CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2356 | CVE-2022-23943 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache HTTP Server 2.4 版本 2.4.52 和之前版本的 mod_sed 中存在缓冲区错误漏洞,该漏洞允许攻击者使用攻击者提供的数据覆盖堆内存。
|
服务器操作系统 | 2022-04-15 |
2357 | CVE-2022-22719 | 中等 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache HTTP Server 2.4.52 及更早版本存在输入验证错误漏洞,攻击者可通过精心设计的请求正文导致对随机内存区域的读取,这可能会导致进程崩溃。
|
服务器操作系统 | 2022-04-15 |
2358 | CVE-2021-3522 | 中等 |
GStreamer是一套用于处理流媒体的框架。GStreamer 存在安全漏洞,攻击者可利用该漏洞可能会利用该漏洞来暴露敏感信息。
|
服务器操作系统 | 2022-04-15 |
2359 | CVE-2022-29156 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.16.12 之前版本存在安全漏洞,该漏洞源于 drivers/infiniband/ulp/rtrs/rtrs-clt.c 有一个与 rtrs_clt_dev_release 相关的双重释放。
|
服务器操作系统 | 2022-04-15 |
2360 | CVE-2022-26490 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 版本存在安全漏洞,该漏洞源于不受信任的长度参数而导致EVT_TRANSACTION缓冲区溢出。
|
服务器操作系统 | 2022-04-15 |
2361 | CVE-2022-25258 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.16.10之前版本存在代码问题漏洞,该漏洞源于USB Gadget子系统缺乏对接口操作系统描述符请求(具有大数组索引的请求和与空函数指针检索相关的请求)的特定验证,可能导致内存损坏。
|
服务器操作系统 | 2022-04-15 |
2362 | CVE-2022-0909 | 低等 |
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0 中存在安全漏洞,该漏洞允许攻击者通过精心制作的 tiff 文件造成拒绝服务。
|
服务器操作系统 | 2022-04-15 |
2363 | CVE-2022-0907 | 低等 |
Silicon Graphics LibTIFF是美国Silicon Graphics公司的一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。Silicon Graphics LibTIFF 4.3.0中存在安全漏洞,该漏洞允许攻击者通过精心制作的 tiff 文件导致拒绝服务。
|
服务器操作系统 | 2022-04-15 |
2364 | CVE-2022-0685 | 重要 |
Vim是一款基于UNIX平台的编辑器。vim 8.2.4418之前版本存在安全漏洞,该漏洞源于vim中使用超出范围的指针偏移量。
|
服务器操作系统 | 2022-04-15 |
2365 | CVE-2022-0644 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2022-04-15 |
2366 | CVE-2022-0617 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于在Linux内核UDF文件系统功能中,发现了一个空指针解引用的缺陷。攻击者可利用该漏洞使系统崩溃。
|
服务器操作系统 | 2022-04-15 |
2367 | CVE-2022-0516 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。KVM是其中的一个基于内核的虚拟机。Linux kernel 中KVM for s390的arch/s390/kvm/kvm-s390.c函数的kvm_s390_guest_sida_op存在安全漏洞,该漏洞允许具有普通用户权限的本地攻击者利用该漏洞获得未经授权的内存写访问。
|
服务器操作系统 | 2022-04-15 |
2368 | CVE-2022-0480 | 中等 |
一个缺陷被发现在filelock_init fs /锁。c函数在Linux内核中。这个问题会导致主机内存耗尽由于memcg不限制数量的可移植操作系统接口(POSIX)文件锁。
|
服务器操作系统 | 2022-04-15 |
2369 | CVE-2021-3575 | 中等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在安全漏洞,攻击者可利用该漏洞通过color.c触发缓冲区溢出,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-04-15 |
2370 | CVE-2021-33061 | 中等 |
Intel 82599 Ethernet Series(Intel 82599 ES)是美国英特尔(Intel)公司的一款芯片。Intel 82599 Ethernet Series 存在输入验证错误漏洞,该漏洞源于英特尔82599以太网系列控制器和适配器的潜在安全漏洞可能允许拒绝服务。
|
服务器操作系统 | 2022-04-15 |