CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2611 | CVE-2022-22823 | 中等 |
Expat是一款使用C语言编写的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,该漏洞源于 xmlparse.c 中的 build_model 有整数溢出。
|
服务器操作系统 | 2022-03-11 |
2612 | CVE-2022-22822 | 中等 |
Expat是一款使用C语言编写的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,该漏洞源于 xmlparse.c 中的 addBinding 存在整数溢出。
|
服务器操作系统 | 2022-03-11 |
2613 | CVE-2021-46143 | 中等 |
Expat是一款使用C语言编写的快速流式XML解析器。Expat 存在安全漏洞,该漏洞源于在2.4.3之前Expat(又名libexpat)的xmlparse.c中的doProlog,m个groupSize存在一个整数溢出。
|
服务器操作系统 | 2022-03-11 |
2614 | CVE-2021-45960 | 中等 |
Expat是一款使用C语言编写的快速流式XML解析器。Expat 存在安全漏洞,该漏洞源于Expat(又名libexpat)中,xmlparse.c中的storeAtts函数左移29(或更多)位可能会导致realloc错误行为(例如,分配的字节太少,或只释放内存)。
|
服务器操作系统 | 2022-03-11 |
2615 | CVE-2022-0002 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在信息泄露漏洞,该漏洞源于 Intel 为其处理器添加的硬件缓解措施不足以解决 Spectre-BTI 漏洞。
|
服务器操作系统 | 2022-03-11 |
2616 | CVE-2022-0001 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于英特尔为他们的产品添加的硬件缓解措施存在不足。攻击者可利用该漏洞获取敏感信息。
|
服务器操作系统 | 2022-03-11 |
2617 | CVE-2022-23960 | 中等 |
Xen是英国剑桥(Cambridge)大学的一款开源的虚拟机监视器产品。该产品能够使不同和不兼容的操作系统运行在同一台计算机上,并支持在运行时进行迁移,保证正常运行并且避免宕机。Xen存在安全漏洞。
|
服务器操作系统 | 2022-03-11 |
2618 | CVE-2022-23304 | 中等 |
EAP-pwd是一种使用共享密码进行身份验证的 EAP 身份验证方法。EAP-pwd 中存在加密问题漏洞,该漏洞源于产品的 hostapd 和 wpa supplicant 组件存在缓存访问模式错误。攻击者可通过该漏洞发起侧通道攻击。
|
服务器操作系统 | 2022-03-11 |
2619 | CVE-2022-0886 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞。该漏洞源于IPsec ESP转换代码中的缓冲区溢出。
|
服务器操作系统 | 2022-03-11 |
2620 | CVE-2021-3996 | 中等 |
util-linux是开源的一个软件包。util-linux 存在安全漏洞,攻击者可以通过 libmount 导致 util-linux 的致命错误,以触发拒绝服务。
|
服务器操作系统 | 2022-03-11 |
2621 | CVE-2021-3995 | 中等 |
util-linux是开源的一个软件包。util-linux 存在安全漏洞,攻击者可以通过 libmount 导致 util-linux 的致命错误,以触发拒绝服务。
|
服务器操作系统 | 2022-03-11 |
2622 | CVE-2021-22923 | 中等 |
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux中存在信任管理问题漏洞,该漏洞源于该产品未能充分保护凭证。远程攻击者可利用该漏洞可以访问目标系统上的敏感信息。以下产品及版本受到影响:Arch Linux CURL 7.78.0-1 之前版本。
|
服务器操作系统 | 2022-03-11 |
2623 | CVE-2021-22922 | 中等 |
Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux®发行版,试图使它保持简单。Arch Linux中存在代码问题漏洞,该漏洞源于未能充分验证用户输入的XML数据,攻击者可通过该漏洞向受影响的应用程序传递专门编写的XML代码,并查看系统上任意文件的内容,或向外部系统发起请求。以下产品及版本受到影响: Arch Linux Curl 7.78.0-1 之前版本。
|
服务器操作系统 | 2022-03-11 |
2624 | CVE-2021-4160 | 低等 |
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 存在加密问题漏洞,该漏洞源于 MIPS32 和 MIPS64 平方过程中存在进位传播错误。
|
服务器操作系统 | 2022-03-10 |
2625 | CVE-2021-4160 | 低等 |
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSL 存在加密问题漏洞,该漏洞源于 MIPS32 和 MIPS64 平方过程中存在进位传播错误。
|
服务器操作系统 | 2022-03-10 |