CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
901 | CVE-2023-31083 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.2版本存在代碼問題漏洞,該漏洞源于在 hci_uart_tty_ioctl 中存在條件競爭問題。
|
服務器操作系統 | 2024-03-08 |
902 | CVE-2023-3108 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel存在安全漏洞,該漏洞源于 crypto/algif_skcipher.c 函數中的skcipher_recvmsg 對稱密鑰密碼算法接口 get_user_pages_fast 中發現了一個缺陷,該缺陷導致本地用戶系統崩潰。
|
服務器操作系統 | 2024-03-08 |
903 | CVE-2023-3106 | 重要 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel存在安全漏洞,該漏洞源于當 Netlink 套接字收到 XFRM_MSG_GETSA、XFRM_MSG_GETPOLICY 類型消息的消息 (sendmsg)并且設置了 DUMP 標志時,可能會出現NULL 指針取消引用,并且可能導致拒絕服務。
|
服務器操作系統 | 2024-03-08 |
904 | CVE-2023-3022 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel存在安全漏洞,該漏洞源于IPv6 模塊中存在缺陷,arg.result 在 fib6_rule_lookup 中的使用不一致,有時持有 rt6_info,有時持有 fib6_info,可能導致 fib6_rule_suppress 中的內核崩潰。
|
服務器操作系統 | 2024-03-08 |
905 | CVE-2020-17518 | 中等 |
Apache Flink 1.5.1 存在安全漏洞,該漏洞源于一個REST處理程序允許攻擊者通過惡意修改的HTTP頭將上傳的文件寫入到本地文件系統上的任意位置。
|
服務器操作系統 | 2024-03-08 |
906 | CVE-2023-4385 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux Kernel存在安全漏洞,該漏洞源于Journaling File System的組件fs/jfs/jfs_dmap.c存在空指針取消引用問題。攻擊者可利用該漏洞導致系統崩潰。
|
服務器操作系統 | 2024-03-07 |
907 | CVE-2023-38409 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 6.2.12之前版本存在安全漏洞,該漏洞源于僅對第一個vc進行賦值。
|
服務器操作系統 | 2024-03-07 |
908 | CVE-2022-1471 | 重要 |
SnakeYaml的Constructor()類不限制可以在反序列化過程中實例化的類型。對攻擊者提供的yaml內容進行反序列化可能導致遠程代碼執行。我們建議在解析不受信任的內容時使用SnakeYaml的SafeConsturator來限制反序列化。我們建議升級到2.0及更高版本。
|
服務器操作系統 | 2024-03-04 |
909 | CVE-2000-0800 | 重要 |
SuSE可能還包括其他Linux系統中linuxnfs或knfsd數據包的rpc.kstatd存在字符串句法分析錯誤漏洞。遠程攻擊者可以利用該漏洞獲取根權限。
|
服務器操作系統 | 2024-03-04 |
910 | CVE-2023-6535 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統Linux所使用的內核。
Linux kernel 存在安全漏洞,該漏洞源于可能允許未經身份驗證的攻擊者發送精心設計的TCP數據包,導致NULL指針取消引用和拒絕服務。
|
服務器操作系統 | 2024-02-29 |
911 | CVE-2023-47100 | 嚴重 |
在5.38.2之前的Perl中,regcomp.c中的S_parse_unipro_string可以寫入未分配的空間,因為與\p{…}正則表達式構造相關聯的屬性名處理不當。最早受影響的版本是5.30.0。
|
服務器操作系統 | 2024-02-28 |
912 | CVE-2023-47038 | 中等 |
在perl中發現了一個漏洞。當perl編譯精心編制的正則表達式時,就會出現此問題,這可能會導致攻擊者控制的字節緩沖區在堆分配的緩沖區中溢出。
|
服務器操作系統 | 2024-02-28 |
913 | CVE-2022-48522 | 嚴重 |
在Perl5.34.0中,sv.c中的函數S_find_uninit_var會發生基于堆棧的崩潰,這可能導致遠程代碼執行或本地權限提升。
|
服務器操作系統 | 2024-02-28 |
914 | CVE-2023-51043 | 中等 |
Linux kernel 6.4.5 版本之前存在安全漏洞,該漏洞源于 drivers/gpu/drm/drm_atomic.c 在非阻塞原子提交和驅動程序卸載之間的競爭條件期間具有釋放后重用漏洞。
|
服務器操作系統 | 2024-02-27 |
915 | CVE-2024-23851 | 中等 |
Linux kernel 6.7.1版本及之前版本存在安全漏洞,該漏洞源于缺少 param_kernel->data_size 檢查而崩潰。
|
服務器操作系統 | 2024-02-27 |