CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
496 | CVE-2024-45014 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于s390/boot組件存在物理內存信息段損壞問題。
|
服務器操作系統 | 2024-10-25 |
497 | CVE-2024-45013 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于nvme組件存在keep-alive停止問題。
|
服務器操作系統 | 2024-10-25 |
498 | CVE-2024-45012 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于nouveau/firmware組件存在內存分配問題。
|
服務器操作系統 | 2024-10-25 |
499 | CVE-2024-45009 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于mptcp組件存在地址接受計數問題。
|
服務器操作系統 | 2024-10-25 |
500 | CVE-2024-44957 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于xen: privcmd組件存在由于使用互斥鎖可能導致的死鎖問題。
|
服務器操作系統 | 2024-10-25 |
501 | CVE-2024-49214 | 中等 |
3.1-dev7之前的HAProxy 3.1.x、3.0.5之前的3.0.x和2.9.11之前的2.9.x中的QUIC允許使用偽造的IP地址打開0-RTT會話。這可以繞過IP允許/阻止列表功能。
|
服務器操作系統 | 2024-10-21 |
502 | CVE-2024-34403 | 中等 |
Uriparser是一個用 C89 編寫的嚴格符合 Rfc 3986 的 Uri 解析和處理庫。
uriparser 0.9.7版本存在安全漏洞,該漏洞源于通過長字符串出現整數溢出。
|
服務器操作系統 | 2024-10-21 |
503 | CVE-2024-34402 | 中等 |
Uriparser是一個用 C89 編寫的嚴格符合 Rfc 3986 的 Uri 解析和處理庫。
uriparser 0.9.7版本存在安全漏洞,該漏洞源于存在整數溢出,從而導致緩沖區溢出。
|
服務器操作系統 | 2024-10-21 |
504 | CVE-2024-8445 | 中等 |
389 Directory Server是389 Directory Server開源的一個高度可用、功能齊全、可靠和安全的LDAP服務器實現。
389 Directory Server存在安全漏洞,該漏洞源于在使用格式錯誤的輸入修改userPassword時可能會導致服務器崩潰。
|
服務器操作系統 | 2024-10-18 |
505 | CVE-2024-38286 | 重要 |
Apache Tomcat是美國阿帕奇(Apache)基金會的一款輕量級Web應用服務器。該程序實現了對Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,該漏洞源于允許攻擊者通過濫用TLS握手過程導致內存不足錯誤。
|
服務器操作系統 | 2024-10-18 |
506 | CVE-2023-34325 | 重要 |
[此 CNA(通用漏洞評分系統)信息記錄與多個 CVE 相關;文本解釋了哪些方面 / 漏洞對應于哪個 CVE。] libfsimage 包含針對幾種文件系統的解析代碼,其中大多數基于 grub 舊版代碼。libfsimage 被 pygrub 用于檢查客戶機磁盤。Pygrub 與工具棧以相同用戶身份運行(在特權域中為 root 用戶)。至少有一個問題已報告給 Xen 安全團隊,該問題允許攻擊者在 libfsimage 中觸發棧緩沖區溢出。經過進一步分析,Xen 安全團隊不再對在具有超級用戶特權的情況下針對客戶機控制的輸入運行 libfsimage 的適用性有信心。為了不影響依賴于 pygrub 的當前部署,在公告的解決部分提供了補丁,這些補丁允許以非特權模式運行 pygrub。CVE-2023-4949 指的是上游 grub 項目中的原始問題(“具有對系統本地訪問權限的攻擊者(通過磁盤或外部驅動器)可以向 grub 舊版呈現修改后的 XFS 分區,從而利用 grub 的 XFS 文件系統實現中的內存損壞。”)CVE-2023-34325 專門指 Xen 的 libfsimage 副本中的漏洞,它源自非常舊版本的 grub。
|
服務器操作系統 | 2024-10-18 |
507 | CVE-2023-34194 | 重要 |
TinyXML是一個簡單、小巧、最小的 C++ Xml 解析器。?
TinyXML 2.6.2及之前版本存在安全漏洞,該漏洞源于文件tinyxmlparser.cpp存在安全漏洞。
|
服務器操作系統 | 2024-10-16 |
508 | CVE-2024-6232 | 中等 |
CPython是Python基金會的一個用C語言實現的Python解釋器。
CPython存在安全漏洞,該漏洞源于容易受到正則表達式拒絕攻擊。
|
服務器操作系統 | 2024-10-16 |
509 | CVE-2024-3219 | 低等 |
CPython是Python基金會的一個用C語言實現的Python解釋器。
CPython存在安全漏洞,該漏洞源于服務器套接字容易受到來自惡意本地對等方的連接競爭。
|
服務器操作系統 | 2024-10-16 |
510 | CVE-2024-0450 | 中等 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.12.2、3.11.8、3.10.13、3.9.18 和 3.8.18 及之前版本存在安全漏洞,該漏洞源于zipfile 模塊容易受到 zip炸彈攻擊。
|
服務器操作系統 | 2024-10-16 |