安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2941 CVE-2021-42386 中等
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox awk applet 存在资源管理错误漏洞,该漏洞源于在Busybox的awk applet中,在处理nvalloc函数中精心制作的awk模式时,“免费后使用”会导致拒绝服务。攻击者可利用该漏洞导致代码执行。
服务器操作系统 2021-12-31
2942 CVE-2021-42377 中等
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox hush applet 存在安全漏洞,该漏洞源于在Busybox的hush applet中shell错误地处理&&&字符串。攻击者可利用该漏洞导致拒绝服务和可能的代码执行。
服务器操作系统 2021-12-31
2943 CVE-2021-42376 中等
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox hush applet 存在代码问题漏洞,该漏洞源于在Busybox的hush applet中取消对NULL指针的引用将导致在处理精心制作的shell命令时拒绝服务。
服务器操作系统 2021-12-31
2944 CVE-2021-42374 中等
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox unlzma applet 存在缓冲区错误漏洞,该漏洞源于Busybox的unlzma applet中的越界堆读取会导致信息泄漏和在解压缩lzma压缩输入时拒绝服务。
服务器操作系统 2021-12-31
2945 CVE-2021-28216 重要
Tianocore Edk2是Tianocore社区的一个遵循UEFI和PI规范的跨平台固件开发环境。Tianocore Edk2 中存在安全漏洞,该漏洞允许攻击者访问敏感数据。
服务器操作系统 2021-12-31
2946 CVE-2021-42717 重要
ModSecurity是一个入侵检测、阻止的引擎可以作为Apache Web服务器的一个模块或单独的应用程序来运行,为增强Web应用程序的安全性和保护Web应用程序避免遭受来自已知与未知的攻击。ModSecurity 3.x 到 3.0.5 存在安全漏洞,该漏洞源于 ModSecurity 错误处理了过度嵌套的 JSON 对象。精心制作的具有数万层嵌套深度的 JSON 对象可能会导致 Web 服务器无法为合法请求提供服务。即使是中等大小(例如 300KB)的 HTTP 请求也可能占用一个有限的 NGINX 工作进程数分钟,并消耗机器上几乎所有可用的 CPU。
服务器操作系统 2021-12-31
2947 CVE-2021-3974 低等
Vim是一款基于UNIX平台的编辑器。Vim 中存在资源管理错误漏洞,该漏洞源于产品未对资源有效性进行判断。攻击者可通过该漏洞引起异常操作。
服务器操作系统 2021-12-31
2948 CVE-2021-3927 低等
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于基于堆的缓冲区溢出。
服务器操作系统 2021-12-31
2949 CVE-2021-3796 中等
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于vim 容易受到使用 After Free 的影响。
服务器操作系统 2021-12-31
2950 CVE-2021-3778 中等
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
服务器操作系统 2021-12-31
2951 CVE-2021-28216 重要
Tianocore Edk2是Tianocore社区的一个遵循UEFI和PI规范的跨平台固件开发环境。Tianocore Edk2 中存在安全漏洞,该漏洞允许攻击者访问敏感数据。
服务器操作系统 2021-12-31
2952 CVE-2021-43618 低等
Gnu Multiple Precision Arithmetic Library(Gmp)是Gnu Project的一个任意精度算术的免费库。用于对有符号整数、有理数和浮点数进行运算。GNU Multiple Precision Arithmetic Library (GMP) 6.2.1及之前版本存在安全漏洞,该漏洞源于mpz/inp_raw.c整数溢出和通过特制输入产生的缓冲区溢出,导致32位平台上的分段错误。
服务器操作系统 2021-12-31
2953 CVE-2021-4019 中等
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,攻击者可利用该漏洞执行基于堆的缓冲区溢出攻击。
服务器操作系统 2021-12-31
2954 CVE-2021-3984 中等
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,攻击者可利用该漏洞执行基于堆的缓冲区溢出攻击。
服务器操作系统 2021-12-31
2955 CVE-2021-3872 中等
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞可导致基于堆的缓冲区溢出。
服务器操作系统 2021-12-31

试用

服务

动态

联系