安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
61 CVE-2023-1295 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 5.6版本至5.11版本存在安全漏洞。攻击者利用该漏洞将权限升级为root权限。
服务器操作系统 2024-07-10
62 CVE-2023-35812 中等
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 Amazon Linux 1和2 的 OpenSSH 7.4版本存在安全漏洞,该漏洞源于在使用相对路径时,不会验证客户端接收到的文件名是否与请求的文件匹配。
服务器操作系统 2024-07-08
63 CVE-2021-27921 重要
Pillow是一款基于Python的图像处理库。Pillow 8.1.1之前版本 存在输入验证错误漏洞,该漏洞允许攻击者导致拒绝服务。
桌面操作系统 2024-07-08
64 CVE-2021-25291 重要
Pillow是一款基于Python的图像处理库。Pillow 8.1.1之前版本中存在安全漏洞。该漏洞源于TiffDecode.c在TiffreadRGBATile中通过无效的title越界读取。
桌面操作系统 2024-07-08
65 CVE-2021-25289 严重
Pillow是一款基于Python的图像处理库。Pillow 8.1.1之前版本中存在安全漏洞。该漏洞源于在解码精心编制的YCbCr文件时,TiffDecode会出现基于堆的缓冲区溢出。
桌面操作系统 2024-07-08
66 CVE-2021-25293 重要
Pillow是一款基于Python的图像处理库。Pillow 8.1.1版本之前存在安全漏洞。该漏洞源于SGIRleDecode.c中存在越界读取。
桌面操作系统 2024-07-08
67 CVE-2021-25292 中等
Pillow是一款基于Python的图像处理库。Pillow 8.1.1版本之前存在安全漏洞。该漏洞源于PDF解析器允许通过一个特制的PDF文件进行正则表达式DoS(ReDoS)攻击。
桌面操作系统 2024-07-08
68 CVE-2024-6387 重要
在OpenSSH服务器(sshd)中发现了信号处理程序竞争条件,当客户端在LoginGraceTime秒内未进行身份验证时(默认为120秒,旧版本的OpenSSH中为600秒),然后会异步调用sshd的SIGALRM处理程序。然而,这个信号处理程序调用了一些非异步信号安全的函数,例如syslog()。
服务器操作系统 2024-07-02
69 CVE-2024-37168 中等
在grps-js中发现了一个缺陷,它完全用JavaScript实现gRPC的核心功能,没有C++插件。在版本1.10.9、1.9.15和1.8.22之前,有两个独立的代码路径,其中可以为超过grp.max_receive_message_length通道选项的每条消息分配内存。如果传入消息在线路上的大小大于配置的限制,则在丢弃整个消息之前会对其进行缓冲。如果传入消息的大小在线路上的限制范围内,但解压缩到大于限制的大小,则会将整个消息解压缩到内存中,并且不会丢弃服务器上的消息。此问题已在1.10.9、1.9.15和1.8.22版本中进行了修补。
服务器操作系统 2024-06-21
70 CVE-2024-27016 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
服务器操作系统 2024-06-21
71 CVE-2024-20978 中等
易被利用的漏洞允许通过多种协议进行网络访问的低特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
服务器操作系统 2024-06-21
72 CVE-2024-20976 中等
易被利用的漏洞允许通过多种协议进行网络访问的低特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)
服务器操作系统 2024-06-21
73 CVE-2024-20963 中等
漏洞允许通过多种协议进行网络访问的低特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
服务器操作系统 2024-06-21
74 CVE-2024-20961 中等
该漏洞允许通过多种协议进行网络访问的低特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
服务器操作系统 2024-06-21
75 CVE-2023-6349 中等
在libvpx中发现一个缺陷。使用VP9对尺寸大于原始配置尺寸的帧进行编码可能导致堆溢出。
服务器操作系统 2024-06-21

试用

服务

动态

联系