CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2761 | CVE-2022-0366 | 重要 |
Capsule8 Console是美国Capsule8公司的一个 Capsule8 的 Web 界面。用于事件管理、传感器配置和系统分析。Capsule8 Console 4.6.0和4.9.1存在安全漏洞,该漏洞源于经过身份验证和授权的代理用户可以通过对Capsule8 Console 4.6.0和4.9.1版本之间的SQLi漏洞获得管理访问权限。
|
服务器操作系统 | 2022-02-02 |
2762 | CVE-2022-0366 | 重要 |
Capsule8 Console是美国Capsule8公司的一个 Capsule8 的 Web 界面。用于事件管理、传感器配置和系统分析。Capsule8 Console 4.6.0和4.9.1存在安全漏洞,该漏洞源于经过身份验证和授权的代理用户可以通过对Capsule8 Console 4.6.0和4.9.1版本之间的SQLi漏洞获得管理访问权限。
|
服务器操作系统 | 2022-02-02 |
2763 | CVE-2022-0433 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.17-rc1 之前版本的BPF 存在安全漏洞,攻击者可以通过 map_get_next_key()函数 在 Linux 内核上强制取消引用 NULL 指针,以触发拒绝服务。
|
服务器操作系统 | 2022-02-01 |
2764 | CVE-2021-4218 | 中等 |
Linux kernel 的SVC RDMA计数器读取实现中存在安全漏洞。该漏洞允许具有本地访问权限的本地攻击者利用该漏洞在系统重启时拒绝服务。
|
服务器操作系统 | 2022-01-31 |
2765 | CVE-2022-0286 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux Kernel 中存在代码问题漏洞,该漏洞源于产品的bond_ipsec_add_sa函数中存在一个空指针引用错误。攻击者可通过该漏洞导致拒绝服务。
|
服务器操作系统 | 2022-01-31 |
2766 | CVE-2021-46101 | 中等 |
Git是一套免费、开源的分布式版本控制系统。Git for windows存在安全漏洞,该漏洞源于在Git for windows到2.34.1使用Git pull更新本地仓库,Git。CMD可以直接运行。
|
服务器操作系统 | 2022-01-31 |
2767 | CVE-2021-4218 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 的SVC RDMA计数器读取实现中存在安全漏洞。该漏洞允许具有本地访问权限的本地攻击者利用该漏洞在系统重启时拒绝服务。
|
服务器操作系统 | 2022-01-31 |
2768 | CVE-2022-0407 | 中等 |
vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞是由于行开始之前的读取操作导致的,并导致堆缓冲区溢出。这个漏洞允许攻击者可利用该漏洞输入一个特别制作的文件,导致崩溃或代码执行。
|
服务器操作系统 | 2022-01-30 |
2769 | CVE-2022-24122 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.14 到 5.16.4 中存在资源管理错误漏洞,当启用非特权用户命名空间时,允许使用后释放和特权升级,因为 ucounts 对象可以比其命名空间长。
|
服务器操作系统 | 2022-01-29 |
2770 | CVE-2021-4155 | 重要 |
Red Hat Enterprise Linux是美国红帽(Red Hat)公司的面向企业用户的Linux操作系统Red Hat Enterprise Linux 存在安全漏洞,该漏洞源于在XFS文件系统中的XFS IOC ALLOCSP IOCTL允许大小未对齐的文件增加的方式中发现了一个数据泄漏缺陷。本地攻击者可利用该漏洞可以利用这个漏洞来泄漏XFS文件系统上的数据,否则他们无法访问这些数据。
|
服务器操作系统 | 2022-01-28 |
2771 | CVE-2021-41496 | 中等 |
NumPy是一个Python科学计算包。该产品支持大量的维度数组与矩阵计算,同时针对数据运算提供大量的数学函数库。NumPy 1.19之前存在安全漏洞,该漏洞源于软件中fortranobject.c的pyobj函数的数组中发生缓冲区溢出,这允许攻击者可利用该漏洞通过小心构造一个负数数组来进行拒绝服务攻击。
|
服务器操作系统 | 2022-01-27 |
2772 | CVE-2021-3671 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在代码问题漏洞,该漏洞源于在Samba Kerberos服务器处理TGS-REQ (Ticket Granting server - Request)中丢失sname的方式中存在空指针引用。经过身份验证的用户可以使用此漏洞使amba服务器崩溃。
|
服务器操作系统 | 2022-01-27 |
2773 | CVE-2021-20254 | 中等 |
Samba是Samba团队的一套可使UNIX系列的操作系统与微软Windows操作系统的SMB/CIFS网络协议做连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba 存在缓冲区错误漏洞,该漏洞源于在将Windows组标识(sid)映射到unix组标识(gid)时存在边界条件,这导致在Samba服务器进程令牌中创建负面的idmap缓存项 。
|
服务器操作系统 | 2022-01-27 |
2774 | CVE-2020-27842 | 低等 |
OpenJPEG是一款基于C语言的开源JPEG2000编码解码器。OpenJPEG 存在缓冲区错误漏洞,攻击者可利用该漏洞可以通过opj_tgt_reset函数强制取消对空指针的引用,以触发拒绝服务。
|
服务器操作系统 | 2022-01-27 |
2775 | CVE-2020-25721 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在授权问题漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
|
服务器操作系统 | 2022-01-27 |