CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
226 | CVE-2024-27071 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于空指針取消引用。
|
服務器操作系統(tǒng) | 2025-01-17 |
227 | CVE-2024-27068 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于存在內(nèi)存泄漏漏洞。
|
服務器操作系統(tǒng) | 2025-01-17 |
228 | CVE-2024-27064 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于內(nèi)存泄漏。
|
服務器操作系統(tǒng) | 2025-01-17 |
229 | CVE-2024-27060 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于函數(shù)tb_port_update_credits存在空指針取消引用漏洞。
|
服務器操作系統(tǒng) | 2025-01-17 |
230 | KVE-2023-0501 | 重要 |
kylin-os-manager是一個麒麟操作系統(tǒng)的系統(tǒng)管理應用程序。該軟件包存在命令注入漏洞,可能導致普通用戶權(quán)限提升。
|
桌面操作系統(tǒng) | 2025-01-15 |
231 | CVE-2024-9681 | 中等 |
curl是一款用于從服務器傳輸數(shù)據(jù)或向服務器傳輸數(shù)據(jù)的工具。
curl 7.74.0至8.10.1版本存在安全漏洞,該漏洞源于當curl被要求使用HTTP嚴格傳輸安全(HSTS)時,子域名的過期時間會覆蓋父域名的緩存條目。
|
服務器操作系統(tǒng) | 2025-01-14 |
232 | CVE-2024-11053 | 中等 |
curl是一款用于從服務器傳輸數(shù)據(jù)或向服務器傳輸數(shù)據(jù)的工具。
curl存在安全漏洞,該漏洞源于會在某些情況下將第一個主機使用的密碼泄露給后續(xù)主機。
|
服務器操作系統(tǒng) | 2025-01-14 |
233 | CVE-2024-3933 | 中等 |
在Eclipse OpenJ9版本0.44.0之前和0.13.0之后,當使用JVM選項 -Xgc:concurrentScavenge 運行時,在具有硬件和軟件支持的IBM Z平臺上,執(zhí)行 System.arrayCopy 時生成的序列可能存在問題。當在并發(fā)清理垃圾回收(Concurrent Scavenge GC)周期活動時,源和目標內(nèi)存區(qū)域發(fā)生重疊,可能會導致訪問具有不正確長度值的緩沖區(qū)。這會導致對數(shù)組范圍之外的地址進行讀寫操作。
|
服務器操作系統(tǒng) | 2025-01-13 |
234 | CVE-2024-20380 | 重要 |
ClamAV的HTML解析器中的漏洞可能允許未經(jīng)身份驗證的遠程攻擊者在受影響的設備上造成拒絕服務(DoS)條件。該漏洞是由于C to Rust外部函數(shù)接口中的一個問題。攻擊者可以通過提交包含HTML內(nèi)容的精心制作的文件來利用此漏洞,以便受影響設備上的ClamAV掃描該文件。攻擊者可以利用漏洞導致ClamAV掃描過程終止,從而導致受影響軟件出現(xiàn)DoS狀態(tài)
|
服務器操作系統(tǒng) | 2025-01-13 |
235 | CVE-2024-20328 | 中等 |
ClamAV的VirusEvent特性中的一個漏洞可能允許本地攻擊者使用應用程序服務帳戶的特權(quán)注入任意命令。該漏洞是由于文件名的不安全處理造成的。本地攻擊者可以通過提供包含命令行序列的文件名來利用此漏洞。當在使用VirusEvent特性的配置選項的系統(tǒng)上進行處理時,攻擊者可能會導致應用程序執(zhí)行任意命令
|
服務器操作系統(tǒng) | 2025-01-13 |
236 | CVE-2024-20290 | 重要 |
ClamAV的OLE2文件格式解析器中的漏洞可能允許未經(jīng)身份驗證的遠程攻擊者在受影響的設備上造成拒絕服務(DoS)。此漏洞是由于在掃描期間錯誤地檢查字符串結(jié)束值,這可能導致堆緩沖區(qū)過讀。攻擊者可以通過提交包含OLE2內(nèi)容的精心制作的文件來利用此漏洞,以便受影響設備上的ClamAV掃描該文件。一個成功的利用可能允許攻擊者導致ClamAV掃描過程終止,導致受影響的軟件上的DoS條件,并消耗可用的系統(tǒng)資源。
|
服務器操作系統(tǒng) | 2025-01-13 |
237 | CVE-2023-40400 | 嚴重 |
Apple iOS和Apple iPadOS都是美國蘋果(Apple)公司的產(chǎn)品。Apple iOS是一套為移動設備所開發(fā)的操作系統(tǒng)。Apple iPadOS是一套用于iPad平板電腦的操作系統(tǒng)。Apple iOS 17 和 iPadOS 17 存在安全漏洞,該漏洞源于遠程用戶可能會導致應用程序意外終止或任意代碼執(zhí)行。
|
服務器操作系統(tǒng) | 2025-01-13 |
238 | CVE-2021-3574 | 低等 |
ImageMagick 7.0.11-5存在安全漏洞,該漏洞源于其使用convert命令執(zhí)行一個精心制作的文件,ASAN檢測到內(nèi)存泄漏
|
服務器操作系統(tǒng) | 2025-01-13 |
239 | CVE-2024-43839 | 中等 |
Linux kernel存在空指針解引用的安全漏洞。
|
服務器操作系統(tǒng) | 2025-01-10 |
240 | CVE-2024-43819 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞。
|
服務器操作系統(tǒng) | 2025-01-10 |