漏洞,grub_usb_device_initialize函数,用于处理USB设备初始化。
服务器操作系统 2022-05-31
2262 CVE-2020-25632 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在资源管理错误漏洞,该漏洞源于rmmod 命令。
服务器操作系统 2022-05-31
2263 CVE-2020-17507 中等
Digia Qt是芬兰Digia公司的一套跨平台的C++应用程序开发框架。该框架可用于开发GUI程序。Digia Qt 5.12.9及之前版本和5.13.x版本至5.15.x版本(5.15.1版本已修复)中的gui/image/qxbmhandler.cpp文件的read_xbm_body存在缓冲区错误漏洞。攻击者可利用该漏洞执行任意代码。
服务器操作系统 2022-05-31
2264 CVE-2020-14372 中等
grub2是GNU社区的一款Linux系统引导程序。grub2 存在安全漏洞,该漏洞源于acpi命令允许特权用户执行以下操作:启用安全启动后,加载精心制作的ACPI表。
服务器操作系统 2022-05-31
2265 CVE-2020-11988 中等
Apache XmlGraphics Commons是 阿帕奇(Apache)开源的一个系统库。提供几个可重用的库。Apache XmlGraphics Commons 2.4 存在代码问题漏洞,该漏洞源于XMPParser不正确的输入验证。
服务器操作系统 2022-05-31

试用

服务

动态

联系