CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
691 | CVE-2024-27043 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于內存釋放后重用。
|
服務器操作系統 | 2024-07-17 |
692 | CVE-2023-52604 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于存在數組索引越界問題。
|
服務器操作系統 | 2024-07-17 |
693 | CVE-2023-52601 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于dbAdjTree中數組索引存在越界問題。
|
服務器操作系統 | 2024-07-17 |
694 | CVE-2023-52600 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于內存釋放后重用。
|
服務器操作系統 | 2024-07-17 |
695 | CVE-2023-52599 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于diNewExt中數組索引存在越界問題。
|
服務器操作系統 | 2024-07-17 |
696 | CVE-2023-32629 | 重要 |
Linux內核中的OverlayFS實現在某些情況下未能正確執行權限檢查。此缺陷允許本地攻擊者獲取提升的特權,因為在檢查trusted.overlayfs.* xattrs(CVE-2023-2640)時跳過了權限檢查。在Ubuntu內核中,overlayfs的ovl_copy_up_meta_inode_data也存在類似的本地提權漏洞,因為在調用ovl_do_setxattr時跳過了權限檢查)。
|
服務器操作系統 | 2024-07-17 |
697 | CVE-2020-36829 | 中等 |
Mojolicious是基于 Perl 的實時網絡框架。
Mojolicious 8.65 之前版本存在安全漏洞,該漏洞源于應用容易受到 secure_compare 定時攻擊,攻擊者利用該漏洞可以猜測密碼字符串的長度。
|
服務器操作系統 | 2024-07-12 |
698 | CVE-2024-5564 | 重要 |
libndp是libndp開源的一個庫。libndp 存在安全漏洞,該漏洞源于libndp 未正確驗證路由長度信息,允許攻擊者通過發送格式錯誤的 IPv6 路由器廣告數據包來導致 NetworkManager 中的緩沖區溢出。
|
服務器操作系統 | 2024-07-12 |
699 | CVE-2021-47063 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于內存釋放后重用。
|
服務器操作系統 | 2024-07-11 |
700 | CVE-2021-33639 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于SVM驅動的REMAP cmd可用于將只讀內存重新映射為讀寫,從而導致只讀內存或文件被修改。
|
服務器操作系統 | 2024-07-11 |
701 | CVE-2023-35827 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.3.8版本及之前版本存在安全漏洞,該漏洞源于在drivers/net/ethernet/renesas/ravb_main.c中的ravb_remove 中發現了內存釋放后重用問題。
|
服務器操作系統 | 2024-07-10 |
702 | CVE-2023-21400 | 中等 |
Linux 內核中 io_uring 子系統存在雙重釋放漏洞。此漏洞可能允許惡意本地用戶使內核崩潰或在系統上提升其特權。
|
服務器操作系統 | 2024-07-10 |
703 | CVE-2023-1295 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 5.6版本至5.11版本存在安全漏洞。攻擊者利用該漏洞將權限升級為root權限。
|
服務器操作系統 | 2024-07-10 |
704 | CVE-2023-35812 | 中等 |
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD計劃組的一套用于安全訪問遠程計算機的連接工具。該工具是SSH協議的開源實現,支持對所有的傳輸進行加密,可有效阻止竊聽、連接劫持以及其他網絡級的攻擊。
Amazon Linux 1和2 的 OpenSSH 7.4版本存在安全漏洞,該漏洞源于在使用相對路徑時,不會驗證客戶端接收到的文件名是否與請求的文件匹配。
|
服務器操作系統 | 2024-07-08 |
705 | CVE-2021-27921 | 重要 |
Pillow是一款基于Python的圖像處理庫。Pillow 8.1.1之前版本 存在輸入驗證錯誤漏洞,該漏洞允許攻擊者導致拒絕服務。
|
桌面操作系統 | 2024-07-08 |