CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2941 | CVE-2023-38431 | 严重 |
Linux kernel 6.3.8之前版本存在安全漏洞,该漏洞源于没有验证NetBIOS标头的长度字段和SMB标头大小之间的关系,从而导致越界读取。
|
服务器操作系统 | 2023-11-06 |
2942 | CVE-2023-32324 | 中等 |
cups是cups开源的一个类 Unix 操作系统的组合式印刷系统。
OpenPrinting CUPS 2.4.2及之前版本存在安全漏洞,该漏洞源于存在堆缓冲区溢出漏洞,允许远程攻击者发起拒绝服务(DoS)攻击。
|
服务器操作系统 | 2023-11-06 |
2943 | CVE-2023-33285 | 中等 |
Qt 5.15.14之前的5.x、6.2.9之前的6.x和6.5.1之前的6.3.x到6.5.x版本存在安全漏洞,该漏洞源于缓冲区过度读取。
|
服务器操作系统 | 2023-11-03 |
2944 | CVE-2022-31629 | 中等 |
PHP是一种在服务器端执行的脚本语言。
PHP 7.4.31之前版本、8.0.24之前版本和8.1.11之前版本存在安全漏洞,攻击者利用该漏洞可以能够在受害者的浏览器中设置一个标准的不安全 cookie。
|
服务器操作系统 | 2023-11-02 |
2945 | CVE-2023-44487 | 重要 |
HTTP/2是超文本传输协议的第二版,主要用于保证客户机与服务器之间的通信。
Apache HTTP/2存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2023-11-01 |
2946 | CVE-2008-3844 | 严重 |
发现部分使用GPG key签名OpenSSH软件包存在木马。该类包含木马的软件包并非官方发布,因此受影响的用户仅限于自非官方途径获取软件包的用户。
|
服务器操作系统 | 2023-11-01 |
2947 | CVE-2008-3844 | 严重 |
发现部分使用GPG key签名OpenSSH软件包存在木马。该类包含木马的软件包并非官方发布,因此受影响的用户仅限于自非官方途径获取软件包的用户。
|
服务器操作系统 | 2023-11-01 |
2948 | CVE-2023-28711 | 中等 |
Intel Hyperscan是美国英特尔(Intel)公司的一个高性能的多正则表达式匹配库。
Intel(R) Hyperscan Library 5.4.1之前版本存在安全漏洞,该漏洞源于控制流管理不足。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2023-11-01 |
2949 | CVE-2016-20012 | 中等 |
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。OpenSSH 8.7之前版本存在安全漏洞,允许远程攻击者怀疑 SSH 服务器知道用户名和公钥的特定组合,以测试这种怀疑是否正确。 发生这种情况是因为仅当该组合对登录会话有效时才会发送质询。
|
桌面操作系统 | 2023-11-01 |
2950 | CVE-2023-42669 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba 存在安全漏洞,该漏洞源于rpcecho开发服务器存在安全漏洞。允许攻击者通过调用AD DC上的sleep()造成拒绝服务(DOS)。
|
服务器操作系统 | 2023-10-31 |
2951 | CVE-2023-4091 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba 4.1 及之前版本存在安全漏洞,该漏洞源于客户端可以截断具有只读权限的文件。
|
服务器操作系统 | 2023-10-31 |
2952 | CVE-2023-42670 | 中等 |
在Samba中发现了一个缺陷。它容易受到一个漏洞的影响,在这个漏洞中可以启动多个不兼容的RPC侦听器,从而导致AD DC服务中断。当Samba RPC服务器经历高负载或无响应时,用于非ad DC目的的服务器(例如,nt4仿真经典DC)可能会错误地启动并竞争相同的unix域套接字。此问题会导致AD数据中心的查询响应不完整,在使用Active Directory Users等工具时出现“程序号超出范围”等问题。该漏洞允许攻击者破坏AD数据中心服务。
|
服务器操作系统 | 2023-10-31 |
2953 | CVE-2023-40660 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC 0.17.0 到0.23.0版本存在安全漏洞,该漏洞源于当令牌卡插入计算机并进行身份验证时,存在潜在的 PIN 绕过。
|
服务器操作系统 | 2023-10-31 |
2954 | CVE-2023-42670 | 中等 |
在Samba中发现了一个缺陷。它容易受到一个漏洞的影响,在这个漏洞中可以启动多个不兼容的RPC侦听器,从而导致AD DC服务中断。当Samba RPC服务器经历高负载或无响应时,用于非ad DC目的的服务器(例如,nt4仿真经典DC)可能会错误地启动并竞争相同的unix域套接字。此问题会导致AD数据中心的查询响应不完整,在使用Active Directory Users等工具时出现“程序号超出范围”等问题。该漏洞允许攻击者破坏AD数据中心服务。
|
服务器操作系统 | 2023-10-31 |
2955 | CVE-2023-40660 | 重要 |
OpenSC是一款开源的智能卡工具和中间件。
OpenSC 0.17.0 到0.23.0版本存在安全漏洞,该漏洞源于当令牌卡插入计算机并进行身份验证时,存在潜在的 PIN 绕过。
|
服务器操作系统 | 2023-10-31 |