安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
1291 CVE-2022-1247 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,该漏洞源于 rose_connect()中存在路径竞争问题。
服务器操作系统 2022-05-11
1292 CVE-2021-28116 中等
Squid是一套代理服务器和Web缓存服务器软件。该软件提供缓存万维网、过滤流量、代理上网等功能。Squid through 4.14 and 5.x through 5.0.5 存在安全漏洞,该漏洞源于WCCP协议数据的越界读取。
服务器操作系统 2022-05-10
1293 CVE-2020-14019 中等
Open-iSCSI rtslib-fb是一款基于对象的Python库,它主要用于配置Linux内核中的LIO通用SCSI目标。Open-iSCSI rtslib-fb 2.1.72及之前版本中存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
服务器操作系统 2022-05-10
1294 CVE-2020-12825 重要
libcroco是一个CSS2解析库。libcroco 0.6.13及之前版本中的cr-parser.c文件的cr_parser_parse_any_core存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(栈消耗)。
服务器操作系统 2022-05-10
1295 CVE-2019-3825 中等
GNOME Display Manager(GDM)是一款显示管理器。gdm 3.31.4之前版本中存在安全漏洞。攻击者可通过选择定时登录用户利用该漏洞绕过锁屏界面,获得登录用户会话的访问权限。
服务器操作系统 2022-05-10
1296 CVE-2021-21300 中等
Git是一套免费、开源的分布式版本控制系统。Git 存在后置链接漏洞,该漏洞允许攻击者利用特别制作的存储库导致just-checked脚本执行而克隆到一个不区分大小写的文件系统。
服务器操作系统 2022-05-09
1297 CVE-2022-1462 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于通过 pty_unthrottle会触发 Linux 内核的内存损坏,攻击者利用该漏洞可以进行Dos攻击,并可能运行代码。
服务器操作系统 2022-05-09
1298 CVE-2022-1462 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在安全漏洞,该漏洞源于通过 pty_unthrottle会触发 Linux 内核的内存损坏,攻击者利用该漏洞可以进行Dos攻击,并可能运行代码。
服务器操作系统 2022-05-09
1299 CVE-2014-10402 中等
Perl是Perl社区的一款通用、解释型、动态的跨平台编程语言。Perl 1.643版本存在安全漏洞。该漏洞源于DBD::File驱动程序可以从文件夹中打开文件,而不是通过数据源名称(DSN)中的f_dir属性专门传递的文件。
服务器操作系统 2022-05-07
1300 CVE-2022-1882 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel存在资源管理错误漏洞,该漏洞源于存在释放后重用的情况。攻击者利用该漏洞使系统崩溃,或可能升级其在系统上的权限。
服务器操作系统 2022-05-07
1301 CVE-2021-20193 中等
git tar.git是 (git)开源的一个应用程序。用于打包压缩。tar 1.33 and earlier 存在安全漏洞,攻击者可利用该漏洞可以向tar提交精心制作的输入文件,从而导致不受控制的内存消耗。
服务器操作系统 2022-05-07
1302 CVE-2020-25653 中等
SPICE vdagent是个人开发者的一个远程连接软件的 Linux 客户端。SPICE vdagent 中存在竞争条件问题漏洞,该漏洞源于SPICE vdagent错误地处理了客户端连接。本地攻击者可能会使用此问题来获取敏感信息,粘贴剪贴板内容并将文件传输到活动会话中。
服务器操作系统 2022-05-07
1303 CVE-2020-25652 低等
SPICE vdagent是个人开发者的一个远程连接软件的 Linux 客户端。SPICE vdagent 中存在安全漏洞。该漏洞源于SPICE vdagent错误地处理了许多客户端连接。本地攻击者可能会利用此漏洞导致SPICE vdagent消耗资源,从而导致拒绝服务。
服务器操作系统 2022-05-07
1304 CVE-2020-25651 中等
SPICE vdagent是个人开发者的一个远程连接软件的 Linux 客户端。SPICE vdagent 中存在竞争条件问题漏洞。该漏洞源于SPICE vdagent错误地处理了active_xfers哈希表。本地攻击者可能会利用此漏洞导致SPICE vdagent占用内存,从而导致拒绝服务或获取敏感文件内容。
服务器操作系统 2022-05-07
1305 CVE-2020-25650 低等
SPICE vdagent是个人开发者的一个远程连接软件的 Linux 客户端。SPICE vdagent 中存在安全漏洞。该漏洞源于SPICE vdagent错误地处理了active_xfers哈希表。本地攻击者可能会利用此漏洞导致SPICE vdagent占用内存,从而导致拒绝服务。
服务器操作系统 2022-05-07

试用

服务

动态

联系