CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2806 | CVE-2021-4197 | 中等 |
Linux kernel 存在授权问题漏洞,攻击者可利用该漏洞通过Cgroup Fd Writing绕过Linux内核的限制以提升权限。
|
服务器操作系统 | 2022-01-22 |
2807 | CVE-2021-4202 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可利用该漏洞通过nci request()强制重用Linux内核中已释放的内存区域,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-01-22 |
2808 | CVE-2021-4197 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在授权问题漏洞,攻击者可利用该漏洞通过Cgroup Fd Writing绕过Linux内核的限制以提升权限。
|
服务器操作系统 | 2022-01-22 |
2809 | CVE-2021-29505 | 重要 |
XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。XStream存在代码问题漏洞,该漏洞允许远程攻击者有足够的权限仅通过操纵处理后的输入流来执行主机的命令。
|
服务器操作系统 | 2022-01-21 |
2810 | CVE-2022-0319 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于 vim 中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-01-21 |
2811 | CVE-2021-44225 | 中等 |
Keepalived是Keepalived组织的一套使用C语言编写的路由软件。该软件主要用于负载均衡和故障检测等。Keepalived存在安全漏洞,该漏洞源于D-Bus 策略没有充分限制消息目的地,允许任何用户检查和操作任何属性。这会在某些情况下导致访问控制绕过,其中不相关的 D-Bus 系统服务具有可设置(可写)属性。
|
服务器操作系统 | 2022-01-21 |
2812 | CVE-2021-4048 | 严重 |
Lapack是Lapack社区的一个用于数值线性代数的标准软件库。
lapack 存在缓冲区错误漏洞,该漏洞源于 lapack 中的 CLARRV、DLARRV、SLARRV 和 ZLARRV 函数中发现了越界读取缺陷,OpenBLAS 也使用了这种缺陷。传递给这些函数的特制输入可能会导致使用 lapack 的应用程序崩溃或可能泄露部分内存。
|
服务器操作系统 | 2022-01-21 |
2813 | CVE-2021-25214 | 中等 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。ISC BIND 存在安全漏洞,该漏洞导致接收已命名服务器无意中从区域数据库中删除有问题的区域的SOA记录。
|
服务器操作系统 | 2022-01-21 |
2814 | CVE-2021-25214 | 中等 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。ISC BIND 存在安全漏洞,该漏洞导致接收已命名服务器无意中从区域数据库中删除有问题的区域的SOA记录。
|
服务器操作系统 | 2022-01-21 |
2815 | CVE-2021-44225 | 中等 |
Keepalived是Keepalived组织的一套使用C语言编写的路由软件。该软件主要用于负载均衡和故障检测等。Keepalived存在安全漏洞,该漏洞源于D-Bus 策略没有充分限制消息目的地,允许任何用户检查和操作任何属性。这会在某些情况下导致访问控制绕过,其中不相关的 D-Bus 系统服务具有可设置(可写)属性。
|
服务器操作系统 | 2022-01-21 |
2816 | CVE-2022-0319 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于 vim 中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-01-21 |
2817 | CVE-2021-4032 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。KVM是其中的一个基于内核的虚拟机。Linux kernel 存在安全漏洞,该漏洞源于KVM子系统可能对VCPU构造过程中发生的内存错误的错误处理不当而导致内核崩溃,从而允许具有特殊用户权限的攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2022-01-21 |
2818 | CVE-2021-45469 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.15.11之前版本存在安全漏洞,该漏洞源于Linux内核的fs/f2fs/xattr.c中的__f2fs_setxattr,当一个inode有一个无效的最后一个xattr条目时,会有超出边界的内存访问。
|
服务器操作系统 | 2022-01-20 |
2819 | CVE-1999-0475 | 低等 |
How Procmail Handles .procmailrc文件存在竞争条件漏洞。本地用户可以利用该漏洞读取正在运行Procmail的用户的任意可获取文件。
|
服务器操作系统 | 2022-01-20 |
2820 | CVE-2021-3738 | 中等 |
Samba AD DC RPC服务器中存在释放后使用问题,这可能允许句柄指向不同的用户状态,从而导致更具特权的访问。
|
服务器操作系统 | 2022-01-19 |