CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
2701 | CVE-2021-37530 | 低等 |
Xfig是一個(gè)圖表工具。用于轉(zhuǎn)換 XFig 圖形文件的實(shí)用程序。Xfig 存在安全漏洞,該漏洞源于 readpics.c 中的 open_stream 函數(shù)中的段錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2022-02-25 |
2702 | CVE-2021-37529 | 低等 |
Xfig是一個(gè)圖表工具。用于轉(zhuǎn)換 XFig 圖形文件的實(shí)用程序。Xfig 存在安全漏洞,攻擊者可能通過 readpics.c 中的 free_stream 函數(shù)導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-02-25 |
2703 | CVE-2021-25636 | 中等 |
LibreOffice是文檔基金會(huì)(The Document Foundation,tdf)的一套開源的辦公軟件套件。該產(chǎn)品包含Writer(文本文檔)、Calc(電子表格)和Impress(演示文稿)等應(yīng)用程序。libreoffice 存在信任管理問題漏洞,該漏洞源于libreoffice:簽名的信任驗(yàn)證不正確,具有不明確的KeyInfo子節(jié)點(diǎn)。
|
服務(wù)器操作系統(tǒng) | 2022-02-24 |
2704 | CVE-2019-25058 | 中等 |
UsbGuard是一個(gè)軟件框架。用于實(shí)現(xiàn) Usb 設(shè)備授權(quán)策略以及使用方法策略。USBGuard 1.1.0之前版本存在安全漏洞,該漏洞源于非特權(quán)用戶可以讓USBGuard連接所有的USB設(shè)備。
|
服務(wù)器操作系統(tǒng) | 2022-02-24 |
2705 | CVE-2022-0330 | 重要 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 的GPU i915內(nèi)核驅(qū)動(dòng)程序功能存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于驅(qū)動(dòng)程序發(fā)現(xiàn)了隨機(jī)存取內(nèi)存的漏洞,攻擊者可利用該漏洞在GPU上運(yùn)行惡意代碼,升級(jí)他們?cè)谙到y(tǒng)上的特權(quán)。
|
服務(wù)器操作系統(tǒng) | 2022-02-24 |
2706 | CVE-2022-0572 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-02-23 |
2707 | CVE-2022-0572 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。vim存在安全漏洞,該漏洞源于在8.2之前的GitHub庫vim中基于堆的緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2022-02-23 |
2708 | CVE-2022-0696 | 中等 |
Vim是一款基于UNIX平臺(tái)的編輯器。Vim 存在代碼問題漏洞,該漏洞源于 Vim 中的 NULL 指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2022-02-21 |
2709 | CVE-2016-20013 | 重要 |
Sha256 Crypt和Sha512 Crypt都是Ulrich Drepper個(gè)人開發(fā)者的一種加密散列函數(shù)。Sha256 Crypt和Sha512 Crypt 存在安全漏洞,該漏洞允許攻擊者可利用該漏洞導(dǎo)致拒絕服務(wù)(CPU消耗),因?yàn)樗惴ǖ倪\(yùn)行時(shí)間與密碼長(zhǎng)度的平方成正比。
|
服務(wù)器操作系統(tǒng) | 2022-02-19 |
2710 | CVE-2022-23645 | 中等 |
Stefanberger Swtpm是Stefanberger個(gè)人開發(fā)者的一個(gè)基于Libtpms的軟件模擬器。該軟件支持套接字,字符設(shè)備和Linux CUSE接口等功能。Stefanberger Swtpm 0.5.3之前版本, 0.6.2之前版本, 和0.7.1之前版本存在緩沖區(qū)錯(cuò)誤漏洞,攻擊者可利用該漏洞通過精心編制的swtpm狀態(tài)標(biāo)頭(blobheader的hdrsize指示符具有無效值)導(dǎo)致越界訪問,引起系統(tǒng)崩潰或阻止其啟動(dòng)。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |
2711 | CVE-2022-0646 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在緩沖區(qū)錯(cuò)誤漏洞,該漏洞源于 mctp-serial.c 中存在一個(gè)釋放后使用漏洞。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |
2712 | CVE-2021-33096 | 中等 |
Intel 82599 Ethernet Series(Intel 82599 ES)是美國(guó)英特爾(Intel)公司的一款芯片。Intel 82599 Ethernet Series存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于英特爾82599以太網(wǎng)系列控制器和適配器的潛在安全漏洞可能允許拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |
2713 | CVE-2021-29647 | 低等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞允許攻擊者從內(nèi)核內(nèi)存中獲取敏感信息,因?yàn)椴糠治闯跏蓟臄?shù)據(jù)結(jié)構(gòu)。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |
2714 | CVE-2021-28972 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,該漏洞允許用戶空間直接將數(shù)據(jù)寫入內(nèi)核堆??蚣?。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |
2715 | CVE-2020-27171 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。Linux kernel 存在安全漏洞,攻擊者可利用該漏洞從內(nèi)核內(nèi)存獲取敏感信息。
|
服務(wù)器操作系統(tǒng) | 2022-02-18 |