CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2296 | CVE-2024-45490 | 重要 |
libexpat是libexpat团队的一款使用C语言编写的流式XML解析器。
libexpat 2.6.3之前版本存在安全漏洞,该漏洞源于xmlparse.c 不会拒绝XML_ParseBuffer的负长度。
|
服务器操作系统 | 2024-10-09 |
2297 | CVE-2024-7347 | 中等 |
F5 Nginx是美国F5公司的一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。
F5 Nginx存在安全漏洞,该漏洞源于可能允许攻击者使用特制的mp4文件过度读取NGINX工作内存导致其终止。
|
服务器操作系统 | 2024-10-08 |
2298 | CVE-2021-46904 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于tty设备注销期间存在NULL指针取消引用问题。
|
服务器操作系统 | 2024-09-30 |
2299 | CVE-2021-3773 | 中等 |
netfilter是一款使用在Linux系统中的数据包过滤框架。
netfilter 中存在信息泄露漏洞。
|
服务器操作系统 | 2024-09-30 |
2300 | CVE-2024-47175 | 重要 |
cups是cups开源的一个类 Unix 操作系统的组合式印刷系统。
cups存在输入验证错误漏洞,该漏洞源于libppd的函数ppdCreatePPDFromIPP2在创建 PPD 缓冲区时不会清理 IPP 属性。
|
服务器操作系统 | 2024-09-29 |
2301 | CVE-2024-47076 | 重要 |
OpenPrinting CUPS是OpenPrinting公司的一个适用于 Linux® 和其他类 Unix® 操作系统的基于标准的开源打印系统。
CUPS存在输入验证错误漏洞,该漏洞源于libcupsfilters中的cfGetPrinterAttributes5函数不会清理从 IPP 服务器返回的 IPP 属性。当使用这些 IPP 属性时,可能导致攻击者控制的数据被提供给 CUPS 系统的其余部分。
|
服务器操作系统 | 2024-09-29 |
2302 | CVE-2024-26594 | 严重 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel 存在安全漏洞,该漏洞源于如果客户端在会话设置请求中发送无效的机械令牌,ksmbd 会进行验证,如果无效则发出错误。
|
服务器操作系统 | 2024-09-29 |
2303 | CVE-2024-26588 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于允许越界内存访问。
|
服务器操作系统 | 2024-09-29 |
2304 | CVE-2023-5178 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在资源管理错误漏洞,该漏洞源于NVMe-oF/TCP 子系统存在逻辑错误,在nvmet_tcp_free_crypto中 的 drivers/nvme/target/tcp.c 中发现了释放后重用,攻击者利用该漏洞可以远程执行代码或本地权限升级。
|
服务器操作系统 | 2024-09-29 |
2305 | CVE-2023-40791 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.4.12之前版本存在安全漏洞,该漏洞源于在某些情况下无法取消固定页面。
|
服务器操作系统 | 2024-09-29 |
2306 | CVE-2022-48626 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于存在释放后重用漏洞,mmc主机结构在访问之后会在moxart_remove()中释放。
|
服务器操作系统 | 2024-09-29 |
2307 | CVE-2024-5290 | 重要 |
wpa_supplicant是一款跨平台的WPA请求程序。该程序支持WEP、WPA和WPA2等。
wpa_supplicant存在安全漏洞,该漏洞源于存在加载任意共享对象问题,这允许本地非特权攻击者将权限提升到以wpa_supplicant身份运行的用户。
|
服务器操作系统 | 2024-09-27 |
2308 | CVE-2024-47176 | 严重 |
cups-browsed <= 2.0.1 ,在 UDP INADDR_ANY:631 上监听任何来源的数据包,以触发向攻击者控制的 URL 发送 Get-Printer-Attributes IPP 请求。
|
服务器操作系统 | 2024-09-27 |
2309 | CVE-2024-36138 | 重要 |
Node.js是一个开源、跨平台的 JavaScript 运行时环境。
Node.js 22.x、20.x和18.x版本存在安全漏洞,该漏洞源于不正确处理具有所有可能扩展名的批处理文件,从而导致任意命令注入以及代码执行。
|
服务器操作系统 | 2024-09-26 |
2310 | CVE-2024-21892 | 重要 |
Node.js是一个开源、跨平台的 JavaScript 运行时环境。
Node.js存在安全漏洞。攻击者利用该漏洞可以提升权限。
|
服务器操作系统 | 2024-09-26 |