CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
4306 | CVE-2019-16707 | 低等 |
Hunspell是一款开源的拼写检查器。Hunspell中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
|
服务器操作系统 | 2021-09-03 |
4307 | CVE-2021-36222 | 中等 |
在 MIT krb5 版本 1.16 及更高版本中,未经身份验证的攻击者可以通过发送包含 PA-ENCRYPTED-CHALLENGE padata 元素的请求而不使用 FAST,从而导致 KDC 中的空引用。
|
服务器操作系统 | 2021-09-03 |
4308 | CVE-2021-3572 | 低等 |
在 python-pip 中发现了一个缺陷,它处理 git 引用中的 Unicode 分隔符的方式。远程攻击者可能会利用此问题在存储库上安装不同的修订版。此漏洞的最大威胁是数据完整性。
|
服务器操作系统 | 2021-09-03 |
4309 | CVE-2021-3572 | 低等 |
在 python-pip 中发现了一个缺陷,它处理 git 引用中的 Unicode 分隔符的方式。远程攻击者可能会利用此问题在存储库上安装不同的修订版。此漏洞的最大威胁是数据完整性。
|
服务器操作系统 | 2021-09-03 |
4310 | CVE-2021-33938 | 中等 |
libsolv是一个用于检查软件包依赖的库。libsolv 0.7.17之前版本的src/policy.c中的功能函数prune_to_存在安全漏洞,攻击者可利用该漏洞造成拒绝服务
|
服务器操作系统 | 2021-09-02 |
4311 | CVE-2021-20315 | 中等 |
当启用 "应用程序菜单 "或 "窗口列表 "GNOME 扩展时,在某些 gnome-shell 版本中发现了锁定保护绕过漏洞。该漏洞允许访问锁定系统的物理攻击者杀死现有应用程序,并以锁定用户的身份启动新程序,即使会话仍处于锁定状态。
|
服务器操作系统 | 2021-08-31 |
4312 | CVE-2021-37159 | 中等 |
Linux kernel 5.13.4 版本及之前版本的drivers/net/usb/hso.c存在安全漏洞,该漏洞源于在不检查NETREG_REGISTERED状态的情况下,调用unregister_netdev,从而导致资源管理错误。
|
服务器操作系统 | 2021-08-24 |
4313 | CVE-2021-36690 | 重要 |
SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。
SQLite 3.36.0存在缓冲区错误漏洞,该漏洞源于idxGetTableInfo函数存在分段故障漏洞。攻击者可以通过特制的SQL查询导致拒绝服务。
|
服务器操作系统 | 2021-08-24 |
4314 | CVE-2020-18771 | 低等 |
Exiv2是Andreas Huggel个人开发者的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。Exiv2 存在安全漏洞,该漏洞源于在Exiv2的0.27.99.0版本中,nikonmn_int.cpp 的 Exiv2::Internal::Nikon1MakerNote::print0x0088 中有一个全局缓冲区过度读取。攻击者可利用该漏洞导致信息泄漏。
|
服务器操作系统 | 2021-08-23 |
4315 | CVE-2021-33909 | 重要 |
5.13.4 之前的 Linux 内核 3.16 到 5.13.x 中的 fs/seq_file.c 没有正确限制 seq 缓冲区分配,导致整数溢出、越界写入以及非特权用户(又名)升级到 root CID-8cae8cd89f05。
|
服务器操作系统 | 2021-08-20 |
4316 | CVE-2021-33620 | 中等 |
鱿鱼之前4.15和5。x之前5.0.6允许远程服务器导致拒绝服务(影响可用性对所有客户)通过HTTP响应。引发的问题是一个头,可以将存在于HTTP服务器流量没有任何恶意的。
|
服务器操作系统 | 2021-08-20 |
4317 | CVE-2021-31808 | 中等 |
一个问题被发现在鱿鱼4.15和5。x 5.0.6之前。由于输入验证错误,容易受到拒绝服务攻击(针对所有客户端使用代理)。一个客户端发送一个HTTP请求来触发这个范围。
|
服务器操作系统 | 2021-08-20 |
4318 | CVE-2021-31806 | 中等 |
一个问题被发现在鱿鱼4.15和5。x 5.0.6之前。由于内存管理错误,容易受到拒绝服务攻击(针对所有客户使用代理)通过HTTP请求处理范围。
|
服务器操作系统 | 2021-08-20 |
4319 | CVE-2021-28662 | 中等 |
一个问题被发现在鱿鱼4。x 4.15和前5。x 5.0.6之前。如果一个远程服务器发送一个特定的响应头在HTTP或HTTPS,拒绝服务。这个头似乎都可以发生在良性的网络流量。
|
服务器操作系统 | 2021-08-20 |
4320 | CVE-2021-28652 | 中等 |
一个问题被发现在鱿鱼4.15和5。x 5.0.6之前。由于不正确的验证解析器,它允许一个拒绝服务攻击缓存管理器API。这允许受信任的客户端触发内存泄漏。随着时间的推移,导致拒绝服务通过一个未指明的短的查询字符串。这种攻击是有限的客户提供缓存管理器API访问特权。
|
服务器操作系统 | 2021-08-20 |