CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2371 | CVE-2023-49100 | 重要 |
Linaro Trusted Firmware-A是Linaro开源的一种可信固件。
Linaro Trusted Firmware-A 2.10 之前版本存在安全漏洞,该漏洞源于格式错误的 SDEI SMC 可能会导致内存读取越界。
|
服务器操作系统 | 2024-08-28 |
2372 | CVE-2024-6564 | 中等 |
Trusted Firmware是ARM的为 Armv8-A、Armv9-A 和 Armv8-M 提供安全软件的参考实现。 它为 SoC 开发人员和 OEM 提供了符合相关 Arm 规范的参考可信代码库。
Trusted Firmware存在安全漏洞,该漏洞源于存在缓冲区溢出,可能导致完全绕过安全启动。
|
服务器操作系统 | 2024-08-28 |
2373 | CVE-2024-6563 | 中等 |
Trusted Firmware是ARM的为 Armv8-A、Armv9-A 和 Armv8-M 提供安全软件的参考实现。 它为 SoC 开发人员和 OEM 提供了符合相关 Arm 规范的参考可信代码库。
Trusted Firmware存在安全漏洞,该漏洞源于存在经典缓冲区溢出漏洞,允许本地执行代码。
|
服务器操作系统 | 2024-08-28 |
2374 | CVE-2024-5629 | 低等 |
PyMongo是MongoDB开源的一个官方 MongoDB Python 驱动程序。
PyMongo 存在安全漏洞,该漏洞源于 bson 模块存在越界读取问题。
|
服务器操作系统 | 2024-08-28 |
2375 | CVE-2024-40724 | 重要 |
assimp是assimp开源的一个库。用于导入和导出各种三维模型格式。
assimp 存在安全漏洞,该漏洞源于存在基于堆的缓冲区溢出。攻击者利用该漏洞可以通过特制文件来执行任意代码。
|
服务器操作系统 | 2024-08-28 |
2376 | CVE-2024-25638 | 重要 |
dnsjava是dnsjava开源的一个 DNS 在 Java 中的实现。
dnsjava 3.5.0版本存在安全漏洞,该漏洞源于DNS回复中的记录不检查其与查询的相关性,从而允许攻击者使用来自不同区域的RRs进行响应。
|
服务器操作系统 | 2024-08-28 |
2377 | CVE-2023-5992 | 中等 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC存在安全漏洞。攻击者利用该漏洞可以导致私人数据的潜在泄露。
|
服务器操作系统 | 2024-08-28 |
2378 | CVE-2023-41056 | 重要 |
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。
Redis 7.0.9版本和7.2.4之前的7.2.x版本存在安全漏洞,该漏洞源于在某些情况下Redis可能会错误地处理内存缓冲区的大小,这可能会导致堆溢出和潜在的远程代码执行。
|
服务器操作系统 | 2024-08-28 |
2379 | CVE-2023-24531 | 中等 |
Google Golang是美国谷歌(Google)公司的一种静态强类型、编译型语言。Go的语法接近C语言,但对于变量的声明有所不同。Go支持垃圾回收功能。Go的并行模型是以东尼·霍尔的通信顺序进程(CSP)为基础,采取类似模型的其他语言包括Occam和Limbo,但它也具有Pi运算的特征,比如通道传输。在1.8版本中开放插件(Plugin)的支持,这意味着现在能从Go中动态加载部分函数。
Google Golang存在安全漏洞,该漏洞源于不会清理go env输出值,可能会导致执行任意命令或插入新的环境变量。
|
服务器操作系统 | 2024-08-28 |
2380 | CVE-2024-28835 | 中等 |
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS 存在安全漏洞,该漏洞源于尝试使用 certtool --verify-chain命令验证特制的 pem 包时,可能会导致应用程序崩溃。
|
服务器操作系统 | 2024-08-27 |
2381 | CVE-2024-28834 | 中等 |
GnuTLS是一款免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS 存在信息泄露漏洞,该漏洞源于应用容易受 Minerva 侧通道信息泄露的影响。
|
服务器操作系统 | 2024-08-27 |
2382 | CVE-2023-46052 | 低等 |
SANE Backends是一款用于调节软件与数字成像设备之间通信的应用程序编程接口(API)和通信协议。
Sane 1.2.1版本存在安全漏洞,该漏洞源于通过配置文件中的长init_mode字符串可以覆盖堆边界。
|
服务器操作系统 | 2024-08-27 |
2383 | CVE-2023-46047 | 低等 |
SANE Backends是一款用于调节软件与数字成像设备之间通信的应用程序编程接口(API)和通信协议。
SANE Backends 1.2.1版本存在安全漏洞。攻击者利用该漏洞通过特制的文件对 sanei_configure_attach() 函数执行任意代码。
|
服务器操作系统 | 2024-08-27 |
2384 | CVE-2024-5321 | 中等 |
Kubernetes(K8s)是Kubernetes开源的一个开源系统,用于自动部署、扩展和管理容器化应用程序。
Kubernetes存在安全漏洞,该漏洞源于BUILTINUsers能读取容器日志,NT AUTHORITYAuthenticated Users能够修改容器日志。以下版本受到影响:1.27.15及之前版本、 1.28.11及之前版本、1.29.6及之前版本和1.30.2及之前版本。
|
服务器操作系统 | 2024-08-27 |
2385 | CVE-2024-24786 | 中等 |
该漏洞源于在解析某些无效的 JSON 时,protojson.Unmarshal 函数可能会进入无限循环。
|
服务器操作系统 | 2024-08-27 |