CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
571 | CVE-2024-31227 | 中等 |
Redis是一個(gè)開源的內(nèi)存數(shù)據(jù)庫,可以持久保存在磁盤上。具有足夠權(quán)限的身份驗(yàn)證可能會(huì)創(chuàng)建格式錯(cuò)誤的ACL選擇器,當(dāng)訪問時(shí),會(huì)觸發(fā)服務(wù)器死機(jī)和隨后的拒絕服務(wù)。這個(gè)問題存在于Redis 7 7.2.6和7.4.1之前的版本中。建議用戶升級(jí)。此漏洞沒有已知的解決方法。
|
服務(wù)器操作系統(tǒng) | 2024-10-12 |
572 | CVE-2024-1313 | 中等 |
Grafana是Grafana開源的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,該漏洞源于允許組織外部的用戶使用快照密鑰刪除快照。受影響的產(chǎn)品和版本:Grafana 9.5.0至9.5.18版本,10.0.0至10.0.13版本,10.1.0至10.1.9版本,10.2.0至10.2.6版本,10.3.0至10.3.5版本。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
573 | CVE-2023-5568 | 中等 |
Samba是用于 Linux 和 Unix 的標(biāo)準(zhǔn) Windows 互操作性程序套件。
Samba存在安全漏洞,該漏洞源于存在基于堆的緩沖區(qū)溢出問題,從而導(dǎo)致系統(tǒng)拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
574 | CVE-2023-4399 | 重要 |
Grafana是Grafana開源的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。
Grafana Enterprise存在安全漏洞,該漏洞源于允許攻擊者以繞過請(qǐng)求地址中字符的punycode編碼限制。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
575 | CVE-2023-3128 | 嚴(yán)重 |
Grafana是Grafana開源的一套提供可視化監(jiān)控界面的開源監(jiān)控工具。該工具主要用于監(jiān)控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,該漏洞源于當(dāng)使用多租戶應(yīng)用程序配置Azure AD OAuth時(shí),會(huì)導(dǎo)致帳戶接管和身份驗(yàn)證繞過。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
576 | CVE-2023-0225 | 中等 |
Samba是用于 Linux 和 Unix 的標(biāo)準(zhǔn) Windows 互操作性程序套件。
Samba存在安全漏洞,該漏洞源于沒有對(duì)dnsHostName進(jìn)行訪問檢查。攻擊者利用該漏洞可以刪除屬性。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
577 | CVE-2022-3592 | 中等 |
Samba是用于 Linux 和 Unix 的標(biāo)準(zhǔn) Windows 互操作性程序套件。
Samba存在安全漏洞。攻擊者利用該漏洞讀取或修改位于共享根目錄之外的文件。
|
服務(wù)器操作系統(tǒng) | 2024-10-11 |
578 | CVE-2021-46904 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于tty設(shè)備注銷期間存在NULL指針取消引用問題。
|
服務(wù)器操作系統(tǒng) | 2024-09-30 |
579 | CVE-2021-3773 | 中等 |
netfilter是一款使用在Linux系統(tǒng)中的數(shù)據(jù)包過濾框架。
netfilter 中存在信息泄露漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-09-30 |
580 | CVE-2024-26594 | 嚴(yán)重 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel 存在安全漏洞,該漏洞源于如果客戶端在會(huì)話設(shè)置請(qǐng)求中發(fā)送無效的機(jī)械令牌,ksmbd 會(huì)進(jìn)行驗(yàn)證,如果無效則發(fā)出錯(cuò)誤。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |
581 | CVE-2024-26588 | 重要 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于允許越界內(nèi)存訪問。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |
582 | CVE-2023-5178 | 重要 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel 存在資源管理錯(cuò)誤漏洞,該漏洞源于NVMe-oF/TCP 子系統(tǒng)存在邏輯錯(cuò)誤,在nvmet_tcp_free_crypto中 的 drivers/nvme/target/tcp.c 中發(fā)現(xiàn)了釋放后重用,攻擊者利用該漏洞可以遠(yuǎn)程執(zhí)行代碼或本地權(quán)限升級(jí)。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |
583 | CVE-2023-40791 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel 6.4.12之前版本存在安全漏洞,該漏洞源于在某些情況下無法取消固定頁面。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |
584 | CVE-2022-48626 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于存在釋放后重用漏洞,mmc主機(jī)結(jié)構(gòu)在訪問之后會(huì)在moxart_remove()中釋放。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |
585 | CVE-2021-46905 | 中等 |
Linux kernel是美國Linux基金會(huì)的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于存在空指針取消引用問題。
|
服務(wù)器操作系統(tǒng) | 2024-09-29 |