CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2596 | CVE-2021-46141 | 低等 |
Uriparser是一個(gè)用 C89 編寫的嚴(yán)格符合 Rfc 3986 的 Uri 解析和處理庫。uriparser 存在安全漏洞,該漏洞源于在0.9.6之前的uriparser在uriNormalizeSyntax中執(zhí)行無效的自由操作。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2597 | CVE-2021-45960 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat 存在安全漏洞,該漏洞源于Expat(又名libexpat)中,xmlparse.c中的storeAtts函數(shù)左移29(或更多)位可能會(huì)導(dǎo)致realloc錯(cuò)誤行為(例如,分配的字節(jié)太少,或只釋放內(nèi)存)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2598 | CVE-2021-3996 | 中等 |
util-linux是開源的一個(gè)軟件包。util-linux 存在安全漏洞,攻擊者可以通過 libmount 導(dǎo)致 util-linux 的致命錯(cuò)誤,以觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2599 | CVE-2021-3995 | 中等 |
util-linux是開源的一個(gè)軟件包。util-linux 存在安全漏洞,攻擊者可以通過 libmount 導(dǎo)致 util-linux 的致命錯(cuò)誤,以觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2600 | CVE-2021-22923 | 中等 |
Arch Linux是Arch開源的一個(gè)應(yīng)用系統(tǒng)。一個(gè)輕量級(jí)且靈活的Linux?發(fā)行版,試圖使它保持簡(jiǎn)單。Arch Linux中存在信任管理問題漏洞,該漏洞源于該產(chǎn)品未能充分保護(hù)憑證。遠(yuǎn)程攻擊者可利用該漏洞可以訪問目標(biāo)系統(tǒng)上的敏感信息。以下產(chǎn)品及版本受到影響:Arch Linux CURL 7.78.0-1 之前版本。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2601 | CVE-2021-22922 | 中等 |
Arch Linux是Arch開源的一個(gè)應(yīng)用系統(tǒng)。一個(gè)輕量級(jí)且靈活的Linux?發(fā)行版,試圖使它保持簡(jiǎn)單。Arch Linux中存在代碼問題漏洞,該漏洞源于未能充分驗(yàn)證用戶輸入的XML數(shù)據(jù),攻擊者可通過該漏洞向受影響的應(yīng)用程序傳遞專門編寫的XML代碼,并查看系統(tǒng)上任意文件的內(nèi)容,或向外部系統(tǒng)發(fā)起請(qǐng)求。以下產(chǎn)品及版本受到影響: Arch Linux Curl 7.78.0-1 之前版本。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2602 | CVE-2020-36518 | 重要 |
FasterXML jackson-databind是一個(gè)基于JAVA可以將XML和JSON等數(shù)據(jù)格式與JAVA對(duì)象進(jìn)行轉(zhuǎn)換的庫。Jackson可以輕松的將Java對(duì)象轉(zhuǎn)換成json對(duì)象和xml文檔,同樣也可以將json、xml轉(zhuǎn)換成Java對(duì)象。
FasterXML jackson-databind 2.13.0之前版本中存在安全漏洞,該漏洞源于軟件中存在Java的棧溢出異常,攻擊者可以通過大量嵌套對(duì)象利用該漏洞實(shí)現(xiàn)拒絕服務(wù)攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2603 | CVE-2022-23990 | 低等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat 2.4.4之前版本存在安全漏洞,該漏洞源于doProlog函數(shù)中存在整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2604 | CVE-2022-23852 | 中等 |
libexpat是一款使用C語言編寫的流式XML解析器。Libexpat 中存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于產(chǎn)品的XML_GetBuffer未對(duì)有符號(hào)整數(shù)的范圍做有效限制。攻擊者可通過配置一個(gè)特殊的XML字節(jié)導(dǎo)致緩沖區(qū)溢出。以下產(chǎn)品及版本受到影響:Libexpat 2.4.4 之前版本。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2605 | CVE-2022-23303 | 中等 |
hostapd是一款訪問點(diǎn)和身份驗(yàn)證服務(wù)器的用戶空間守護(hù)程序。hostapd 中存在加密問題漏洞,該漏洞源于產(chǎn)品的hostapd 和 wpa supplicant組件存在緩存訪問模式錯(cuò)誤。攻擊者可通過該漏洞發(fā)起側(cè)通道攻擊。在2.10之前的hostapd和2.10之前的wpa supplicant中,SAE的實(shí)現(xiàn)很容易受到側(cè)通道攻擊,因?yàn)榫彺嬖L問模式。注意:此問題存在是因?yàn)镃VE-2019-9494的修復(fù)不完整。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2606 | CVE-2022-22827 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。libexpat是一款使用C語言編寫的流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中的 storeAtts 存在整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2607 | CVE-2022-22826 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中的 nextScaffoldPart 存在整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2608 | CVE-2022-22825 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中查找存在整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2609 | CVE-2022-22824 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中的 defineAttribute 有整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2610 | CVE-2022-22823 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中的 build_model 有整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |