安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2341 CVE-2021-3575 中等
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在安全漏洞,攻击者可利用该漏洞通过color.c触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
服务器操作系统 2022-04-15
2342 CVE-2021-3522 中等
GStreamer是一套用于处理流媒体的框架。GStreamer 存在安全漏洞,攻击者可利用该漏洞可能会利用该漏洞来暴露敏感信息。
服务器操作系统 2022-04-15
2343 CVE-2021-33061 中等
以太网控制器和适配器的控制流管理不足,可能允许经过身份验证的用户通过本地访问潜在地启用拒绝服务。
服务器操作系统 2022-04-15
2344 CVE-2020-28097 中等
Linux kernel 版本存在安全漏洞,该漏洞源于Linux内核中的vgacon 子系统对软件回滚处理不当。
服务器操作系统 2022-04-15
2345 CVE-2019-17531 低等
FasterXML jackson-databind是一个基于JAVA可以将XML和JSON等数据格式与JAVA对象进行转换的库。Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml转换成Java对象。FasterXML jackson-databind 2.0.0版本至2.9.10版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。攻击者可利用该漏洞执行恶意的payload。
服务器操作系统 2022-04-15
2346 CVE-2019-12973 低等
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 2.3.1版本中的openjp2/t1.c文件的’opj_t1_encode_cblks‘函数存在安全漏洞。攻击者可借助特制的bmp文件利用该漏洞造成拒绝服务。
服务器操作系统 2022-04-15
2347 CVE-2018-5738 中等
BIND是一套开源的用于实现DNS协议的软件。BIND中存在安全漏洞。攻击者可利用该漏洞访问递归查询服务。
服务器操作系统 2022-04-15
2348 CVE-2015-0240 严重
Samba是Samba团队开发的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件,它支持共享打印机、互相传输资料文件等。smbd是其中的一个用于向客户端(如Windows 95、98、ME,Windows NT和Windows 2000等)提供文件共享和打印服务的服务器进程。Samba的smbd文件服务器守护进程中的Netlogon服务器实现过程中存在安全漏洞,该漏洞源于程序对未初始化的栈指针执行释放操作。远程攻击者可借助特制的Netlogon数据包利用该漏洞执行任意代码。以下版本受到影响:Samba 3.5.x版本和3.6.25之前的3.6.x版本,4.0.25之前的4.0.x版本,4.1.17之前的4.1.x版本,4.2.0rc5之前的4.2.x版本。
服务器操作系统 2022-04-15
2349 CVE-2022-28390 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.17.1及之前版本的drivers/net/can/usb/ems_usb.c中的ems_usb_start_xmit存在安全漏洞,该漏洞源于双重释放。
服务器操作系统 2022-04-15
2350 CVE-2022-0924 中等
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF 中存在安全漏洞,该漏洞源于攻击者可以通过 DECLAREwriteFunc() 强制读取 LibTIFF 的无效内存地址,以触发拒绝服务或获取敏感信息。
服务器操作系统 2022-04-15
2351 CVE-2022-0865 中等
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。LibTIFF 存在安全漏洞,该漏洞源于TIFFReadAndRealloc()存在断言错误。攻击者利用该漏洞触发拒绝服务。
服务器操作系统 2022-04-15
2352 CVE-2020-8003 中等
virglrenderer是一款VirGL虚拟OpenGL渲染器。virglrenderer 0.8.1及之前版本中的vrend_renderer.c文件存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
服务器操作系统 2022-04-15
2353 CVE-2020-8002 中等
virglrenderer是一款VirGL虚拟OpenGL渲染器。virglrenderer 0.8.1及之前版本中的vrend_renderer.c文件存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
服务器操作系统 2022-04-15
2354 CVE-2022-0685 重要
Vim是一款基于UNIX平台的编辑器。vim 8.2.4418之前版本存在安全漏洞,该漏洞源于vim中使用超出范围的指针偏移量。
服务器操作系统 2022-04-15
2355 CVE-2018-5738 中等
BIND是一套开源的用于实现DNS协议的软件。BIND中存在安全漏洞。攻击者可利用该漏洞访问递归查询服务。
服务器操作系统 2022-04-15

试用

服务

动态

联系