CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3376 | CVE-2023-1108 | 重要 |
由于SslConduit中更新了意外的握手状态,因此此问题使得实现拒绝服务成为可能,其中循环从未终止。
|
服务器操作系统 | 2023-04-17 |
3377 | CVE-2023-28866 | 中等 |
在Linux内核6.2.8版本中,net/bluetooth/hci_sync.c允许越界访问,因为amp_init1[]和amp_init2[]应该有一个故意无效的元素,但实际上没有。
|
服务器操作系统 | 2023-04-14 |
3378 | CVE-2023-1670 | 中等 |
在Linux内核中缺陷使用后免费Xircom 16位PCMCIA (pc卡片)以太网驱动程序被发现。本地用户可以使用这一缺陷系统崩溃或潜在的升级他们的系统上的特权。
|
服务器操作系统 | 2023-04-14 |
3379 | CVE-2023-1652 | 中等 |
在Linux内核中NFS文件系统的fs/nfsd/nfs4proc.c中的nfsd4_ssc_setup_dul中发现了释放后使用缺陷。此问题可能使本地攻击者使系统崩溃,或者可能导致内核信息泄露问题。
|
服务器操作系统 | 2023-04-14 |
3380 | CVE-2023-1637 | 中等 |
一个缺陷,引导CPU可能脆弱的投机执行行为的攻击X86 Linux内核的CPU电源管理选项功能被发现用户从suspend-to-RAM恢复CPU。本地用户可以使用这一缺陷可能让未经授权的访问一些内存的CPU类似投机执行行为的攻击。
|
服务器操作系统 | 2023-04-14 |
3381 | CVE-2023-1583 | 中等 |
在Linux内核中io_uring/filetable.c.的io_file_bitmap_get中的io_uring子组件中发现NULL指针取消引用缺陷。此问题可能导致本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-14 |
3382 | CVE-2023-1195 | 中等 |
在Linux内核的fs/cifs/connect.c中的recon_set_ipaddr_from_hostname中发现了一个释放后使用缺陷。当它忘记将空闲指针服务器->主机名设置为NULL,导致指针请求无效时,就会出现此问题。
|
服务器操作系统 | 2023-04-14 |
3383 | CVE-2022-48425 | 中等 |
在Linux内核6.2.7版本中,fs/ntfs3/inode.c具有无效的kfree,因为它在回放日志之前不会验证MFT标志。
|
服务器操作系统 | 2023-04-14 |
3384 | CVE-2023-23004 | 中等 |
在Linux内核的Mali-DP设备驱动程序中发现了一个NULL指针解引用缺陷。此缺陷允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-14 |
3385 | CVE-2023-1252 | 中等 |
在Linux内核的Ext4文件系统中发现了一个先用后用的缺陷,即用户如何在使用覆盖FS的同时触发多个文件操作。此缺陷允许本地用户崩溃或可能升级其在系统上的权限。只有在补丁9a22544037600(“ovl:fix use after free in struct ovl_aio_req”)尚未应用的情况下,内核才会受到影响。
|
服务器操作系统 | 2023-04-14 |
3386 | CVE-2021-3923 | 低等 |
一个缺陷被发现在Linux内核年代RDMA在infiniband的实现。攻击者的特权本地帐户可以泄漏内核堆栈信息时发出指令到/dev/infiniband/rdma_cm设备节点。尽管这不大可能泄漏敏感用户的访问信息,它可以进一步用来打败现有的内核的保护机制。
|
服务器操作系统 | 2023-04-14 |
3387 | CVE-2023-28866 | 中等 |
在Linux内核6.2.8版本中,net/bluetooth/hci_sync.c允许越界访问,因为amp_init1[]和amp_init2[]应该有一个故意无效的元素,但实际上没有。
|
服务器操作系统 | 2023-04-14 |
3388 | CVE-2023-23004 | 中等 |
在Linux内核的Mali-DP设备驱动程序中发现了一个NULL指针解引用缺陷。此缺陷允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-14 |
3389 | CVE-2023-1652 | 中等 |
在Linux内核中NFS文件系统的fs/nfsd/nfs4proc.c中的nfsd4_ssc_setup_dul中发现了释放后使用缺陷。此问题可能使本地攻击者使系统崩溃,或者可能导致内核信息泄露问题。
|
服务器操作系统 | 2023-04-14 |
3390 | CVE-2023-1583 | 中等 |
在Linux内核中io_uring/filetable.c.的io_file_bitmap_get中的io_uring子组件中发现NULL指针取消引用缺陷。此问题可能导致本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-14 |