CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2866 | CVE-2023-20569 | 中等 |
AMD CPUs是美国超威半导体(AMD)公司的一个系列CPU。
AMD CPUs存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
|
服务器操作系统 | 2023-12-11 |
2867 | CVE-2023-20569 | 中等 |
AMD CPUs是美国超威半导体(AMD)公司的一个系列CPU。
AMD CPUs存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
|
服务器操作系统 | 2023-12-11 |
2868 | CVE-2023-39325 | 重要 |
Google Golang是美国谷歌(Google)公司的一种静态强类型、编译型语言。Go的语法接近C语言,但对于变量的声明有所不同。Go支持垃圾回收功能。Go的并行模型是以东尼·霍尔的通信顺序进程(CSP)为基础,采取类似模型的其他语言包括Occam和Limbo,但它也具有Pi运算的特征,比如通道传输。在1.8版本中开放插件(Plugin)的支持,这意味着现在能从Go中动态加载部分函数。
Google Golang 1.20.10之前版本、1.21.0到1.21.3版本、http2 v0.17.0之前版本存在安全漏洞,该漏洞源于快速创建请求并立即重置请求的恶意 HTTP/2 客户端可能会导致服务器资源消耗过多。
|
服务器操作系统 | 2023-12-07 |
2869 | CVE-2023-44443 | 重要 |
在GNU映像操作程序(GIMP)中发现解析漏洞。此漏洞允许未经身份验证的远程攻击者诱骗GIMP用户打开恶意PSP文件,从而可能在GIMP进程中执行未经授权的代码。
|
服务器操作系统 | 2023-12-07 |
2870 | CVE-2023-44441 | 重要 |
在GNU映像操作程序(GIMP)中发现解析漏洞。此漏洞允许未经身份验证的远程攻击者诱骗GIMP用户打开恶意DDS文件,从而可能在GIMP进程中执行未经授权的代码.
|
服务器操作系统 | 2023-12-07 |
2871 | CVE-2023-34053 | 中等 |
在Spring Framework 6.0.0-6.0.13版本中,用户可以提供精心编制的HTTP请求,这些请求可能会导致拒绝服务(DoS)情况。
|
服务器操作系统 | 2023-12-07 |
2872 | CVE-2023-5678 | 中等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL存在安全漏洞,该漏洞源于使用函数DH_generate_key()生成 X9.42 DH密钥时存在安全漏洞。
|
服务器操作系统 | 2023-12-05 |
2873 | CVE-2023-5972 | 中等 |
Linux kernel存在代码问题漏洞,该漏洞源于在netfilter的nft_inner.c中发现了空指针取消引用缺陷,从而导致系统崩溃。攻击者利用该漏洞可以提升权限。
|
服务器操作系统 | 2023-12-05 |
2874 | CVE-2023-5972 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在代码问题漏洞,该漏洞源于在netfilter的nft_inner.c中发现了空指针取消引用缺陷,从而导致系统崩溃。攻击者利用该漏洞可以提升权限。
|
服务器操作系统 | 2023-12-05 |
2875 | CVE-2023-28450 | 重要 |
dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。
dnsmasq 2.90之前版本存在安全漏洞,该漏洞源于EDNS.0 UDP 数据包大小设置为4096,但实际大小应为1232。
|
服务器操作系统 | 2023-12-05 |
2876 | CVE-2022-3037 | 重要 |
vim/vim中存在use-after-free安全漏洞。
|
服务器操作系统 | 2023-12-05 |
2877 | CVE-2023-28841 | 中等 |
Moby守护进程组件(dockerd)被开发为Moby/Moby,通常被称为Docker,其中xt_u32的关闭导致docker写iptables策略失败。
|
服务器操作系统 | 2023-11-30 |
2878 | CVE-2023-38472 | 中等 |
在Avahi中发现了一个漏洞。avahi_rdata_parse()函数中存在一个可访问的断言安全漏洞。
|
服务器操作系统 | 2023-11-28 |
2879 | CVE-2023-38471 | 中等 |
在Avahi中发现了一个漏洞。dbus_set_host_name函数中存在可访问断言安全漏洞。
|
服务器操作系统 | 2023-11-28 |
2880 | CVE-2023-38469 | 中等 |
在Avahi中发现漏洞,其中Avahi_dns_packet_append_record中存在可访问断言的安全漏洞。
|
服务器操作系统 | 2023-11-28 |