CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2536 | CVE-2022-0729 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。Vim 中存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于產(chǎn)品 src/regexp_bt.c 文件未對(duì)內(nèi)存邊界進(jìn)行有效檢查。攻擊者可通過該漏洞導(dǎo)致緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2537 | CVE-2022-0714 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在緩沖區(qū)錯(cuò)誤漏洞,該問題是由于不正確的 'vartabstop' 值引起的。此漏洞允許攻擊者誘騙用戶打開特制文件,觸發(fā)堆溢出,并可能導(dǎo)致應(yīng)用程序崩潰,最終導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2538 | CVE-2022-0629 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在安全漏洞,該漏洞源于GitHub存儲(chǔ)庫vim/vim 8.2之前的版本存在緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2539 | CVE-2022-0562 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個(gè)讀寫TIFF(標(biāo)簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。libtiff 3.9.0到4.3.0版本存在安全漏洞,該漏洞源于軟件將Null源指針作為參數(shù)傳遞給tif_dirread.c中的TIFFReadDirectory()中的memcpy()函數(shù),可能導(dǎo)致攻擊者通過制作TIFF文件觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2540 | CVE-2022-0561 | 中等 |
Silicon Graphics LibTIFF是美國Silicon Graphics公司的一個(gè)讀寫TIFF(標(biāo)簽圖像文件格式)文件的庫。該庫包含一些處理TIFF文件的命令行工具。libtiff 版本存在安全漏洞,該漏洞源于在tif_dirread.c的TIFFFetchStripThing()中作為參數(shù)傳遞給memcpy()函數(shù)的空源指針,漏洞可能導(dǎo)致攻擊者通過制作TIFF文件觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2541 | CVE-2022-0500 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞源。攻擊者可利用該漏洞可以繞過Linux內(nèi)核的訪問限制,通過bpf per cpu ptr來讀取或修改數(shù)據(jù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2542 | CVE-2021-3781 | 重要 |
Artifex Software Ghostscript是美國Artifex Software公司的一款開源的PostScript(一種用于電子產(chǎn)業(yè)和桌面出版領(lǐng)域的頁面描述語言和編程語言)解析器。該產(chǎn)品可顯示Postscript文件以及在非Postscript打印機(jī)上打印Postscript文件。ghostscript interpreter 存在輸入驗(yàn)證錯(cuò)誤漏洞,攻擊者可以利用該漏洞在系統(tǒng)上執(zhí)行任意命令。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2543 | CVE-2021-3200 | 低等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于Solver * testcase_read可能會(huì)導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2544 | CVE-2020-29651 | 低等 |
Pytest是Pytest團(tuán)隊(duì)的一款基于Python語言的測(cè)試框架。Pytest 的 py.path.svnwc 存在安全漏洞,該漏洞源于通過py.path中的正則表達(dá)式拒絕服務(wù)從python-py svnwc組件可以被攻擊者可利用該漏洞使用,通過向blame功能提供惡意輸入來導(dǎo)致計(jì)算時(shí)間拒絕服務(wù)攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2545 | CVE-2019-2692 | 中等 |
Oracle MySQL是美國甲骨文(Oracle)公司的一套開源的關(guān)系數(shù)據(jù)庫管理系統(tǒng)。MySQL Connectors是其中的一個(gè)連接使用MySQL的應(yīng)用程序的驅(qū)動(dòng)程序。Oracle MySQL中的MySQL Connectors組件8.0.15及之前版本的Connector/J子組件存在安全漏洞。攻擊者可利用該漏洞控制組件,影響數(shù)據(jù)的保密性、完整性和可用性。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2546 | CVE-2021-44576 | 中等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在安全漏洞,該漏洞源于 libsolv 中存在兩個(gè)內(nèi)存漏洞位于 src/solver.c 的 resolve_weak 函數(shù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2547 | CVE-2021-44575 | 中等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于libsolv中存在兩個(gè)堆溢出漏洞,位于 src/solver.c 的 makeruledecisions 函數(shù)中。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2548 | CVE-2021-44574 | 中等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于libsolv 中存在一個(gè)堆溢出漏洞,位于 src/solver.c 第 1599 行的 resolve_jobrules 函數(shù)中。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2549 | CVE-2021-44573 | 中等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于libsolv 中存在兩個(gè)堆溢出漏洞,位于 src/solver.c 的 resolve_installed 函數(shù)中。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2550 | CVE-2021-44571 | 中等 |
libsolv是一個(gè)用于檢查軟件包依賴的庫。libsolv 存在安全漏洞,該漏洞源于libsolv 中存在一個(gè)堆溢出漏洞,位于 src/policy.c。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |