CVE編號 | 安全級別 | 描述 | 系統(tǒng)類型 | 發(fā)布時間 | |
---|---|---|---|---|---|
811 | CVE-2024-26600 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel 存在安全漏洞,該漏洞源于 SRP 存在空指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
812 | CVE-2024-26597 | 低等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux Kernel 存在安全漏洞,該漏洞源于 rmnet_link_ops 變量分配了一個更大的 maxtype,會導(dǎo)致在解析 netlink 屬性時發(fā)生全局越界讀取。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
813 | CVE-2024-24860 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel 存在安全漏洞,該漏洞源于 bluetooth 設(shè)備驅(qū)動的 {min,max}_key_size_set() 方法存在空指針取消引用問題。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
814 | CVE-2024-29133 | 低等 |
Apache Commons Configuration是美國阿帕奇(Apache)基金會的一款通用的配置接口,它主要用于使Java應(yīng)用程序從多種來源讀取配置數(shù)據(jù)。
Apache Commons Configuration 2.0 到 2.10.1版本存在緩沖區(qū)錯誤漏洞,該漏洞源于使用循環(huán)對象樹調(diào)用 ListDelimiterHandler.flatten(Object, int) 時出現(xiàn)緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
815 | CVE-2024-29131 | 低等 |
Apache Commons Configuration是美國阿帕奇(Apache)基金會的一款通用的配置接口,它主要用于使Java應(yīng)用程序從多種來源讀取配置數(shù)據(jù)。
Apache Commons Configuration 2.0 到 2.10.1版本存在緩沖區(qū)錯誤漏洞,該漏洞源于在 AbstractListDelimiterHandler.flattenIterator() 中添加屬性時出現(xiàn)緩沖區(qū)溢出。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
816 | CVE-2024-1597 | 重要 |
PostgreSQL JDBC Driver是一個用 Pure Java(Type 4)編寫的開源 JDBC 驅(qū)動程序,用于 PostgreSQL 本地網(wǎng)絡(luò)協(xié)議中進(jìn)行通信。
PostgreSQL JDBC Driver存在安全漏洞,該漏洞源于存在SQL注入漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
817 | CVE-2024-1454 | 低等 |
OpenSC是一款開源的智能卡工具和中間件。
OpenSC存在資源管理錯誤漏洞,該漏洞源于存在釋放后重用漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
818 | CVE-2023-6693 | 中等 |
QEMU(Quick Emulator)是法國法布里斯-貝拉(Fabrice Bellard)個人開發(fā)者的一套模擬處理器軟件。該軟件具有速度快、跨平臺等特點。
QEMU 存在安全漏洞,該漏洞源于virtio-net 中存在基于堆棧的緩沖區(qū)溢出,當(dāng) virtio_net_flush_tx 函數(shù)刷新 TX 時,將數(shù)據(jù)復(fù)制到 virtio_net_hdr_mrg_rxbuf 類型的局部變量 mhdr 時會出現(xiàn)該漏洞。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
819 | CVE-2023-5680 | 中等 |
ISC BIND是美國ISC公司的一套實現(xiàn)了DNS協(xié)議的開源軟件。
ISC BIND 9.11.3-S1 到 9.11.37-S1、9.16.8-S1 到 9.16.45-S1 以及 9.18.11-S1 到 9.18.21-S1版本存在安全漏洞,該漏洞源于如果解析器緩存存儲了大量同名 ECS 記錄,則清理該名稱的緩存數(shù)據(jù)庫節(jié)點可能會嚴(yán)重影響查詢性能。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
820 | CVE-2023-28858 | 中等 |
redis-py是基于Python的redis接口庫。
redis-py 4.5.3之前版本存在安全漏洞。攻擊者利用該漏洞可以將響應(yīng)數(shù)據(jù)發(fā)送到客戶端。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
821 | CVE-2022-48622 | 中等 |
gdk-pixbuf是一款圖像加載庫。
gdk-pixbuf 2.42.10版本及之前版本存在安全漏洞。攻擊者利用該漏洞可以覆蓋堆元數(shù)據(jù),從而導(dǎo)致拒絕服務(wù)或代碼執(zhí)行攻擊。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
822 | CVE-2021-47179 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于 NFSv4 中的 pnfs_mark_matching_lsegs_return()存在NULL 指針取消引用。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
823 | CVE-2021-47178 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于 scsi target core 中的 smp_processor_id()存在安全問題。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
824 | CVE-2021-47174 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于 netfilter nft_set_pipapo_avx2 中存在安全問題。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |
825 | CVE-2021-47158 | 中等 |
Linux kernel是美國Linux基金會的開源操作系統(tǒng)Linux所使用的內(nèi)核。
Linux kernel存在安全漏洞,該漏洞源于存在內(nèi)存泄漏。
|
服務(wù)器操作系統(tǒng) | 2024-04-09 |