CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2461 | CVE-2024-6874 | 中等 |
libcurl是cURL开源的一个免费且易于使用的客户端 URL 传输库。
libcurl URL API 8.8.0版本存在安全漏洞,该漏洞源于函数curl_url_get()在处理IDN转换时,会读取基于堆栈的缓冲区之外的内容,可能导致堆栈内容意外作为转换后的字符串的一部分返回
|
服务器操作系统 | 2024-08-01 |
2462 | CVE-2023-40547 | 严重 |
shim是一个SciDB的简单HTTP服务。Shim 存在缓冲区错误漏洞,该漏洞源于http 启动支持中包含远程代码执行漏洞,可以绕过安全启动。
|
桌面操作系统 | 2024-07-30 |
2463 | CVE-2024-32465 | 中等 |
Git是一套免费、开源的分布式版本控制系统。
Git存在路径遍历漏洞,该漏洞源于不检查文件是否安全。
|
服务器操作系统 | 2024-07-29 |
2464 | CVE-2024-32021 | 低等 |
Git是一套免费、开源的分布式版本控制系统。
Git存在安全漏洞,该漏洞源于本地克隆可以将任意用户可读文件硬链接到新存储库的对象目录中。
|
服务器操作系统 | 2024-07-29 |
2465 | CVE-2024-32020 | 低等 |
Git是一套免费、开源的分布式版本控制系统。
Git存在安全漏洞,该漏洞源于本地克隆最终可能会将文件硬链接到目标存储库的对象数据库中。
|
服务器操作系统 | 2024-07-29 |
2466 | CVE-2024-32004 | 重要 |
Microsoft Visual Studio是美国微软(Microsoft)公司的一款开发工具套件系列产品,也是一个基本完整的开发工具集,它包括了整个软件生命周期中所需要的大部分工具。
Microsoft Visual Studio 存在安全漏洞。以下产品和版本受到影响:Microsoft Visual Studio 2022 version 17.8,Microsoft Visual Studio 2022 version 17.9,Microsoft Visual Studio 2022 version 17.4,Microsoft Visual Studio 2022 version 17.6,Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8),Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)。
|
服务器操作系统 | 2024-07-29 |
2467 | CVE-2023-52426 | 中等 |
如果XML_DTD在编译时未定义,libexpat到2.5.0允许递归XML实体扩展。
|
服务器操作系统 | 2024-07-29 |
2468 | CVE-2024-32002 | 重要 |
Git是一套免费、开源的分布式版本控制系统。
Git 存在安全漏洞,该漏洞源于通过特殊方式可以创建带有子模块的存储库,在克隆这个存储库时能够导致任意代码执行。
|
服务器操作系统 | 2024-07-29 |
2469 | CVE-2023-52356 | 重要 |
LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。
LibTIFF 存在安全漏洞,该漏洞源于存在分段错误问题,允许远程攻击者造成堆缓冲区溢出,从而导致拒绝服务。
|
服务器操作系统 | 2024-07-29 |
2470 | CVE-2023-52355 | 重要 |
LibTIFF是一个读写TIFF(标签图像文件格式)文件的库。该库包含一些处理TIFF文件的命令行工具。
LibTIFF 存在安全漏洞,该漏洞源于存在内存不足问题,允许远程攻击者通过精心设计的输入造成拒绝服务。
|
服务器操作系统 | 2024-07-29 |
2471 | CVE-2024-6197 | 中等 |
libcurl是cURL开源的一个免费且易于使用的客户端 URL 传输库。
libcurl ASN1 8.6.0到8.8.0版本存在安全漏洞,该漏洞源于当检测到无效字段并返回错误时,utf8asn1str()函数会调用free()释放一个4字节的本地栈缓冲区。有些现代malloc实现会接受输入指针并将其添加到可用内存块列表中,可能导致覆盖附近的堆栈内存,引起程序崩溃。
|
服务器操作系统 | 2024-07-26 |
2472 | CVE-2024-26650 | 中等 |
Linux kernel存在安全漏洞。攻击者利用该漏洞会导致死锁情况。
|
服务器操作系统 | 2024-07-26 |
2473 | CVE-2023-43490 | 中等 |
Intel Xeon D Processors是美国英特尔(Intel)公司的一款Intel Xeon D系列中央处理器(CPU)产品。
Intel Xeon D Processors 存在安全漏洞,该漏洞源于存在信息泄露漏洞。
|
服务器操作系统 | 2024-07-24 |
2474 | CVE-2023-28746 | 中等 |
Intel Atom Processors是美国英特尔(Intel)公司的一系列低功耗、低成本的处理器。
Intel Atom Processors存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
|
服务器操作系统 | 2024-07-24 |
2475 | CVE-2023-22655 | 中等 |
Intel Xeon Processors是美国英特尔(Intel)公司的一款Intel Xeon系列中央处理器(CPU)。
Intel Xeon Processors第三代和第四代存在安全漏洞,该漏洞源于存在权限提升漏洞。
|
服务器操作系统 | 2024-07-24 |