CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
211 | CVE-2024-56651 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于can:hi311x模塊中hi3110_can_ist函數(shù)中的潛在釋放后重用。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
212 | CVE-2024-56649 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于net/enetc驅(qū)動中配置搶占TC時未檢查SI是否支持的問題。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
213 | CVE-2024-56612 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于mm/gup子系統(tǒng)中unpin_user_pages處理NULL頁面的問題。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
214 | CVE-2024-53231 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于cpufreq子系統(tǒng)中cpufreq_cpu_get_raw函數(shù)可能返回NULL導(dǎo)致的空指針取消引用問題。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
215 | CVE-2024-53199 | 中等 |
Linux kernel存在安全漏洞,該漏洞源于ASoC imx-audmix子系統(tǒng)中imx_audmix_probe中的空指針問題。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
216 | CVE-2023-29534 | 嚴重 |
Firefox 和 Focus for Android 中存在不同的技術(shù),可能導(dǎo)致全屏通知被掩蓋,從而引發(fā)用戶困惑和欺騙攻擊。此漏洞僅影響 Firefox 和 Focus for Android,其他版本的 Firefox 不受影響。 此漏洞影響 Firefox for Android 版本 < 112 和 Focus for Android 版本 < 112。
|
服務(wù)器操作系統(tǒng) | 2025-02-10 |
217 | CVE-2021-46848 | 嚴重 |
GNU Libtasn1 4.19.0之前的版本存在緩沖區(qū)錯誤漏洞,該漏洞源于其ETYPE_OK數(shù)組大小檢查影響asn1_encode_simple_der
|
服務(wù)器操作系統(tǒng) | 2025-02-08 |
218 | CVE-2024-56444 | 重要 |
該漏洞源于UIExtension存在跨進程頁面堆疊漏洞。成功利用此漏洞可能導(dǎo)致機密性受影響。
|
服務(wù)器操作系統(tǒng) | 2025-01-24 |
219 | CVE-2024-56443 | 重要 |
該漏洞源于UIExtension存在跨進程頁面堆疊漏洞。成功利用此漏洞可能導(dǎo)致機密性受影響。
|
服務(wù)器操作系統(tǒng) | 2025-01-24 |
220 | CVE-2024-56436 | 重要 |
該漏洞源于UIExtension存在跨進程頁面堆疊漏洞。成功利用此漏洞可能導(dǎo)致機密性受影響。
|
服務(wù)器操作系統(tǒng) | 2025-01-24 |
221 | CVE-2024-56435 | 重要 |
該漏洞源于UIExtension存在跨進程頁面堆疊漏洞。成功利用此漏洞可能導(dǎo)致機密性受影響。
|
服務(wù)器操作系統(tǒng) | 2025-01-24 |
222 | CVE-2024-55459 | 中等 |
Keras是一個多后端深度學習框架。
Keras 3.7.0版本存在安全漏洞,該漏洞源于允許攻擊者通過get_file函數(shù)下載精心設(shè)計的tar文件,從而將任意文件寫入用戶的計算機。
|
服務(wù)器操作系統(tǒng) | 2025-01-24 |
223 | CVE-2024-12084 | 嚴重 |
Rsync是一款快速且用途廣泛的文件復(fù)制工具。用于遠程文件和本地文件。Rsync 3.4之前版本存在安全漏洞,該漏洞源于存在基于堆的緩沖區(qū)溢出,攻擊者可以在sum2緩沖區(qū)中寫入越界內(nèi)容。
|
服務(wù)器操作系統(tǒng) | 2025-01-20 |
224 | CVE-2024-12084 | 嚴重 |
Rsync是一款快速且用途廣泛的文件復(fù)制工具。用于遠程文件和本地文件。Rsync 3.4之前版本存在安全漏洞,該漏洞源于存在基于堆的緩沖區(qū)溢出,攻擊者可以在sum2緩沖區(qū)中寫入越界內(nèi)容。
|
桌面操作系統(tǒng) | 2025-01-20 |
225 | CVE-2024-56732 | 重要 |
HarfBuzz是一個文本塑形引擎。從8.5.0到10.0.1開始,在來自緩沖區(qū)函數(shù)的hb cairo字形中存在基于堆的緩沖區(qū)溢出
|
服務(wù)器操作系統(tǒng) | 2025-01-17 |