CVE編號(hào) | 安全級(jí)別 | 描述 | 系統(tǒng)類(lèi)型 | 發(fā)布時(shí)間 | |
---|---|---|---|---|---|
796 | CVE-2023-50387 | 重要 |
DNS協(xié)議的某些DNSSEC方面(在RFC 4033、4034、4035、6840和相關(guān)RFC中)允許遠(yuǎn)程攻擊者通過(guò)一個(gè)或多個(gè)DNSSEC響應(yīng)(也稱(chēng)為KeyTrap問(wèn)題)造成拒絕服務(wù)(CPU消耗)。其中一個(gè)問(wèn)題是,當(dāng)存在具有許多DNSKEY和RRSIG記錄的區(qū)域時(shí),協(xié)議規(guī)范意味著算法必須評(píng)估DNSKEY和RSMIG記錄的所有組合。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
797 | CVE-2023-4408 | 重要 |
已命名的的DNS消息解析代碼包括一個(gè)計(jì)算復(fù)雜度過(guò)高的部分。它不會(huì)對(duì)典型的DNS流量造成問(wèn)題,但精心編制的查詢(xún)和響應(yīng)可能會(huì)利用此缺陷導(dǎo)致受影響的命名實(shí)例的CPU負(fù)載過(guò)大。此問(wèn)題同時(shí)影響權(quán)威服務(wù)器和遞歸解析器。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
798 | CVE-2023-41040 | 中等 |
無(wú)效的 Polkit 身份驗(yàn)證檢查和 D-Bus 方法缺少身份驗(yàn)證要求,允許任何本地用戶配置任意 VPN 設(shè)置。此錯(cuò)誤僅影響 Linux 上的 Mozilla VPN。其他操作系統(tǒng)不受影響。此漏洞會(huì)影響適用于 Linux < v2.16.1 的 Mozilla VPN 客戶端。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
799 | CVE-2023-22114 | 中等 |
MySQL Server存在漏洞。易被利用的漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高特權(quán)攻擊者危害MySQL Server。成功攻擊此漏洞會(huì)導(dǎo)致未經(jīng)授權(quán)的MySQL Server掛起或頻繁重復(fù)崩潰(完全DOS)
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
800 | CVE-2023-22097 | 中等 |
MySQL Server存在漏洞。該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高特權(quán)攻擊者危害MySQL Server。成功攻擊此漏洞會(huì)導(dǎo)致未經(jīng)授權(quán)的MySQL Server掛起或頻繁重復(fù)崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
801 | CVE-2023-22068 | 中等 |
MySQL Server存在漏洞。該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高特權(quán)攻擊者危害MySQL Server。成功攻擊此漏洞會(huì)導(dǎo)致未經(jīng)授權(quán)的MySQL Server掛起或頻繁重復(fù)崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
802 | CVE-2023-22066 | 中等 |
MySQL Server存在漏洞。該漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高特權(quán)攻擊者危害MySQL Server。成功攻擊此漏洞會(huì)導(dǎo)致未經(jīng)授權(quán)的MySQL Server掛起或頻繁重復(fù)崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
803 | CVE-2023-21953 | 中等 |
Oracle MySQL的MySQL Server產(chǎn)品中存在漏洞(組件:服務(wù)器:分區(qū))。易被利用的漏洞允許通過(guò)多種協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)的高特權(quán)攻擊者危害MySQL Server。成功攻擊此漏洞會(huì)導(dǎo)致未經(jīng)授權(quán)的MySQL Server掛起或頻繁重復(fù)崩潰(完全DOS)。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
804 | CVE-2022-4730 | 中等 |
在Graphite Web中發(fā)現(xiàn)一個(gè)漏洞。它被列為有爭(zhēng)議的。受影響的是組件“絕對(duì)時(shí)間范圍處理程序”的一個(gè)未知函數(shù)。這種操作導(dǎo)致了跨站點(diǎn)腳本編寫(xiě)??梢赃h(yuǎn)程發(fā)起攻擊。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
805 | CVE-2022-4729 | 中等 |
Graphite Web 中發(fā)現(xiàn)了一個(gè)漏洞,并被歸類(lèi)為有問(wèn)題的漏洞。此問(wèn)題會(huì)導(dǎo)致跨站點(diǎn)腳本編寫(xiě)。攻擊可能是遠(yuǎn)程發(fā)起的。該漏洞已向公眾披露并可能被使用。
|
服務(wù)器操作系統(tǒng) | 2024-04-11 |
806 | CVE-2024-0607 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于在nft_byteorder_eval()函數(shù)中,代碼迭代循環(huán)并寫(xiě)入 dst[0]、dst[1]、dst[2]等,每次迭代都會(huì)寫(xiě)入 8 個(gè)字節(jié),但 dst[] 是一個(gè) u32 數(shù)組,因此每個(gè)元素只有 4 個(gè)字節(jié)的空間,這意味著每次迭代都會(huì)覆蓋前一個(gè)元素的一部分。
|
服務(wù)器操作系統(tǒng) | 2024-04-10 |
807 | CVE-2024-0565 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel存在安全漏洞,該漏洞源于memcpy 長(zhǎng)度整數(shù)下溢,SMB 客戶端子組件中的 fs/smb/client/smb2ops.c 中的 receive_encrypted_standard 發(fā)現(xiàn)了越界內(nèi)存讀取。
|
服務(wù)器操作系統(tǒng) | 2024-04-10 |
808 | CVE-2023-42756 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在競(jìng)爭(zhēng)條件問(wèn)題漏洞,該漏洞源于存在競(jìng)爭(zhēng)條件,可能會(huì)導(dǎo)致本地用戶導(dǎo)致系統(tǒng)崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-04-10 |
809 | CVE-2023-1193 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于存在內(nèi)存釋放后重用問(wèn)題,從而導(dǎo)致系統(tǒng)崩潰。
|
服務(wù)器操作系統(tǒng) | 2024-04-10 |
810 | CVE-2024-26606 | 中等 |
Linux kernel是美國(guó)Linux基金會(huì)的開(kāi)源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于epoll線程無(wú)限期等待會(huì)導(dǎo)致拒絕服務(wù)。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |