CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
556 | CVE-2024-45306 | 低等 |
Vim是Vim開源的一款跨平臺的文本編輯器。
Vim 存在安全漏洞。攻擊者利用該漏洞導致堆緩沖區溢出。
|
服務器操作系統 | 2024-09-24 |
557 | CVE-2024-43790 | 中等 |
Vim是Vim開源的一款跨平臺的文本編輯器。
Vim 存在安全漏洞,該漏洞源于存在堆緩沖區溢出。
|
服務器操作系統 | 2024-09-24 |
558 | CVE-2024-41909 | 中等 |
Apache MINA SSHD是一個純 Java 庫,支持客戶端和服務器端的 SSH 協議。
Apache MINA SSHD 存在安全漏洞,該漏洞源于容易受到Terrapin攻擊,攔截客戶端和服務器之間流量的攻擊者可能會從流中丟棄某些數據包,導致客戶端和服務器最終建立一些安全功能被降級或禁用的連接。
|
服務器操作系統 | 2024-09-24 |
559 | CVE-2024-8235 | 中等 |
libvirt是libvirt開源的一個用于實現Linux虛擬化功能的Linux API。它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統的一些虛擬產品。
libvirt 存在代碼問題漏洞,該漏洞源于重構用于獲取多個 API 接口列表的代碼時,可能會導致空指針取消引用。
|
服務器操作系統 | 2024-09-23 |
560 | CVE-2023-3750 | 中等 |
libvirt是一個用于實現Linux虛擬化功能的Linux API,它支持各種Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系統的一些虛擬產品。
libvirt存在安全漏洞,該漏洞源于不會按預期返回鎖定池,從而在嘗試從另一個線程鎖定同一對象時導致競爭條件和拒絕服務。
|
服務器操作系統 | 2024-09-23 |
561 | CVE-2024-8088 | 中等 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python存在安全漏洞,該漏洞源于在使用 zipfile 模塊迭代 zip 存檔中的條目名稱時可能會因惡意制作的 zip 存檔而陷入無限循環。
|
服務器操作系統 | 2024-09-20 |
562 | CVE-2024-7592 | 中等 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python存在安全漏洞,該漏洞源于解析器使用具有二次復雜度的算法,導致在解析該值時消耗過多的CPU資源。
|
服務器操作系統 | 2024-09-20 |
563 | CVE-2024-6923 | 中等 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python存在安全漏洞,該漏洞源于序列化電子郵件消息時,電子郵件模塊未正確引用電子郵件標頭的換行符,從而允許在序列化電子郵件時進行標頭注入。
|
服務器操作系統 | 2024-09-20 |
564 | CVE-2024-0745 | 中等 |
Mozilla Firefox是一款開源Web瀏覽器。
Mozilla Firefox 存在安全漏洞,該漏洞源于 WebAudio OscillatorNode 對象容易受到堆棧緩沖區溢出的影響。這可能會導致潛在的可利用崩潰。
|
服務器操作系統 | 2024-09-13 |
565 | CVE-2024-45506 | 重要 |
HAProxy是法國HAProxy公司的一款開源的TCP/HTTP負載均衡服務器。該服務器提供4層、7層代理,并能支持上萬級別的連接,具有高效、穩定等特點。
HAProxy 2.9.x版本至2.9.10之前版本、3.0.x版本至3.0.4之前版本和3.1.x版本至3.1-dev6版本存在安全漏洞。攻擊者利用該漏洞導致系統拒絕服務。
|
服務器操作系統 | 2024-09-12 |
566 | CVE-2023-42363 | 中等 |
BusyBox是烏克蘭Denis Vlasenko個人開發者的一套包含了多個linux命令和工具的應用程序。
BusyBox v.1.36.1版本存在安全漏洞,該漏洞源于存在釋放后重用漏洞。
|
服務器操作系統 | 2024-09-11 |
567 | CVE-2024-4076 | 重要 |
ISC BIND是ISC開源的一套實現了DNS協議的開源軟件。
ISC BIND 9存在安全漏洞,該漏洞源于同時提供陳舊緩存數據和權威區域內容時會導致斷言失敗。
|
服務器操作系統 | 2024-09-10 |
568 | CVE-2024-0760 | 重要 |
ISC BIND是ISC開源的一套實現了DNS協議的開源軟件。
ISC BIND 9存在安全漏洞,該漏洞源于TCP上的大量DNS消息可能會使服務器不穩定。
|
服務器操作系統 | 2024-09-10 |
569 | CVE-2024-42232 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于 libceph 模塊在ceph_monc_stop中處理延遲工作的方式存在競爭條件,可能導致monc和掛靠在其上的對象出現釋放后重用問題。
|
服務器操作系統 | 2024-09-09 |
570 | CVE-2024-32928 | 中等 |
Google Nest是美國谷歌(Google)公司的一款智能家居產品。
Google Nest存在安全漏洞,該漏洞源于發出的部分請求被禁用,這使得任何通過流量路由的主機對Google云服務的請求都可能受到中間人攻擊。
|
服務器操作系統 | 2024-09-09 |