CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1531 | CVE-2021-4217 | 低等 |
Info-ZIP UnZip是美国Greg Roelofs个人开发者的一套基于Unix平台的用于对“.zip”文件格式进行解压的工具。Info-ZIP UnZip 存在安全漏洞,该漏洞源于其堆Unicode字符串处理不当,可能允许攻击者输入一个特殊制作的zip文件发生空指针解引用,导致崩溃或代码执行。
|
服务器操作系统 | 2022-09-26 |
1532 | CVE-2020-35538 | 低等 |
libjpeg-turbo是一个应用软件。提供一个JPEG图像编解码器,它使用SIMD指令来加速x86,x86-64,Arm,PowerPC和MIPS系统上的基线JPEG压缩和解压缩,以及x86,x86-64和Arm系统上的渐进JPEG压缩。libjpeg-turbo存在安全漏洞,该漏洞源于特制的输入文件可能会导致 jcopy_sample_rows() 中的空指针取消引用。
|
服务器操作系统 | 2022-09-26 |
1533 | CVE-2022-37434 | 重要 |
zlib是美国Mark Adler个人开发者的一个通用的数据压缩库。zlib 1.2.12版本存在安全漏洞,该漏洞源于在 inflate.c 中通过一个大的 gzip 标头额外字段在 inflate 中具有基于堆的缓冲区过度读取或缓冲区溢出。
|
服务器操作系统 | 2022-09-26 |
1534 | CVE-2020-35538 | 低等 |
libjpeg-turbo是一个应用软件。提供一个JPEG图像编解码器,它使用SIMD指令来加速x86,x86-64,Arm,PowerPC和MIPS系统上的基线JPEG压缩和解压缩,以及x86,x86-64和Arm系统上的渐进JPEG压缩。libjpeg-turbo存在安全漏洞,该漏洞源于特制的输入文件可能会导致 jcopy_sample_rows() 中的空指针取消引用。
|
服务器操作系统 | 2022-09-26 |
1535 | CVE-2022-1270 | 重要 |
GraphicsMagick是一套简单的图像处理工具。该工具对图像提供尺寸调整、旋转、加亮等功能。GraphicsMagick 存在缓冲区错误漏洞,该漏洞源于ReadMIFFImage()函数中存在缓冲区溢出。攻击者利用该漏洞可以实现拒绝服务或运行代码。
|
服务器操作系统 | 2022-09-26 |
1536 | CVE-2022-0669 | 低等 |
DPDK是一款基于Linux平台的数据平面开发套件。该产品支持在多种CPU架构上执行数据包处理。DPDK 存在资源管理错误漏洞,该漏洞源于 DPDK 错误地检查了某些有效负载。攻击者利用此漏洞可导致 DPDK 消耗资源,从而导致拒绝服务。
|
服务器操作系统 | 2022-09-23 |
1537 | CVE-2021-3839 | 低等 |
DPDK是一款基于Linux平台的数据平面开发套件。该产品支持在多种CPU架构上执行数据包处理。DPDK 存在安全漏洞,该漏洞源于函数 vhost_user_set_inflight_fd 不验证 msg->payload.inflight.num_queues,可能导致内存读/写越界。
|
服务器操作系统 | 2022-09-23 |
1538 | CVE-2022-35414 | 重要 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。QEMU的physmem.c 7.0.0版本及以下版本存在安全漏洞,该漏洞源于可以对translate_fail路径进行未初始化的读取,导致io_readx或io_writex崩溃。
|
服务器操作系统 | 2022-09-23 |
1539 | CVE-2022-0669 | 低等 |
DPDK是一款基于Linux平台的数据平面开发套件。该产品支持在多种CPU架构上执行数据包处理。DPDK 存在资源管理错误漏洞,该漏洞源于 DPDK 错误地检查了某些有效负载。攻击者利用此漏洞可导致 DPDK 消耗资源,从而导致拒绝服务。
|
服务器操作系统 | 2022-09-23 |
1540 | CVE-2021-3839 | 低等 |
DPDK是一款基于Linux平台的数据平面开发套件。该产品支持在多种CPU架构上执行数据包处理。DPDK 存在安全漏洞,该漏洞源于函数 vhost_user_set_inflight_fd 不验证 msg->payload.inflight.num_queues,可能导致内存读/写越界。
|
服务器操作系统 | 2022-09-23 |
1541 | CVE-2022-41222 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 5.13.3 版本之前存在安全漏洞,该漏洞源于在 PUD 移动期间没有持有 rmap 锁,导致 mm/mremap.c 中存在一个释放后重用漏洞。
|
服务器操作系统 | 2022-09-21 |
1542 | CVE-2022-0135 | 重要 |
virglrenderer是一款VirGL虚拟OpenGL渲染器。Virglrenderer 中存在缓冲区错误漏洞,该漏洞源于产品的read_transfer_data函数未能正确处理内存边界。攻击者可通过该漏洞触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-09-19 |
1543 | CVE-2021-0146 | 重要 |
Intel Processors(英特尔处理器)是美国英特尔(Intel)公司的提供解释计算机指令以及处理计算机软件中的数据。Intel processors 存在安全漏洞,该漏洞允许未经身份验证的用户通过物理访问可升级特权。
|
服务器操作系统 | 2022-09-19 |
1544 | CVE-2016-1000104 | 重要 |
Apache HTTP Server是美国阿帕奇(Apache)基金会的一款开源网页服务器。该服务器具有快速、可靠且可通过简单的API进行扩充的特点。Apache mod_fcgid 2016-07-07及之前版本的FcgidPassHeader代理存在输入验证错误漏洞。攻击者可利用该漏洞执行未授权操作。
|
服务器操作系统 | 2022-09-19 |
1545 | CVE-2016-1908 | 严重 |
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。client是其中的一个客户端。
OpenSSH 7.2之前的版本中的client存在安全漏洞,该漏洞源于程序没有正确的处理生成身份验证cookie失败的情况。攻击者可利用该漏洞获取信任的X11转发权限。
|
服务器操作系统 | 2022-09-19 |