CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
721 | CVE-2024-1086 | 重要 |
Linux kernel 存在權限提升漏洞,該漏洞源于netfilter: nf_tables 組件中存在釋放后重用,可能會導致雙重釋放,攻擊者利用該漏洞導致本地權限提升。
|
桌面操作系統 | 2024-06-16 |
722 | CVE-2024-4603 | 中等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。
OpenSSL 3.0 和 3.1 版本存在安全漏洞,該漏洞源于使用函數 EVP_PKEY_param_check()、EVP_PKEY_public_check() 檢查 DSA 公鑰或 DSA 參數檢查的鍵或參數,可能會導致拒絕服務。
|
服務器操作系統 | 2024-06-13 |
723 | CVE-2024-22386 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于 drm/exynos 設備驅動的 exynos_drm_crtc_atomic_disable() 方法存在空指針取消引用問題。
|
服務器操作系統 | 2024-06-13 |
724 | CVE-2024-1085 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于netfilter: nf_tables 組件中存在釋放后重用,nft_setelem_catchall_deactivate() 函數可能會導致雙重釋放,攻擊者利用該漏洞導致本地權限提升。
|
服務器操作系統 | 2024-06-13 |
725 | CVE-2023-6129 | 中等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。
OpenSSL 存在安全漏洞,該漏洞源于POLY1305 MAC算法存在安全問題。
|
服務器操作系統 | 2024-06-13 |
726 | CVE-2023-46750 | 中等 |
Apache Shiro中使用“表單”身份驗證時,URL重定向到不受信任的網站(“Open Redirect”)漏洞。緩解措施:更新至Apache Shiro 1.13.0+或2.0.0-alpha-4+。
|
服務器操作系統 | 2024-06-13 |
727 | CVE-2023-4147 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于Netfilter功能存在釋放后重用漏洞。攻擊者可利用該漏洞提升權限。
|
服務器操作系統 | 2024-06-13 |
728 | CVE-2023-33250 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.3版本存在安全漏洞,該漏洞源于存在釋放后重用。
|
服務器操作系統 | 2024-06-13 |
729 | CVE-2023-3312 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel存在安全漏洞,該漏洞源于cpufreq 子系統中的 drivers/cpufreq/qcom-cpufreq-hw.c 中發現了一個缺陷,該缺陷在設備解除綁定期間會導致雙重釋放問題,從而導致拒絕服務。
|
服務器操作系統 | 2024-06-13 |
730 | CVE-2023-23586 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于可能會將內核內存信息泄露給用戶進程。
|
服務器操作系統 | 2024-06-13 |
731 | CVE-2023-2156 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于在處理RPL協議時未正確處理用戶提供的數據,可能會導致斷言失敗,允許未經身份驗證的遠程攻擊者在系統上創建拒絕服務條件。
|
服務器操作系統 | 2024-06-13 |
732 | CVE-2021-47040 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于存在緩沖區溢出問題。
|
服務器操作系統 | 2024-06-13 |
733 | CVE-2021-47039 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于 do_format() 中可能出現越界。
|
服務器操作系統 | 2024-06-13 |
734 | CVE-2021-47029 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞。
|
服務器操作系統 | 2024-06-13 |
735 | CVE-2024-4741 | 中等 |
OpenSSL是OpenSSL團隊的一個開源的能夠實現安全套接層(SSLv2/v3)和安全傳輸層(TLSv1)協議的通用加密庫。該產品支持多種加密算法,包括對稱密碼、哈希算法、安全散列算法等。
OpenSSL存在安全漏洞,該漏洞源于調用OpenSSL API SSL_free_buffers函數時存在釋放后重用漏洞。受影響的產品和版本:OpenSSL 3.3版本,3.2版本,3.1版本,3.0版本,1.1.1版本。
|
服務器操作系統 | 2024-06-11 |