CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2941 | CVE-2021-42386 | 中等 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox awk applet 存在资源管理错误漏洞,该漏洞源于在Busybox的awk applet中,在处理nvalloc函数中精心制作的awk模式时,“免费后使用”会导致拒绝服务。攻击者可利用该漏洞导致代码执行。
|
服务器操作系统 | 2021-12-31 |
2942 | CVE-2021-42377 | 中等 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox hush applet 存在安全漏洞,该漏洞源于在Busybox的hush applet中shell错误地处理&&&字符串。攻击者可利用该漏洞导致拒绝服务和可能的代码执行。
|
服务器操作系统 | 2021-12-31 |
2943 | CVE-2021-42376 | 中等 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox hush applet 存在代码问题漏洞,该漏洞源于在Busybox的hush applet中取消对NULL指针的引用将导致在处理精心制作的shell命令时拒绝服务。
|
服务器操作系统 | 2021-12-31 |
2944 | CVE-2021-42374 | 中等 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。Busybox unlzma applet 存在缓冲区错误漏洞,该漏洞源于Busybox的unlzma applet中的越界堆读取会导致信息泄漏和在解压缩lzma压缩输入时拒绝服务。
|
服务器操作系统 | 2021-12-31 |
2945 | CVE-2021-28216 | 重要 |
Tianocore Edk2是Tianocore社区的一个遵循UEFI和PI规范的跨平台固件开发环境。Tianocore Edk2 中存在安全漏洞,该漏洞允许攻击者访问敏感数据。
|
服务器操作系统 | 2021-12-31 |
2946 | CVE-2021-42717 | 重要 |
ModSecurity是一个入侵检测、阻止的引擎可以作为Apache Web服务器的一个模块或单独的应用程序来运行,为增强Web应用程序的安全性和保护Web应用程序避免遭受来自已知与未知的攻击。ModSecurity 3.x 到 3.0.5 存在安全漏洞,该漏洞源于 ModSecurity 错误处理了过度嵌套的 JSON 对象。精心制作的具有数万层嵌套深度的 JSON 对象可能会导致 Web 服务器无法为合法请求提供服务。即使是中等大小(例如 300KB)的 HTTP 请求也可能占用一个有限的 NGINX 工作进程数分钟,并消耗机器上几乎所有可用的 CPU。
|
服务器操作系统 | 2021-12-31 |
2947 | CVE-2021-3974 | 低等 |
Vim是一款基于UNIX平台的编辑器。Vim 中存在资源管理错误漏洞,该漏洞源于产品未对资源有效性进行判断。攻击者可通过该漏洞引起异常操作。
|
服务器操作系统 | 2021-12-31 |
2948 | CVE-2021-3927 | 低等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于基于堆的缓冲区溢出。
|
服务器操作系统 | 2021-12-31 |
2949 | CVE-2021-3796 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于vim 容易受到使用 After Free 的影响。
|
服务器操作系统 | 2021-12-31 |
2950 | CVE-2021-3778 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
|
服务器操作系统 | 2021-12-31 |
2951 | CVE-2021-28216 | 重要 |
Tianocore Edk2是Tianocore社区的一个遵循UEFI和PI规范的跨平台固件开发环境。Tianocore Edk2 中存在安全漏洞,该漏洞允许攻击者访问敏感数据。
|
服务器操作系统 | 2021-12-31 |
2952 | CVE-2021-43618 | 低等 |
Gnu Multiple Precision Arithmetic Library(Gmp)是Gnu Project的一个任意精度算术的免费库。用于对有符号整数、有理数和浮点数进行运算。GNU Multiple Precision Arithmetic Library (GMP) 6.2.1及之前版本存在安全漏洞,该漏洞源于mpz/inp_raw.c整数溢出和通过特制输入产生的缓冲区溢出,导致32位平台上的分段错误。
|
服务器操作系统 | 2021-12-31 |
2953 | CVE-2021-4019 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim存在安全漏洞,攻击者可利用该漏洞执行基于堆的缓冲区溢出攻击。
|
服务器操作系统 | 2021-12-31 |
2954 | CVE-2021-3984 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,攻击者可利用该漏洞执行基于堆的缓冲区溢出攻击。
|
服务器操作系统 | 2021-12-31 |
2955 | CVE-2021-3872 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在安全漏洞,该漏洞可导致基于堆的缓冲区溢出。
|
服务器操作系统 | 2021-12-31 |