人生就是博手机版

安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
1141 CVE-2022-3821 中等
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。 systemd存在安全漏洞。攻击者利用该漏洞导致缓冲区溢出,从而导致拒绝服务。
服务器操作系统 2023-06-07
1142 CVE-2022-3821 中等
systemd是德国Lennart Poettering个人开发者的一款基于Linux的系统和服务管理器。该产品兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。 systemd存在安全漏洞。攻击者利用该漏洞导致缓冲区溢出,从而导致拒绝服务。
服务器操作系统 2023-06-07
1143 CVE-2023-31655 中等
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。 Redis 7.0.10版本存在安全漏洞,该漏洞源于包含分段违规。
服务器操作系统 2023-06-07
1144 CVE-2022-2880 中等
Google Golang是美国谷歌(Google)公司的一种静态强类型、编译型语言。Go的语法接近C语言,但对于变量的声明有所不同。Go支持垃圾回收功能。Go的并行模型是以东尼·霍尔的通信顺序进程(CSP)为基础,采取类似模型的其他语言包括Occam和Limbo,但它也具有Pi运算的特征,比如通道传输。在1.8版本中开放插件(Plugin)的支持,这意味着现在能从Go中动态加载部分函数。 Google Golang 存在安全漏洞,该漏洞源于net/http/httputil:ReverseProxy不应该转发不可解析的查询参数。
服务器操作系统 2023-06-07
1145 CVE-2021-37519 中等
Memcached是美国布莱德-菲兹派翠克(Brad Fitzpatrick)个人开发者的一套高性能的分布式内存对象缓存系统。该系统通过在内存中缓存数据和对象来减少读取数据库的次数,从而提高网站访问速度。 Memcached 1.6.9版本存在安全漏洞。攻击者利用该漏洞通过特制的身份验证文件造成拒绝服务。
服务器操作系统 2023-06-06
1146 CVE-2023-30570 重要
Libreswan是一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 Libreswan存在安全漏洞。攻击者利用该漏洞通过虚拟专用网络(VPN)等不受信任的网络构建安全隧道。
服务器操作系统 2023-06-05
1147 CVE-2023-1859 低等
A use-after-free flaw was found in xen_9pfs_front_removet in net/9p/trans_xen.c in Xen transport for 9pfs in the Linux Kernel. This flaw could allow a local attacker to crash the system due to a race problem, possibly leading to a kernel information leak.
服务器操作系统 2023-06-03
1148 CVE-2023-1611 中等
A use-after-free flaw was found in btrfs_search_slot in fs/btrfs/ctree.c in btrfs in the Linux Kernel.This flaw allows an attacker to crash the system and possibly cause a kernel information lea
服务器操作系统 2023-06-03
1149 CVE-2023-1380 中等
A slab-out-of-bound read problem was found in brcmf_get_assoc_ies in drivers/net/wireless/broadcom/brcm80211/brcmfmac/cfg80211.c in the Linux Kernel. This issue could occur when assoc_info->req_len data is bigger than the size of the buffer, defined as WL_EXTRA_BUF_MAX, leading to a denial of service.
服务器操作系统 2023-06-03
1150 CVE-2023-32072 低等
Tuleap是开源的一个应用程序生命周期管理系统,可促进敏捷软件开发,设计项目,V模型,需求管理和IT服务管理。 Tuleap 14.8.99.60之前的社区版本、14.7-7之前的企业版本和14.8-3之前的14.8.x企业版本存在安全漏洞,该漏洞源于URL未正确转义,攻击者利用该漏洞可以让受害者执行不受控制的代码。
服务器操作系统 2023-06-02
1151 CVE-2022-29486 严重
Intel Hyperscan是美国英特尔(Intel)公司的一个高性能的多正则表达式匹配库。 Intel Hyperscan 2022/4/29之前版本存在安全漏洞,该漏洞源于对缓冲区限制不当。攻击者利用该漏洞可以升级权限。
服务器操作系统 2023-06-01
1152 CVE-2023-28320 低等
libcurl为解析主机名提供了几种不同的后端,在构建时进行选择。如果它是为使用同步解析器而构建的,那么它允许名称解析使用alarm()和siglongjmp()使慢速操作超时。在执行此操作时,libcurl使用了一个没有互斥保护的全局缓冲区,因此多线程应用程序可能会崩溃或出现其他错误行为。
服务器操作系统 2023-05-31
1153 CVE-2023-28319 中等
libcurl提供了一个使用SHA256散列验证SSH服务器公钥的功能。当此检查失败时,libcurl将在返回包含(现已释放)散列的错误消息之前释放指纹的内存。此缺陷有将基于堆的敏感数据插入错误消息的风险,这些错误消息可能会显示给用户,或者以其他方式泄露和暴露。
服务器操作系统 2023-05-31
1154 CVE-2023-29383 低等
shadow是一套用于维护Debian系统的工具套件。 shadow 4.13版本存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
服务器操作系统 2023-05-26
1155 CVE-2022-44034 中等
在Linux内核6.0.6版本中发现了一个问题。drivers/char/pmccia/scr24x_cs.c有一个竞争条件,如果物理上接近的攻击者在调用open()时删除了pcmcia设备,即scr24x_open()和scr24x_remove()之间的竞争条件,则在释放后使用。
服务器操作系统 2023-05-26

试用

服务

动态

联系