CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
2551 | CVE-2021-44568 | 中等 |
libsolv-libsolv中存在兩個堆溢出漏洞,這可能會導致遠程拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2552 | CVE-2021-3200 | 低等 |
libsolv是一個用于檢查軟件包依賴的庫。libsolv 存在緩沖區(qū)錯誤漏洞,該漏洞源于Solver * testcase_read可能會導致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-25 |
2553 | CVE-2022-24769 | 中等 |
Moby是一個開源項目,旨在推動軟件的容器化,并幫助生態(tài)系統(tǒng)使容器技術(shù)主流化。Moby 20.10.14 之前版本存在權(quán)限許可和訪問控制問題漏洞,該漏洞源于容器使用非空的可繼承 Linux 進程功能錯誤地啟動,從而導致繞過安全限制和權(quán)限提升。攻擊者可以通過默認可繼承功能繞過容器的限制,以提升其權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2022-03-24 |
2554 | CVE-2022-1011 | 中等 |
Linux kernel FUSE filesystem存在安全漏洞,該漏洞源于本地用戶可以利用此漏洞從 FUSE 文件系統(tǒng)中獲得對某些數(shù)據(jù)的未經(jīng)授權(quán)的訪問,并因此也可能導致權(quán)限升級。
|
服務(wù)器操作系統(tǒng) | 2022-03-24 |
2555 | CVE-2022-0995 | 重要 |
Linux kernel 存在安全漏洞,攻擊者可以通過 watch_queue 觸發(fā) Linux 內(nèi)核的內(nèi)存損壞,以觸發(fā)拒絕服務(wù),并可能運行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-03-24 |
2556 | CVE-2022-0995 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,攻擊者可以通過 watch_queue 觸發(fā) Linux 內(nèi)核的內(nèi)存損壞,以觸發(fā)拒絕服務(wù),并可能運行代碼。
|
服務(wù)器操作系統(tǒng) | 2022-03-24 |
2557 | CVE-2022-0742 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel存在安全漏洞,該漏洞源于ICMPv6網(wǎng)絡(luò)協(xié)議棧中存在內(nèi)存泄漏漏洞。攻擊者可以生成并發(fā)送惡意的ICMPv6數(shù)據(jù)包利用該漏洞促使系統(tǒng)崩潰。
|
服務(wù)器操作系統(tǒng) | 2022-03-24 |
2558 | CVE-2022-1043 | 重要 |
在Linux內(nèi)核的io\u期間實現(xiàn)中發(fā)現(xiàn)了一個缺陷。此漏洞允許具有本地帳戶的攻擊者破壞系統(tǒng)內(nèi)存、崩潰系統(tǒng)或升級權(quán)限。
|
服務(wù)器操作系統(tǒng) | 2022-03-23 |
2559 | CVE-2021-4148 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel存在安全漏洞,該漏洞源于缺少完整性檢查可能允許具有用戶權(quán)限的本地攻擊者導致拒絕服務(wù) (DOS) 問題。
|
服務(wù)器操作系統(tǒng) | 2022-03-23 |
2560 | CVE-2022-1115 | 中等 |
ImageMagick是美國ImageMagick公司的一套開源的圖像處理軟件。該軟件可讀取、轉(zhuǎn)換或?qū)懭攵喾N格式的圖片。ImageMagick存在安全漏洞,該漏洞源于在quantum-private.h 文件的 PushShortPixel() 函數(shù)中發(fā)現(xiàn)了堆緩沖區(qū)溢出缺陷。攻擊者利用該漏洞將特制的 TIFF 圖像文件傳遞給 ImageMagick 進行轉(zhuǎn)換時會觸發(fā)此漏洞,從而導致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-22 |
2561 | CVE-2022-1050 | 重要 |
Guest是一個應(yīng)用產(chǎn)品。Guest存在資源管理錯誤漏洞,該漏洞源于當共享緩沖區(qū)尚未分配時,Guest driver會執(zhí)行HW命令,從而導致空閑后使用。
|
服務(wù)器操作系統(tǒng) | 2022-03-21 |
2562 | CVE-2022-1050 | 重要 |
Guest是一個應(yīng)用產(chǎn)品。Guest存在資源管理錯誤漏洞,該漏洞源于當共享緩沖區(qū)尚未分配時,Guest driver會執(zhí)行HW命令,從而導致空閑后使用。
|
服務(wù)器操作系統(tǒng) | 2022-03-21 |
2563 | CVE-2022-1050 | 低等 |
Guest是一個應(yīng)用產(chǎn)品。Guest存在資源管理錯誤漏洞,該漏洞源于當共享緩沖區(qū)尚未分配時,Guest driver會執(zhí)行HW命令,從而導致空閑后使用。
|
服務(wù)器操作系統(tǒng) | 2022-03-21 |
2564 | CVE-2021-21708 | 中等 |
PHP是一種在服務(wù)器端執(zhí)行的腳本語言。php 存在資源管理錯誤漏洞,該漏洞源于 php_filter_float() 導致整數(shù)失敗的 UAF。
|
服務(wù)器操作系統(tǒng) | 2022-03-21 |
2565 | CVE-2022-0530 | 低等 |
Info-ZIP UnZip是美國Greg Roelofs個人開發(fā)者的一套基于Unix平臺的用于對“.zip”文件格式進行解壓的工具。unzip 存在安全漏洞,該漏洞源于將utf-8字符串轉(zhuǎn)換為本地字符串的過程中導致分段錯誤。攻擊者可利用該漏洞導致崩潰或代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-03-18 |