CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
391 | CVE-2024-50282 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于在amdgpu_debugfs_gprwave_read函數(shù)缺少大小檢查。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
392 | CVE-2024-50281 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于空指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
393 | CVE-2024-50274 | 低等 |
在 Linux 內(nèi)核中,以下漏洞已被修復(fù):idpf:避免在 idpf_get_link_ksettings 中訪問 vport。當(dāng)設(shè)備控制平面被移除或運行設(shè)備控制平面的平臺重新啟動時,驅(qū)動程序會檢測到重置。在驅(qū)動程序重置時,它會釋放資源并等待重置完成。如果重置失敗,驅(qū)動會走錯誤路徑并釋放 vport 鎖。這時,如果監(jiān)控工具嘗試訪問鏈路設(shè)置,就會因為訪問已釋放的 vport 指針而發(fā)生調(diào)用跟蹤。為了解決這個問題,將 link_speed_mbps 移到 netdev_priv 結(jié)構(gòu)中,從而去除對 vport 指針和 vport 鎖的依賴。此外,使用 netif_carrier_ok() 來檢查鏈路狀態(tài),并調(diào)整 offsetof 以使用 link_up 代替 link_speed_mbps。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
394 | CVE-2024-50266 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于驅(qū)動程序更改時會導(dǎo)致時鐘卡住。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
395 | CVE-2024-50144 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于rpm put函數(shù)會被額外調(diào)用。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
396 | CVE-2023-52921 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于緩沖區(qū)索引檢查遺漏。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
397 | CVE-2023-4458 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel存在緩沖區(qū)錯誤漏洞,該漏洞源于缺乏對用戶提供的數(shù)據(jù)的正確驗證,允許攻擊者在上下文中執(zhí)行任意代碼。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
398 | CVE-2023-39180 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于在內(nèi)存有效生命周期后未釋放內(nèi)存,導(dǎo)致攻擊者可以在受影響的Linux安裝上創(chuàng)建拒絕服務(wù)條件。
|
服務(wù)器操作系統(tǒng) | 2024-12-12 |
399 | CVE-2023-3961 | 嚴(yán)重 |
Samba是用于 Linux 和 Unix 的標(biāo)準(zhǔn) Windows 互操作性程序套件。Samba存在安全漏洞。攻擊者利用該漏洞可以訪問存儲在web根文件夾之外的文件和目錄
|
桌面操作系統(tǒng) | 2024-12-12 |
400 | CVE-2024-6501 | 低等 |
NetworkManager是一款網(wǎng)絡(luò)管理守護(hù)程序。
NetworkManager存在資源管理錯誤漏洞,該漏洞源于組件LLDP存在問題,篡改未知值會導(dǎo)致拒絕服務(wù)(DoS)。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
401 | CVE-2024-50131 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于tracing模塊在驗證事件長度時未考慮NULL字符,可能導(dǎo)致緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
402 | CVE-2024-43837 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于空指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
403 | CVE-2024-43833 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于空指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
404 | CVE-2024-43825 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于在iio_gts_build_avail_time_table中存在排序功能問題。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |
405 | CVE-2024-39894 | 重要 |
OpenSSH 9.5至9.7 9.8之前的版本有時允許對回顯密碼輸入進(jìn)行定時攻擊(例如,對于su和Sudo),因為Obscure KeystrokeTime邏輯錯誤。同樣,可能會發(fā)生針對擊鍵輸入的其他計時攻擊。
|
服務(wù)器操作系統(tǒng) | 2024-12-10 |