CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2611 | CVE-2022-22822 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat(又名 libexpat)2.4.3 之前的版本中存在安全漏洞,該漏洞源于 xmlparse.c 中的 addBinding 存在整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2612 | CVE-2021-46143 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat 存在安全漏洞,該漏洞源于在2.4.3之前Expat(又名libexpat)的xmlparse.c中的doProlog,m個(gè)groupSize存在一個(gè)整數(shù)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2613 | CVE-2021-45960 | 中等 |
Expat是一款使用C語言編寫的快速流式XML解析器。Expat 存在安全漏洞,該漏洞源于Expat(又名libexpat)中,xmlparse.c中的storeAtts函數(shù)左移29(或更多)位可能會(huì)導(dǎo)致realloc錯(cuò)誤行為(例如,分配的字節(jié)太少,或只釋放內(nèi)存)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2614 | CVE-2022-0002 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在信息泄露漏洞,該漏洞源于 Intel 為其處理器添加的硬件緩解措施不足以解決 Spectre-BTI 漏洞。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2615 | CVE-2022-0001 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞源于英特爾為他們的產(chǎn)品添加的硬件緩解措施存在不足。攻擊者可利用該漏洞獲取敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2616 | CVE-2022-23960 | 中等 |
Xen是英國劍橋(Cambridge)大學(xué)的一款開源的虛擬機(jī)監(jiān)視器產(chǎn)品。該產(chǎn)品能夠使不同和不兼容的操作系統(tǒng)運(yùn)行在同一臺(tái)計(jì)算機(jī)上,并支持在運(yùn)行時(shí)進(jìn)行遷移,保證正常運(yùn)行并且避免宕機(jī)。Xen存在安全漏洞。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2617 | CVE-2022-23304 | 中等 |
EAP-pwd是一種使用共享密碼進(jìn)行身份驗(yàn)證的 EAP 身份驗(yàn)證方法。EAP-pwd 中存在加密問題漏洞,該漏洞源于產(chǎn)品的 hostapd 和 wpa supplicant 組件存在緩存訪問模式錯(cuò)誤。攻擊者可通過該漏洞發(fā)起側(cè)通道攻擊。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2618 | CVE-2022-0886 | 重要 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞。該漏洞源于IPsec ESP轉(zhuǎn)換代碼中的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2619 | CVE-2021-3996 | 中等 |
util-linux是開源的一個(gè)軟件包。util-linux 存在安全漏洞,攻擊者可以通過 libmount 導(dǎo)致 util-linux 的致命錯(cuò)誤,以觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2620 | CVE-2021-3995 | 中等 |
util-linux是開源的一個(gè)軟件包。util-linux 存在安全漏洞,攻擊者可以通過 libmount 導(dǎo)致 util-linux 的致命錯(cuò)誤,以觸發(fā)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2621 | CVE-2021-22923 | 中等 |
Arch Linux是Arch開源的一個(gè)應(yīng)用系統(tǒng)。一個(gè)輕量級(jí)且靈活的Linux?發(fā)行版,試圖使它保持簡(jiǎn)單。Arch Linux中存在信任管理問題漏洞,該漏洞源于該產(chǎn)品未能充分保護(hù)憑證。遠(yuǎn)程攻擊者可利用該漏洞可以訪問目標(biāo)系統(tǒng)上的敏感信息。以下產(chǎn)品及版本受到影響:Arch Linux CURL 7.78.0-1 之前版本。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2622 | CVE-2021-22922 | 中等 |
Arch Linux是Arch開源的一個(gè)應(yīng)用系統(tǒng)。一個(gè)輕量級(jí)且靈活的Linux?發(fā)行版,試圖使它保持簡(jiǎn)單。Arch Linux中存在代碼問題漏洞,該漏洞源于未能充分驗(yàn)證用戶輸入的XML數(shù)據(jù),攻擊者可通過該漏洞向受影響的應(yīng)用程序傳遞專門編寫的XML代碼,并查看系統(tǒng)上任意文件的內(nèi)容,或向外部系統(tǒng)發(fā)起請(qǐng)求。以下產(chǎn)品及版本受到影響: Arch Linux Curl 7.78.0-1 之前版本。
|
服務(wù)器操作系統(tǒng) | 2022-03-11 |
2623 | CVE-2021-3698 | 中等 |
Huawei HarmonyOS是中國華為(Huawei)公司的一個(gè)操作系統(tǒng)。提供一個(gè)基于微內(nèi)核的全場(chǎng)景分布式操作系統(tǒng)。Huawei HarmonyOS 存在代碼問題漏洞,該漏洞源于產(chǎn)品中存在內(nèi)核崩潰錯(cuò)誤。攻擊者可通過該漏洞導(dǎo)致權(quán)限升級(jí)。
|
服務(wù)器操作系統(tǒng) | 2022-03-10 |
2624 | CVE-2021-4160 | 低等 |
OpenSSL是Openssl團(tuán)隊(duì)的一個(gè)開源的能夠?qū)崿F(xiàn)安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協(xié)議的通用加密庫。該產(chǎn)品支持多種加密算法,包括對(duì)稱密碼、哈希算法、安全散列算法等。OpenSSL 存在加密問題漏洞,該漏洞源于 MIPS32 和 MIPS64 平方過程中存在進(jìn)位傳播錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-03-10 |
2625 | CVE-2021-4160 | 低等 |
OpenSSL是Openssl團(tuán)隊(duì)的一個(gè)開源的能夠?qū)崿F(xiàn)安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協(xié)議的通用加密庫。該產(chǎn)品支持多種加密算法,包括對(duì)稱密碼、哈希算法、安全散列算法等。OpenSSL 存在加密問題漏洞,該漏洞源于 MIPS32 和 MIPS64 平方過程中存在進(jìn)位傳播錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-03-10 |