CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3631 | CVE-2021-3521 | 中等 |
RPM 的签名功能存在缺陷。OpenPGP 子键通过 "绑定签名 "与主键关联。RPM 在导入子密钥之前不会检查其绑定签名。如果攻击者能够向合法的公开密钥添加或通过社交工程向另一方添加恶意子密钥,RPM 就会错误地信任恶意签名。此缺陷的最大影响是数据完整性。要利用这一缺陷,攻击者必须入侵 RPM 资源库或说服管理员安装不受信任的 RPM 或公钥。强烈建议只使用来自可信来源的 RPM 和公钥。
|
服务器操作系统 | 2022-01-25 |
3632 | CVE-2022-0393 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 8.2 之前存在安全漏洞,该漏洞源于基读取越界。
|
服务器操作系统 | 2022-01-25 |
3633 | CVE-2021-34866 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于内核对于eBPF程序的处理。该问题是由于对用户提供的eBPF程序缺乏适当的验证而导致的,这可能会导致类型混淆。此漏洞允许本地攻击者在受影响的Linux内核安装上升级权限。为了利用该漏洞,攻击者可利用该漏洞必须首先获得在目标系统上执行低特权代码的能力。攻击者可利用该漏洞提升权限并在内核上下文中执行任意代码。
|
服务器操作系统 | 2022-01-25 |
3634 | CVE-2022-0322 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于通过sctp make strreset req()强制Linux内核的断言错误从而触发拒绝服务。
|
服务器操作系统 | 2022-01-24 |
3635 | CVE-2022-0264 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在信息泄露漏洞,该漏洞源于在处理内部数据结构时,在 Linux 内核的 eBPF 验证程序中发现了一个漏洞。 内部存储器位置可以返回到用户空间。 有权将 eBPF 代码插入内核的本地攻击者可以使用它来泄漏内部内核内存详细信息,从而破坏针对内核的一些漏洞利用缓解措施。
|
服务器操作系统 | 2022-01-24 |
3636 | CVE-2021-4202 | 中等 |
Linux kernel 存在安全漏洞,攻击者可利用该漏洞通过nci request()强制重用Linux内核中已释放的内存区域,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-01-22 |
3637 | CVE-2021-4197 | 中等 |
Linux kernel 存在授权问题漏洞,攻击者可利用该漏洞通过Cgroup Fd Writing绕过Linux内核的限制以提升权限。
|
服务器操作系统 | 2022-01-22 |
3638 | CVE-2021-4202 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可利用该漏洞通过nci request()强制重用Linux内核中已释放的内存区域,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-01-22 |
3639 | CVE-2021-4197 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在授权问题漏洞,攻击者可利用该漏洞通过Cgroup Fd Writing绕过Linux内核的限制以提升权限。
|
服务器操作系统 | 2022-01-22 |
3640 | CVE-2021-29505 | 重要 |
XStream是XStream(Xstream)团队的一个轻量级的、简单易用的开源Java类库,它主要用于将对象序列化成XML(JSON)或反序列化为对象。XStream存在代码问题漏洞,该漏洞允许远程攻击者有足够的权限仅通过操纵处理后的输入流来执行主机的命令。
|
服务器操作系统 | 2022-01-21 |
3641 | CVE-2022-0319 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于 vim 中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-01-21 |
3642 | CVE-2021-44225 | 中等 |
Keepalived是Keepalived组织的一套使用C语言编写的路由软件。该软件主要用于负载均衡和故障检测等。Keepalived存在安全漏洞,该漏洞源于D-Bus 策略没有充分限制消息目的地,允许任何用户检查和操作任何属性。这会在某些情况下导致访问控制绕过,其中不相关的 D-Bus 系统服务具有可设置(可写)属性。
|
服务器操作系统 | 2022-01-21 |
3643 | CVE-2021-44225 | 中等 |
Keepalived是Keepalived组织的一套使用C语言编写的路由软件。该软件主要用于负载均衡和故障检测等。Keepalived存在安全漏洞,该漏洞源于D-Bus 策略没有充分限制消息目的地,允许任何用户检查和操作任何属性。这会在某些情况下导致访问控制绕过,其中不相关的 D-Bus 系统服务具有可设置(可写)属性。
|
服务器操作系统 | 2022-01-21 |
3644 | CVE-2022-0319 | 中等 |
Vim是一款基于UNIX平台的编辑器。vim 存在缓冲区错误漏洞,该漏洞源于 vim 中基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-01-21 |
3645 | CVE-2021-4032 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。KVM是其中的一个基于内核的虚拟机。Linux kernel 存在安全漏洞,该漏洞源于KVM子系统可能对VCPU构造过程中发生的内存错误的错误处理不当而导致内核崩溃,从而允许具有特殊用户权限的攻击者可利用该漏洞造成拒绝服务。
|
服务器操作系统 | 2022-01-21 |