| nodejs |
CVE-2026-48930 |
严重 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Silent authority rebinding due to embedded-nul hostnames in TLS handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48930
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-26 20:19
|
| libcrypto3 |
CVE-2026-45447 |
高危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-29 13:18
|
| libssl3 |
CVE-2026-45447 |
高危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-29 13:18
|
| c-ares |
CVE-2026-33630 |
高危 |
1.34.6-r0 |
1.34.8-r0 |
c-ares: c-ares: Use-after-free / double-free in query-completion handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33630
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00
|
| nodejs |
CVE-2026-48615 |
高危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Information disclosure of proxy credentials via proxy tunnel error handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48615
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-26 20:18
|
| nodejs |
CVE-2026-48617 |
高危 |
24.14.1-r0 |
24.17.0-r0 |
A flaw in Node.js Permission Model enforcement allows Bypass via `proc ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48617
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-18 17:16 修改: 2026-06-22 20:20
|
| nodejs |
CVE-2026-48619 |
高危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Denial of Service via unlimited HTTP/2 ORIGIN frames
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48619
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-26 20:18
|
| nodejs |
CVE-2026-48933 |
高危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js WebCrypto: Denial of Service via large input to subtle.encrypt()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48933
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-07-21 12:18
|
| nodejs |
CVE-2026-48937 |
高危 |
24.14.1-r0 |
24.17.0-r0 |
A flaw in Node.js HTTP/2 server API can cause servers to keep acceptin ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48937
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-18 19:16 修改: 2026-06-22 20:20
|
| libssl3 |
CVE-2026-42764 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: NULL pointer dereference in QUIC server initial packet handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-45445 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: AES-OCB IV Ignored on EVP_Cipher() Path
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-34183 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-42764 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: NULL pointer dereference in QUIC server initial packet handling
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-45445 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: AES-OCB IV Ignored on EVP_Cipher() Path
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-34182 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-34182 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-34183 |
中危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| nodejs |
CVE-2026-48618 |
中危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Authentication bypass due to TLS hostname handling and unicode dot separator mismatch
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48618
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-07-21 12:18
|
| nodejs |
CVE-2026-48928 |
中危 |
24.14.1-r0 |
24.17.0-r0 |
Node.js: Node.js: Trust-policy bypass due to hostname matching inconsistency
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48928
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-26 20:19
|
| nodejs |
CVE-2026-48934 |
中危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Certification validation bypass in TLS host verification
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48934
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-29 14:16
|
| libcrypto3 |
CVE-2026-42768 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-34180 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-34181 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-42766 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Possible NULL Dereference in Password-Based CMS Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-42767 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-42768 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-42769 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-42770 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: FFC-DH Peer Validation Uses Attacker-Supplied q
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-45446 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-7383 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libssl3 |
CVE-2026-9076 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-42769 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-42770 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: FFC-DH Peer Validation Uses Attacker-Supplied q
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-45446 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-7383 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-9076 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-34180 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-34181 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-42766 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: Possible NULL Dereference in Password-Based CMS Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| libcrypto3 |
CVE-2026-42767 |
低危 |
3.5.6-r0 |
3.5.7-r0 |
openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767
镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1
发布日期: 2026-06-09 17:17 修改: 2026-07-23 08:10
|
| nodejs |
CVE-2026-48931 |
低危 |
24.14.1-r0 |
24.17.0-r0 |
A flaw in Node.js HTTP Agent can cause a client to accept as valid a r ...
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48931
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-22 20:16 修改: 2026-07-03 01:16
|
| nodejs |
CVE-2026-48935 |
低危 |
24.14.1-r0 |
24.17.0-r0 |
nodejs: Node.js: Unauthorized file metadata modification
漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48935
镜像层: sha256:07093f9ce37b63e436a91534bce63a36b2dabaf536dfcdb16dfed49a16bd949d
发布日期: 2026-06-26 02:16 修改: 2026-06-26 20:14
|