CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1621 | CVE-2022-2738 | 中等 |
该漏洞源于包含一个不正确的podman 版本,在某些条件下,在GPG签名验证期间,这个问题可能会导致使用Go GPGME包装器库的Go应用程序崩溃或导致潜在的代码执行。
|
服务器操作系统 | 2022-08-19 |
1622 | CVE-2022-26488 | 重要 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。urllib是其中的一个用于处理URL的模块。Python 存在安全漏洞,该漏洞源于Python Core 缺少权限的限制。攻击者利用该漏洞可以通过Windows安装程序绕过Python Core的限制,以进行特权提升。
|
服务器操作系统 | 2022-08-19 |
1623 | CVE-2022-2738 | 中等 |
Red Hat Enterprise Linux是美国红帽(Red Hat)公司的面向企业用户的Linux操作系统Red Hat Enterprise Linux 7存在安全漏洞,该漏洞源于包含一个不正确的podman 版本,在 GPG 签名验证期间,此问题可能会导致使用 Go GPGME 包装库的 Go 应用程序崩溃或导致潜在的代码执行。
|
服务器操作系统 | 2022-08-19 |
1624 | CVE-2022-32207 | 中等 |
curl是一款用于从服务器传输数据或向服务器传输数据的工具。curl 7.69.0版本到7.83.1版本存在安全漏洞,该漏洞源于在重命名操作中curl会意外夸大目标文件的权限。
|
服务器操作系统 | 2022-08-19 |
1625 | CVE-2022-32206 | 中等 |
curl是一款用于从服务器传输数据或向服务器传输数据的工具。curl 7.57.0版本到7.83.1版本存在资源管理错误漏洞,该漏洞源于curl支持的链式HTTP压缩算法缺少对于链接的数量限制。攻击者利用该漏洞可以会导致内存分配过大从而导致堆错误。
|
服务器操作系统 | 2022-08-19 |
1626 | CVE-2022-32205 | 低等 |
curl是一款用于从服务器传输数据或向服务器传输数据的工具。curl 7.71.0版本到7.83.1版本存在资源管理错误漏洞,该漏洞源于curl对于生成的HTTP请求中Set-Cookie大小缺少限制。攻击者利用该漏洞可以实现拒绝服务攻击。
|
服务器操作系统 | 2022-08-19 |
1627 | CVE-2022-2264 | 低等 |
Vim是一款跨平台的文本编辑器。vim 9.0之前版本存在安全漏洞,该漏洞源于基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-19 |
1628 | CVE-2021-45957 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86 存在缓冲区错误漏洞,该漏洞源于在 answer_request (从 FuzzAnswerTheRequest 和 fuzz_rfc1035.c 调用)中有一个基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-19 |
1629 | CVE-2021-45956 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86 存在缓冲区错误漏洞,该漏洞源于在 print_mac 中有一个基于堆的缓冲区溢出(从 log_packet 和 dhcp_reply 调用)。
|
服务器操作系统 | 2022-08-19 |
1630 | CVE-2021-45955 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86 存在缓冲区错误漏洞,该漏洞源于在 resize_packet(从 FuzzResizePacket 和 fuzz_rfc1035.c 调用)中有一个基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-19 |
1631 | CVE-2021-45954 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86 存在缓冲区错误漏洞,该漏洞源于在 extract_name 中有一个基于堆的缓冲区溢出(从 answer_auth 和 FuzzAuth 调用)。
|
服务器操作系统 | 2022-08-19 |
1632 | CVE-2021-45953 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86存在缓冲区错误漏洞,该漏洞源于在提取名称中有一个基于堆的缓冲区溢出(从哈希问题和模糊util.c中调用)。
|
服务器操作系统 | 2022-08-19 |
1633 | CVE-2021-45952 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86 存在缓冲区错误漏洞,该漏洞源于在dhcp reply(从dhcp packet和FuzzDhcp调用)中有一个基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-19 |
1634 | CVE-2021-45951 | 严重 |
Dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。Dnsmasq 2.86存在缓冲区错误漏洞,该漏洞源于在检查错误地址(从检查伪造通配符和FuzzCheckForBogusWildcard中调用)中有一个基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-08-19 |
1635 | CVE-2020-10733 | 重要 |
PostgreSQL是Postgresql组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。PostgreSQL 12及之前版本中存在安全漏洞。攻击者可利用该漏洞以安装程序的管理权限执行任意代码。
|
服务器操作系统 | 2022-08-19 |