CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
586 | CVE-2023-5568 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。
Samba存在安全漏洞,該漏洞源于存在基于堆的緩沖區溢出問題,從而導致系統拒絕服務。
|
服務器操作系統 | 2024-10-11 |
587 | CVE-2023-4399 | 重要 |
Grafana是Grafana開源的一套提供可視化監控界面的開源監控工具。該工具主要用于監控和分析Graphite、InfluxDB和Prometheus等。
Grafana Enterprise存在安全漏洞,該漏洞源于允許攻擊者以繞過請求地址中字符的punycode編碼限制。
|
服務器操作系統 | 2024-10-11 |
588 | CVE-2023-3128 | 嚴重 |
Grafana是Grafana開源的一套提供可視化監控界面的開源監控工具。該工具主要用于監控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,該漏洞源于當使用多租戶應用程序配置Azure AD OAuth時,會導致帳戶接管和身份驗證繞過。
|
服務器操作系統 | 2024-10-11 |
589 | CVE-2023-0225 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。
Samba存在安全漏洞,該漏洞源于沒有對dnsHostName進行訪問檢查。攻擊者利用該漏洞可以刪除屬性。
|
服務器操作系統 | 2024-10-11 |
590 | CVE-2022-3592 | 中等 |
Samba是用于 Linux 和 Unix 的標準 Windows 互操作性程序套件。
Samba存在安全漏洞。攻擊者利用該漏洞讀取或修改位于共享根目錄之外的文件。
|
服務器操作系統 | 2024-10-11 |
591 | CVE-2021-46904 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于tty設備注銷期間存在NULL指針取消引用問題。
|
服務器操作系統 | 2024-09-30 |
592 | CVE-2021-3773 | 中等 |
netfilter是一款使用在Linux系統中的數據包過濾框架。
netfilter 中存在信息泄露漏洞。
|
服務器操作系統 | 2024-09-30 |
593 | CVE-2024-26594 | 嚴重 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel 存在安全漏洞,該漏洞源于如果客戶端在會話設置請求中發送無效的機械令牌,ksmbd 會進行驗證,如果無效則發出錯誤。
|
服務器操作系統 | 2024-09-29 |
594 | CVE-2024-26588 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于允許越界內存訪問。
|
服務器操作系統 | 2024-09-29 |
595 | CVE-2023-5178 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在資源管理錯誤漏洞,該漏洞源于NVMe-oF/TCP 子系統存在邏輯錯誤,在nvmet_tcp_free_crypto中 的 drivers/nvme/target/tcp.c 中發現了釋放后重用,攻擊者利用該漏洞可以遠程執行代碼或本地權限升級。
|
服務器操作系統 | 2024-09-29 |
596 | CVE-2023-40791 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.4.12之前版本存在安全漏洞,該漏洞源于在某些情況下無法取消固定頁面。
|
服務器操作系統 | 2024-09-29 |
597 | CVE-2022-48626 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于存在釋放后重用漏洞,mmc主機結構在訪問之后會在moxart_remove()中釋放。
|
服務器操作系統 | 2024-09-29 |
598 | CVE-2021-46905 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于存在空指針取消引用問題。
|
服務器操作系統 | 2024-09-29 |
599 | CVE-2024-36138 | 重要 |
Node.js是一個開源、跨平臺的 JavaScript 運行時環境。
Node.js 22.x、20.x和18.x版本存在安全漏洞,該漏洞源于不正確處理具有所有可能擴展名的批處理文件,從而導致任意命令注入以及代碼執行。
|
服務器操作系統 | 2024-09-26 |
600 | CVE-2024-21892 | 重要 |
Node.js是一個開源、跨平臺的 JavaScript 運行時環境。
Node.js存在安全漏洞。攻擊者利用該漏洞可以提升權限。
|
服務器操作系統 | 2024-09-26 |