Schneider Electric IGSS Data Server alarm data缓冲区溢出漏洞

Schneider Electric Igss Data Server是法国施耐德电气(Schneider Electric)公司的一个交互式图形Scada系统的数据服务器。 Schneider Electric IGSS Data Server 15.0.0.22140之前版本存在缓冲区溢出漏洞,该漏洞源于在处理不受信任的输入时出现边界错误。攻击者可利用该漏洞发送特制的alarm data消息,触发内存破坏并在目标系统上执行任意代码。

查看详细

Wireshark缓冲区溢出漏洞

Wireshark是一款免费、开源的网络协议分析器,他可以帮助用户捕获和分析网络数据包。Wireshark可以用于网络故障排修、安全审计等各种目的,是一款非常实用的网络工具。 Wireshark存在安全漏洞。该漏洞产生的原因是Wireshark在解析特定的数据包时存在问题,该问题可能导致指针错乱,从而触发内存访问错误,导致程序崩溃。攻击者可以利用该漏洞导致拒绝服务。

查看详细

Google Chrome Performance Manager组件内存错误引用漏洞

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 102.0.5005.61之前版本存在内存错误引用漏洞,该漏洞源于Performance Manager组件程序负责释放内存的指令发生混乱。攻击者可利用漏洞可能导致程序崩溃,任意代码执行等。

查看详细

Google Chrome ANGLE组件内存错误引用漏洞

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 102.0.5005.61之前版本的ANGLE组件存在内存错误引用漏洞,该漏洞源于ANGLE组件程序负责释放内存的指令发生混乱。攻击者可利用漏洞通过创建特制网页,诱骗受害者访问它,在目标系统上执行任意代码。

查看详细

Vim del_typebuf函数缓冲区溢出漏洞

Vim是一款跨平台的文本编辑器。 Vim 9.0之前版本存在缓冲区溢出漏洞,该漏洞源于del_typebuf函数存在整数溢出或环绕。攻击者可利用漏洞使软件崩溃、修改内存以及可能的远程执行。

查看详细