CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3091 | CVE-2022-1975 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于Nfc Firmware Download Sleep存在问题。攻击者利用该漏洞可以实现拒绝服务攻击。
|
服务器操作系统 | 2022-05-04 |
3092 | CVE-2022-29912 | 中等 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox存在安全特征问题漏洞,该漏洞源于通过阅读器模式发起的请求未正确省略具有SameSite属性的cookie。
|
服务器操作系统 | 2022-05-03 |
3093 | CVE-2022-1343 | 中等 |
OpenSSL是Openssl团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。OpenSSl 存在信任管理问题漏洞,该漏洞源于OCSP_basic_verify函数用于验证签名者证书,在使用标志OCSP_NOCHECKS 的情况下,即使在响应签名证书无法验证的情况下,也会验证成功。
|
服务器操作系统 | 2022-05-03 |
3094 | CVE-2016-4486 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。Linux kernel 4.5.5之前版本的net/core/rtnetlink.c文件中的‘rtnl_fill_link_ifmap’函数存在安全漏洞,该漏洞源于程序没有初始化特定的数据结构体。本地攻击者可通过读取Netlink消息利用该漏洞获取内核栈内存中的敏感信息。
|
服务器操作系统 | 2022-05-02 |
3095 | CVE-2022-29968 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.17.5版本及之前版本存在安全漏洞,该漏洞源于fs/io_uring.c中的io_rw_init_file缺少kiocb->private的初始化。
|
服务器操作系统 | 2022-05-02 |
3096 | CVE-2022-21227 | 中等 |
Sqlite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。Sqlite3 5.0.3之前版本存在安全漏洞,攻击者利用该漏洞可导致拒绝服务(DoS)攻击。
|
服务器操作系统 | 2022-05-01 |
3097 | CVE-2022-1974 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在资源管理错误漏洞,该漏洞源于device_is_registered()存在问题。攻击者利用该漏洞可以强制重用已释放的内存区域,触发拒绝服务或运行代码。
|
服务器操作系统 | 2022-05-01 |
3098 | CVE-2022-29582 | 中等 |
Linux kernel5.17.3 之前版本存在安全漏洞,该漏洞源于 io_uring 超时中的竞争条件,fs/io_uring.c 具有 use-after-free。
|
服务器操作系统 | 2022-04-29 |
3099 | CVE-2018-20506 | 重要 |
SQLite是美国D.Richard Hipp软件开发者的一套基于C语言的开源嵌入式关系数据库管理系统。该系统具有独立性、隔离性、跨平台等特点。SQLite 3.25.3之前版本中存在安全漏洞。
|
服务器操作系统 | 2022-04-29 |
3100 | CVE-2018-20505 | 重要 |
SQLite是美国D.Richard Hipp软件开发者的一套基于C语言的开源嵌入式关系数据库管理系统。该系统具有独立性、隔离性、跨平台等特点。SQLite 3.25.2版本中存在安全漏洞。
|
服务器操作系统 | 2022-04-29 |
3101 | CVE-2022-0943 | 重要 |
基于堆的缓冲区溢出发生在GitHub库vim/vim 8.2.4563之前的vim。
|
服务器操作系统 | 2022-04-29 |
3102 | CVE-2021-45868 | 中等 |
Linux kernel 5.15.3之前版本存在安全漏洞,该漏洞源于内核中的fs/quota/quota_tree.c 不会验证磁盘上quota_tree中的块号,如果配额文件损坏,可能会导致释放后重用漏洞。
|
服务器操作系统 | 2022-04-29 |
3103 | CVE-2021-29425 | 中等 |
Apache Commons IO是美国阿帕奇(Apache)基金会的一个应用程序。提供一个帮助开发IO功能。Apache Commons IO 版本存在路径遍历漏洞,该漏洞源于当使用不正确的输入字符串(例如“ //../foo”或“ .. foo”)调用FileNameUtils.normalize方法时,则可能会提供对父目录中文件的访问权限。
|
服务器操作系统 | 2022-04-29 |
3104 | CVE-2021-20303 | 中等 |
ILM OpenEXR是美国Industrial Light and Magic(ILM)公司的一种图像文件格式,适用于高动态范围(HDR)图像。ILM OpenEXR 存在安全漏洞,该漏洞源于产品的 Imf_2_5::copyIntoFrameBuffer 存在堆缓冲区溢出。攻击者可通过该漏洞执行恶意代码。
|
服务器操作系统 | 2022-04-29 |
3105 | CVE-2021-20299 | 低等 |
ILM OpenEXR是美国Industrial Light and Magic(ILM)公司的一种图像文件格式,适用于高动态范围(HDR)图像。ILM OpenEXR 存在代码问题漏洞,该漏洞源于产品的 Imf_2_5::Header::operator 存在漏洞。攻击者可通过该漏洞执行恶意代码。
|
服务器操作系统 | 2022-04-29 |