| libcrypto3 |
CVE-2026-31789 |
严重 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:34
|
| libssl3 |
CVE-2026-31789 |
严重 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Heap buffer overflow on 32-bit systems from large X.509 certificate processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31789
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:34
|
| libcrypto3 |
CVE-2026-28387 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libcrypto3 |
CVE-2026-28388 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libcrypto3 |
CVE-2026-28389 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service vulnerability in CMS processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libcrypto3 |
CVE-2026-28390 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libcrypto3 |
CVE-2026-45447 |
高危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18
|
| libexpat |
CVE-2026-45186 |
高危 |
2.7.5-r0 |
2.8.1-r0 |
libexpat: denial of service via crafted XML input
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45186
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-05-10 07:16 修改: 2026-07-15 02:22
|
| libexpat |
CVE-2026-56131 |
高危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat before 2.8.2 lacks handler call depth tracking for calls to X ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56131
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15
|
| libexpat |
CVE-2026-56407 |
高危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat before 2.8.2 has an integer overflow in doProlog that is rela ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56407
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:28
|
| libexpat |
CVE-2026-56408 |
高危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat before 2.8.2 has an integer overflow in copyString.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56408
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:27
|
| libjxl |
CVE-2026-1837 |
高危 |
0.11.1-r3 |
0.11.2-r0 |
libjxl: libjxl: Out-of-bounds write in grayscale color transformation when using LCMS2
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1837
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-02-11 16:16 修改: 2026-07-15 02:18
|
| libssh |
CVE-2026-0966 |
高危 |
0.11.3-r0 |
0.11.4-r0 |
libssh: libssh: Denial of Service via zero-length input in ssh_get_hexa()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0966
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:11
|
| lcms2 |
CVE-2026-41254 |
高危 |
2.17-r0 |
2.19-r0 |
Little CMS: lcms2: mm2/Little-CMS: Little CMS: Information disclosure or denial of service via integer overflow in CubeSize
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41254
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-18 07:16 修改: 2026-06-17 10:46
|
| libssl3 |
CVE-2026-28387 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Arbitrary code execution due to use-after-free in DANE TLSA authentication
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28387
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libssl3 |
CVE-2026-28388 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service due to NULL pointer dereference in delta CRL processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28388
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libssl3 |
CVE-2026-28389 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service vulnerability in CMS processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28389
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libssl3 |
CVE-2026-28390 |
高危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL: Denial of Service due to NULL pointer dereference in CMS EnvelopedData processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-28390
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:28
|
| libssl3 |
CVE-2026-45447 |
高危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18
|
| libxml2 |
CVE-2026-6732 |
高危 |
2.13.9-r0 |
2.13.9-r1 |
libxml2: libxml2: Denial of Service via crafted XSD-validated document
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6732
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-23 23:16 修改: 2026-06-30 20:16
|
| mbedtls |
CVE-2026-25835 |
高危 |
3.6.5-r0 |
3.6.6-r0 |
Mbed TLS before 3.6.6 and TF-PSA-Crypto before 1.1.0 misuse seeds in a ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25835
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-01 19:16 修改: 2026-06-17 10:25
|
| musl |
CVE-2026-40200 |
高危 |
1.2.5-r21 |
1.2.5-r23 |
musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44
|
| musl-utils |
CVE-2026-40200 |
高危 |
1.2.5-r21 |
1.2.5-r23 |
musl: musl libc: Arbitrary code execution and denial of service via stack-based memory corruption in qsort
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40200
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-10 17:17 修改: 2026-06-17 10:44
|
| zlib |
CVE-2026-22184 |
高危 |
1.3.1-r2 |
1.3.2-r0 |
zlib: zlib: Arbitrary code execution via buffer overflow in untgz utility
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-22184
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-01-07 21:16 修改: 2026-07-15 02:18
|
| libexpat |
CVE-2026-56409 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
xmlwf in libexpat before 2.8.2 has an integer overflow for the output ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56409
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:21
|
| libexpat |
CVE-2026-56410 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat: libexpat: Integer overflow in xmlwf can lead to information disclosure and arbitrary code execution.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56410
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:18
|
| libexpat |
CVE-2026-56411 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
expat: libexpat: Integer Overflow Vulnerability Leading to Information Disclosure or Code Execution
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56411
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 17:16 修改: 2026-06-23 16:16
|
| libexpat |
CVE-2026-56412 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat: libexpat: Use-after-free vulnerability due to improper handling of XML CDATA sections
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56412
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 17:16 修改: 2026-06-23 15:31
|
| libcrypto3 |
CVE-2026-34183 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libjxl |
CVE-2025-12474 |
中危 |
0.11.1-r3 |
0.11.2-r0 |
libjxl: libjxl: Uninitialized memory read in decoder due to incorrect optimization in patch handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2025-12474
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-02-11 16:15 修改: 2026-06-17 08:32
|
| libmount |
CVE-2026-27456 |
中危 |
2.41.2-r0 |
2.41.4-r0 |
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27
|
| libpng |
CVE-2026-33416 |
中危 |
1.6.55-r0 |
1.6.56-r0 |
libpng: libpng: Arbitrary code execution due to use-after-free vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33416
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 17:16 修改: 2026-06-17 10:37
|
| libpng |
CVE-2026-33636 |
中危 |
1.6.55-r0 |
1.6.56-r0 |
libpng: libpng: Information disclosure and denial of service via out-of-bounds read/write in Neon palette expansion
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33636
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 17:16 修改: 2026-06-17 10:37
|
| libpng |
CVE-2026-34757 |
中危 |
1.6.55-r0 |
1.6.57-r0 |
libpng: libpng: Information disclosure and data corruption via use-after-free vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34757
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-09 15:16 修改: 2026-06-17 10:39
|
| libpng |
CVE-2026-40930 |
中危 |
1.6.55-r0 |
1.6.58-r1 |
LIBPNG is a reference library for use in applications that process PNG ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40930
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-04 16:16 修改: 2026-06-17 10:45
|
| libcrypto3 |
CVE-2026-42764 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: NULL pointer dereference in QUIC server initial packet handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssh |
CVE-2026-0964 |
中危 |
0.11.3-r0 |
0.11.4-r0 |
libssh: Improper sanitation of paths received from SCP servers
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0964
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:11
|
| libssh |
CVE-2026-0967 |
中危 |
0.11.3-r0 |
0.11.4-r0 |
libssh: libssh: Denial of Service via inefficient regular expression processing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0967
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:11
|
| libcrypto3 |
CVE-2026-45445 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: AES-OCB IV Ignored on EVP_Cipher() Path
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52
|
| libblkid |
CVE-2026-27456 |
中危 |
2.41.2-r0 |
2.41.4-r0 |
util-linux: TOCTOU in the mount program when setting up loop devices
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27456
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-03 22:16 修改: 2026-06-17 10:27
|
| libcrypto3 |
CVE-2026-2673 |
中危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31
|
| libcrypto3 |
CVE-2026-31790 |
中危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:34
|
| libcrypto3 |
CVE-2026-34182 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libexpat |
CVE-2026-50219 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
expat: libexpat: Use-after-free vulnerability due to improper handler call depth tracking
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-50219
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-04 06:16 修改: 2026-06-17 10:57
|
| libssl3 |
CVE-2026-2673 |
中危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: OpenSSL TLS 1.3 server may choose unexpected key agreement group
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-2673
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-03-13 19:54 修改: 2026-06-17 10:31
|
| libssl3 |
CVE-2026-31790 |
中危 |
3.5.5-r0 |
3.5.6-r0 |
openssl: openssl: Information Disclosure from Uninitialized Memory via Invalid RSA Public Key
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-31790
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-07 22:16 修改: 2026-06-17 10:34
|
| libssl3 |
CVE-2026-34182 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libssl3 |
CVE-2026-34183 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libssl3 |
CVE-2026-42764 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: NULL pointer dereference in QUIC server initial packet handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-45445 |
中危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: AES-OCB IV Ignored on EVP_Cipher() Path
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52
|
| libexpat |
CVE-2026-56132 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
expat: libexpat: Arbitrary Code Execution via Heap-based Buffer Overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56132
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-19 06:17 修改: 2026-06-23 20:15
|
| libexpat |
CVE-2026-56403 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat: libexpat: Arbitrary code execution due to integer overflow in storeAtts
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56403
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15
|
| mbedtls |
CVE-2026-25834 |
中危 |
3.6.5-r0 |
3.6.6-r0 |
mbedtls: Mbed TLS: Algorithm downgrade vulnerability
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25834
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-01 18:16 修改: 2026-06-17 10:25
|
| libexpat |
CVE-2026-56404 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat before 2.8.2 has an integer overflow in addBinding.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56404
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:15
|
| musl |
CVE-2026-6042 |
中危 |
1.2.5-r21 |
1.2.5-r22 |
musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00
|
| libexpat |
CVE-2026-56405 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat: libexpat: Information disclosure and arbitrary code execution via integer overflow
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56405
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 20:14
|
| musl-utils |
CVE-2026-6042 |
中危 |
1.2.5-r21 |
1.2.5-r22 |
musl libc: GB18030 4-byte Decoder: musl libc: Denial of Service via inefficient algorithmic complexity in iconv
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6042
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-04-10 09:16 修改: 2026-06-17 11:00
|
| xz-libs |
CVE-2026-34743 |
中危 |
5.8.2-r0 |
5.8.3-r0 |
xz: XZ Utils: Denial of Service via buffer overflow in index decoding
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34743
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-02 19:21 修改: 2026-06-17 10:39
|
| libexpat |
CVE-2026-56406 |
中危 |
2.7.5-r0 |
2.8.2-r0 |
libexpat: libexpat: Arbitrary code execution via integer overflow in XML_ParseBuffer
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-56406
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-06-21 16:16 修改: 2026-06-23 16:29
|
| zlib |
CVE-2026-27171 |
中危 |
1.3.1-r2 |
1.3.2-r0 |
zlib: zlib: Denial of Service via infinite loop in CRC32 combine functions
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27171
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-02-18 04:16 修改: 2026-06-17 10:26
|
| libcrypto3 |
CVE-2026-42766 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Possible NULL Dereference in Password-Based CMS Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libcrypto3 |
CVE-2026-42767 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssh |
CVE-2026-0965 |
低危 |
0.11.3-r0 |
0.11.4-r0 |
libssh: libssh: Denial of Service via improper configuration file handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0965
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:11
|
| libssl3 |
CVE-2026-34180 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libssl3 |
CVE-2026-34181 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libssl3 |
CVE-2026-42766 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Possible NULL Dereference in Password-Based CMS Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-42767 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-42768 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-42769 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-42770 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: FFC-DH Peer Validation Uses Attacker-Supplied q
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libssl3 |
CVE-2026-45446 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52
|
| libssl3 |
CVE-2026-7383 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02
|
| libssl3 |
CVE-2026-9076 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04
|
| libssh |
CVE-2026-0968 |
低危 |
0.11.3-r0 |
0.11.4-r0 |
libssh: libssh: Denial of Service due to malformed SFTP message
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-0968
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-03-26 21:17 修改: 2026-06-17 10:11
|
| libexpat |
CVE-2026-41080 |
低危 |
2.7.5-r0 |
2.8.1-r0 |
libexpat: expat: libexpat: Denial of Service via hash flooding with crafted XML
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-41080
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-16 17:16 修改: 2026-07-14 13:18
|
| libcrypto3 |
CVE-2026-42768 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libcrypto3 |
CVE-2026-42769 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libcrypto3 |
CVE-2026-42770 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: FFC-DH Peer Validation Uses Attacker-Supplied q
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48
|
| libcrypto3 |
CVE-2026-45446 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52
|
| libcrypto3 |
CVE-2026-7383 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02
|
| libcrypto3 |
CVE-2026-9076 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04
|
| libcrypto3 |
CVE-2026-34180 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| libcrypto3 |
CVE-2026-34181 |
低危 |
3.5.5-r0 |
3.5.7-r0 |
openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181
镜像层: sha256:989e799e634906e94dc9a5ee2ee26fc92ad260522990f26e707861a5f52bf64e
发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38
|
| mbedtls |
CVE-2026-25833 |
未知 |
3.6.5-r0 |
3.6.6-r0 |
Mbed TLS 3.5.0 to 3.6.5 fixed in 3.6.6 and 4.1.0 has a buffer overflow ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25833
镜像层: sha256:d76135adb308f02be6dbb8327b7764e145dd44b5b3ed1d876b1c2db489bd2824
发布日期: 2026-04-01 19:16 修改: 2026-06-17 10:25
|