安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
2536 CVE-2023-6349 中等
在libvpx中发现一个缺陷。使用VP9对尺寸大于原始配置尺寸的帧进行编码可能导致堆溢出。
服务器操作系统 2024-06-21
2537 CVE-2022-21595 中等
难以利用的漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
服务器操作系统 2024-06-21
2538 CVE-2023-31082 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 6.2版本存在安全漏洞,该漏洞源于gsmld_write 中存在从无效上下文调用的sleeping函数,会导致内核阻塞。
服务器操作系统 2024-06-18
2539 CVE-2023-31081 低等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 6.2版本存在安全漏洞,该漏洞源于存在NULL指针取消引用。
服务器操作系统 2024-06-18
2540 CVE-2024-1086 重要
Linux kernel 存在权限提升漏洞,该漏洞源于netfilter: nf_tables 组件中存在释放后重用,可能会导致双重释放,攻击者利用该漏洞导致本地权限提升。
桌面操作系统 2024-06-16
2541 CVE-2024-4418 中等
libvirt是一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。 libvirt 6.2.0版本存在资源管理错误漏洞,该漏洞源于存在堆栈释放后重用,允许本地非特权用户无需身份验证即可访问virtproxyd。
服务器操作系统 2024-06-13
2542 CVE-2024-4603 中等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL 3.0 和 3.1 版本存在安全漏洞,该漏洞源于使用函数 EVP_PKEY_param_check()、EVP_PKEY_public_check() 检查 DSA 公钥或 DSA 参数检查的键或参数,可能会导致拒绝服务。
服务器操作系统 2024-06-13
2543 CVE-2024-22386 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于 drm/exynos 设备驱动的 exynos_drm_crtc_atomic_disable() 方法存在空指针取消引用问题。
服务器操作系统 2024-06-13
2544 CVE-2024-1085 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于netfilter: nf_tables 组件中存在释放后重用,nft_setelem_catchall_deactivate() 函数可能会导致双重释放,攻击者利用该漏洞导致本地权限提升。
服务器操作系统 2024-06-13
2545 CVE-2023-6129 中等
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL 存在安全漏洞,该漏洞源于POLY1305 MAC算法存在安全问题。
服务器操作系统 2024-06-13
2546 CVE-2023-46750 中等
Apache Shiro中使用“表单”身份验证时,URL重定向到不受信任的网站(“Open Redirect”)漏洞。缓解措施:更新至Apache Shiro 1.13.0+或2.0.0-alpha-4+。
服务器操作系统 2024-06-13
2547 CVE-2023-4147 重要
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于Netfilter功能存在释放后重用漏洞。攻击者可利用该漏洞提升权限。
服务器操作系统 2024-06-13
2548 CVE-2023-33250 低等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 6.3版本存在安全漏洞,该漏洞源于存在释放后重用。
服务器操作系统 2024-06-13
2549 CVE-2023-3312 低等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux Kernel存在安全漏洞,该漏洞源于cpufreq 子系统中的 drivers/cpufreq/qcom-cpufreq-hw.c 中发现了一个缺陷,该缺陷在设备解除绑定期间会导致双重释放问题,从而导致拒绝服务。
服务器操作系统 2024-06-13
2550 CVE-2023-23586 中等
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在安全漏洞,该漏洞源于可能会将内核内存信息泄露给用户进程。
服务器操作系统 2024-06-13

试用

服务

动态

联系