CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2491 | CVE-2024-39298 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞导致内核崩溃。
|
服务器操作系统 | 2024-07-18 |
2492 | CVE-2024-39296 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于服务器出现问题或出现错误,导致无法正常处理请求或提供服务。
|
服务器操作系统 | 2024-07-18 |
2493 | CVE-2024-38385 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于内存释放后重用。
|
服务器操作系统 | 2024-07-18 |
2494 | CVE-2024-38306 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞导致内核崩溃。
|
服务器操作系统 | 2024-07-18 |
2495 | CVE-2023-6606 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于fs/smb/client/netmisc.c中的smbCalcSize 发现了越界读取,此问题可能会导致系统崩溃或泄漏内部内核信息。
|
服务器操作系统 | 2024-07-17 |
2496 | CVE-2023-6610 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于文件fs/smb/client/smb2ops.c存在越界读取漏洞。
|
服务器操作系统 | 2024-07-17 |
2497 | CVE-2023-51780 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于异步传输模式(ATM)子系统存在释放后重用漏洞。
|
服务器操作系统 | 2024-07-17 |
2498 | CVE-2024-27043 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于内存释放后重用。
|
服务器操作系统 | 2024-07-17 |
2499 | CVE-2023-52604 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于存在数组索引越界问题。
|
服务器操作系统 | 2024-07-17 |
2500 | CVE-2023-52601 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于dbAdjTree中数组索引存在越界问题。
|
服务器操作系统 | 2024-07-17 |
2501 | CVE-2023-52600 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于内存释放后重用。
|
服务器操作系统 | 2024-07-17 |
2502 | CVE-2023-52599 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于diNewExt中数组索引存在越界问题。
|
服务器操作系统 | 2024-07-17 |
2503 | CVE-2023-32629 | 重要 |
Linux内核中的OverlayFS实现在某些情况下未能正确执行权限检查。此缺陷允许本地攻击者获取提升的特权,因为在检查trusted.overlayfs.* xattrs(CVE-2023-2640)时跳过了权限检查。在Ubuntu内核中,overlayfs的ovl_copy_up_meta_inode_data也存在类似的本地提权漏洞,因为在调用ovl_do_setxattr时跳过了权限检查)。
|
服务器操作系统 | 2024-07-17 |
2504 | CVE-2024-5535 | 低等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL 3.3.2之前、3.2.3之前、3.1.7 之前、3.0.15 之前、1.1.1za之前版本存在安全漏洞,该漏洞源于使用空的支持客户端协议缓冲区调用 OpenSSL API 函数 SSL_select_next_proto 可能会导致崩溃。
|
服务器操作系统 | 2024-07-12 |
2505 | CVE-2024-38428 | 中等 |
GNU Wget是美国GNU社区的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。
GNU Wget 1.24.5 版本存在安全漏洞,该漏洞源于url.c 错误处理了 URI 的用户信息子组件中的分号,因此可能导致不安全的行为。
|
服务器操作系统 | 2024-07-12 |