CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1996 | CVE-2017-20052 | 中等 |
pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。
pgAdmin4 存在安全漏洞,该漏洞源于应用通过python 2.7.13 加载DLL时可能加载错误的DLL文件。攻击者利用该漏洞可以实现任意代码执行。
|
服务器操作系统 | 2022-06-16 |
1997 | CVE-2022-1586 | 严重 |
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。
PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 compile_xclass_matchingpath 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。
|
服务器操作系统 | 2022-06-16 |
1998 | CVE-2022-29162 | 中等 |
runc是一款用于根据OCI规范生成和运行容器的CLI(命令行界面)工具。runc 存在权限许可和访问控制问题漏洞,攻击者利用该漏洞可获取特殊权限。
|
服务器操作系统 | 2022-06-16 |
1999 | CVE-2022-1836 | 中等 |
Linux内核软驱模块drivers/block/floppy.c在raw_cmd_ioctl和seek_interrupt之间存在一个释放后使用的漏洞。 该缺陷允许攻击者导致拒绝服务,从而导致内部内核信息的泄漏。
|
服务器操作系统 | 2022-06-16 |
2000 | CVE-2022-1587 | 严重 |
PCRE是Philip Hazel个人开发者的一款使用C语言编写的开源正则表达式函数库。
PCRE 存在安全漏洞。攻击者利用该漏洞通过 pcre2_jit_compile.c 中的 get_recurse_data_length 强制读取 PCRE 的无效内存地址,以触发拒绝服务或获取敏感信息。
|
服务器操作系统 | 2022-06-16 |
2001 | CVE-2022-1012 | 重要 |
Linux kernel 存在安全漏洞,该漏洞源于小表扰动导致 Linux 内核计算端口偏移时 net/ipv4/tcp.c 中的随机化不足。远程攻击者利用该漏洞可访问敏感信息。
|
服务器操作系统 | 2022-06-15 |
2002 | CVE-2022-0854 | 中等 |
KVM是其中的一个基于内核的虚拟机。Linux kernel 存在安全漏洞,该漏洞允许本地用户从内核空间读取随机内存。
|
服务器操作系统 | 2022-06-15 |
2003 | CVE-2022-1619 | 重要 |
Vim是一款跨平台的文本编辑器。
Vim 8.2 之前版本存在安全漏洞,该漏洞源于cmdline_erase_chars函数存在基于堆的缓冲区溢出。
|
服务器操作系统 | 2022-06-15 |
2004 | CVE-2022-1629 | 重要 |
Vim是一款跨平台的文本编辑器。Vim 8.2.4925之前版本存在安全漏洞,该漏洞源于find_next_quote函数的缓冲区过度读取,从而导致软件崩溃、修改内存和远程执行。
|
服务器操作系统 | 2022-06-15 |
2005 | CVE-2022-1621 | 重要 |
Vim是一款跨平台的文本编辑器。Vim 8.2.4919之前版本存在安全漏洞,该漏洞源于vim_strncpy find_word堆缓冲区溢出,从而导致软件崩溃、绕过保护机制、修改内存以及远程执行。
|
服务器操作系统 | 2022-06-15 |
2006 | CVE-2022-1674 | 重要 |
Vim是一款跨平台的文本编辑器。
Vim 8.2.4938之前版本存在安全漏洞,该漏洞源于regexp.c:2733的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
|
服务器操作系统 | 2022-06-15 |
2007 | CVE-2022-1620 | 重要 |
Vim是一款跨平台的文本编辑器。
Vim 8.2之前版本存在代码问题漏洞,该漏洞源于regexp.c:2729的vim_regexec_string函数中NULL指针取消引用。攻击者利用该漏洞通过特制的输入导致拒绝服务(应用程序崩溃)。
|
服务器操作系统 | 2022-06-15 |
2008 | CVE-2022-1419 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。Linux kernel 存在安全漏洞,攻击者可以通过 DRM_IOCTL_MODE_DESTROY_DUMB 强制重用 Linux 内核释放的内存区域,以触发拒绝服务,并可能运行代码。
|
服务器操作系统 | 2022-06-15 |
2009 | CVE-2022-1355 | 重要 |
在Libtiffs tiffcp中发现堆栈缓冲区溢出缺陷。main()函数中的c。此漏洞允许攻击者将特制的TIFF文件传递给tiffcp工具,从而引发堆栈缓冲区溢出问题,可能会损坏内存,并导致崩溃,从而导致拒绝服务
|
服务器操作系统 | 2022-06-15 |
2010 | CVE-2020-16117 | 低等 |
evolution-data-server是GNOME项目的一款地址簿和日历应用程序。GNOME evolution-data-server 3.35.91之前版本中存在安全漏洞。攻击者可借助恶意的服务器利用该漏洞导致客户端崩溃。
|
服务器操作系统 | 2022-06-14 |