CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2671 | CVE-2019-13508 | 嚴(yán)重 |
FreeTDS是一款基于Unix和Linux平臺(tái)的、用于訪問(wèn)Microsoft SQL Server和Sybase數(shù)據(jù)庫(kù)的庫(kù)。FreeTDS 1.1.11及之前版本中存在緩沖區(qū)錯(cuò)誤漏洞。該漏洞源于網(wǎng)絡(luò)系統(tǒng)或產(chǎn)品在內(nèi)存上執(zhí)行操作時(shí),未正確驗(yàn)證數(shù)據(jù)邊界,導(dǎo)致向關(guān)聯(lián)的其他內(nèi)存位置上執(zhí)行了錯(cuò)誤的讀寫(xiě)操作。攻擊者可利用該漏洞導(dǎo)致緩沖區(qū)溢出或堆溢出等。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2672 | CVE-2021-38576 | 重要 |
Tianocore Edk2是Tianocore社區(qū)的一個(gè)遵循UEFI和PI規(guī)范的跨平臺(tái)固件開(kāi)發(fā)環(huán)境。Tianocore EDK II存在安全漏洞源于特定 PC 型號(hào)的固件中的 BIOS 錯(cuò)誤將平臺(tái)授權(quán)值留空。這可以用于以多種方式永久地阻止 TPM,以及非永久地 DoS 系統(tǒng)。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2673 | CVE-2022-0413 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在資源管理錯(cuò)誤漏洞,該漏洞源于這個(gè)漏洞允許攻擊者可利用該漏洞輸入一個(gè)特別制作的文件,導(dǎo)致崩潰或代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2674 | CVE-2022-0392 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 8.2 之前存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2675 | CVE-2022-0361 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在安全漏洞,該漏洞源于在8.2之前的vim中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2676 | CVE-2022-0359 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在安全漏洞,該漏洞源于在8.2之前的vim中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2677 | CVE-2022-0318 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于 vim 中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2678 | CVE-2022-0261 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 8.2 之前存在安全漏洞,該漏洞源于vim中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2679 | CVE-2022-0443 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim存在資源管理錯(cuò)誤漏洞,該漏洞源于使用釋放的內(nèi)存而產(chǎn)生的,攻擊者可利用該漏洞輸入一個(gè)特別制作的文件導(dǎo)致崩潰或代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2680 | CVE-2022-0417 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim存在安全漏洞,該漏洞源于這個(gè)漏洞允許攻擊者可利用該漏洞輸入一個(gè)特別制作的文件,導(dǎo)致崩潰或代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2681 | CVE-2022-0408 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于這個(gè)漏洞允許攻擊者可利用該漏洞輸入一個(gè)特別制作的文件,導(dǎo)致崩潰或代碼執(zhí)行。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2682 | CVE-2022-0368 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于在8.2之前的vim中讀取超出邊界。
|
服務(wù)器操作系統(tǒng) | 2022-03-01 |
2683 | CVE-2021-45930 | 中等 |
Digia Qt是芬蘭Digia公司的一套跨平臺(tái)的C++應(yīng)用程序開(kāi)發(fā)框架。該框架可用于開(kāi)發(fā)GUI程序。Digia Qt 5.0.0 到 5.15.2 和 6.0.0 到 6.2.1 中的 Qt SVG 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于在 QtPrivate::QCommonArrayOps<QPainterPath::Element>::growAppend(從 QPainterPath::addPath 和 QPathClipper 調(diào)用)中有一個(gè)越界寫(xiě)入。
|
服務(wù)器操作系統(tǒng) | 2022-02-25 |
2684 | CVE-2021-45463 | 重要 |
GIMP是GIMP團(tuán)隊(duì)的一款開(kāi)源的位圖圖像編輯器。GIMP 存在操作系統(tǒng)命令注入漏洞,該漏洞源于在構(gòu)造的命令行中的路徑名未轉(zhuǎn)義或過(guò)濾時(shí)允許 shell 擴(kuò)展。 這是由于使用系統(tǒng)庫(kù)函數(shù)在magick-load 中執(zhí)行ImageMagick 轉(zhuǎn)換回退造成的。
|
服務(wù)器操作系統(tǒng) | 2022-02-25 |
2685 | CVE-2021-37530 | 低等 |
Xfig是一個(gè)圖表工具。用于轉(zhuǎn)換 XFig 圖形文件的實(shí)用程序。Xfig 存在安全漏洞,該漏洞源于 readpics.c 中的 open_stream 函數(shù)中的段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-02-25 |