安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2611 CVE-2022-22823 中等
Expat是一款使用C语言编写的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,该漏洞源于 xmlparse.c 中的 build_model 有整数溢出。
服务器操作系统 2022-03-11
2612 CVE-2022-22822 中等
Expat是一款使用C语言编写的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,该漏洞源于 xmlparse.c 中的 addBinding 存在整数溢出。
服务器操作系统 2022-03-11
2613 CVE-2021-46143 中等
Expat是一款使用C语言编写的快速流式XML解析器。Expat 存在安全漏洞,该漏洞源于在2.4.3之前Expat(又名libexpat)的xmlparse.c中的doProlog,m个groupSize存在一个整数溢出。
服务器操作系统 2022-03-11
2614 CVE-2021-45960 中等
Expat是一款使用C语言编写的快速流式XML解析器。Expat 存在安全漏洞,该漏洞源于Expat(又名libexpat)中,xmlparse.c中的storeAtts函数左移29(或更多)位可能会导致realloc错误行为(例如,分配的字节太少,或只释放内存)。
服务器操作系统 2022-03-11
2615 CVE-2022-0002 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在信息泄露漏洞,该漏洞源于 Intel 为其处理器添加的硬件缓解措施不足以解决 Spectre-BTI 漏洞。
服务器操作系统 2022-03-11
2616 CVE-2022-0001 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于英特尔为他们的产品添加的硬件缓解措施存在不足。攻击者可利用该漏洞获取敏感信息。
服务器操作系统 2022-03-11
2617 CVE-2022-23960 中等
Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。Xen存在安全漏洞。
服务器操作系统 2022-03-11
2618 CVE-2022-23304 中等
EAP-pwd是一种使用共享密码进行身份验证的 EAP 身份验证方法。EAP-pwd 中存在加密问题漏洞,该漏洞源于产品的 hostapd 和 wpa supplicant 组件存在缓存访问模式错误。攻击者可通过该漏洞发起侧通道攻击。
服务器操作系统 2022-03-11
2619 CVE-2022-0886 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞。该漏洞源于IPsec ESP转换代码中的缓冲区溢出。
服务器操作系统 2022-03-11
2620 CVE-2021-3996 中等
util-linux是开源的一个软件包。util-linux 存在安全漏洞,攻击者可以通过 libmount 导致 util-linux 的致命错误,以触发拒绝服务。
服务器操作系统 2022-03-11
2621 CVE-2021-3995 中等
util-linux是开源的一个软件包。util-linux 存在安全漏洞,攻击者可以通过 libmount 导致 util-linux 的致命错误,以触发拒绝服务。
服务器操作系统 2022-03-11
2622 CVE-2021-22923 中等
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux中存在信任管理问题漏洞,该漏洞源于该产品未能充分保护凭证。远程攻击者可利用该漏洞可以访问目标系统上的敏感信息。以下产品及版本受到影响:Arch Linux CURL 7.78.0-1 之前版本。
服务器操作系统 2022-03-11
2623 CVE-2021-22922 中等
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux中存在代码问题漏洞,该漏洞源于未能充分验证用户输入的XML数据,攻击者可通过该漏洞向受影响的应用程序传递专门编写的XML代码,并查看系统上任意文件的内容,或向外部系统发起请求。以下产品及版本受到影响: Arch Linux Curl 7.78.0-1 之前版本。
服务器操作系统 2022-03-11
2624 CVE-2021-4160 低等
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 存在加密问题漏洞,该漏洞源于 MIPS32 和 MIPS64 平方过程中存在进位传播错误。
服务器操作系统 2022-03-10
2625 CVE-2021-4160 低等
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 存在加密问题漏洞,该漏洞源于 MIPS32 和 MIPS64 平方过程中存在进位传播错误。
服务器操作系统 2022-03-10

试用

服务

动态

联系