CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
3406 | CVE-2022-48423 | 中等 |
在6.1.3之前的Linux内核中,fs/ntfs3/recort.c不验证驻留属性名称。可能会发生越界写入。
|
服务器操作系统 | 2023-04-07 |
3407 | CVE-2023-26769 | 重要 |
Liblouis是一款使用C语言编写的开源的盲文翻译器。
Liblouis v.3.24.0版本存在安全漏洞,该漏洞源于存在缓冲区溢出漏洞,远程攻击者利用该漏洞可以通过compileTranslationTabel.c中的resolveSubtable函数导致拒绝服务。
|
服务器操作系统 | 2023-04-06 |
3408 | CVE-2023-23005 | 低等 |
在Linux内核的mm/memory-tiers.c函数memory_tier_init函数中发现了一个缺陷,其中发生了来自alloc_memory_type的错误返回值检查。CVE是有争议的,因为在实际情况下,用户无法导致alloc_memory_type错误情况。
|
服务器操作系统 | 2023-04-06 |
3409 | CVE-2023-23002 | 中等 |
在Linux内核的串行端口接口(H4)上的HCI带内睡眠特性中发现了NULL指针解引用缺陷。这个漏洞允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-06 |
3410 | CVE-2023-22997 | 低等 |
在6.1.2之前的Linux内核中,kernel/module/decompress.c错误地解释了module_get_next_page返回值(在错误情况下,它应该是NULL,而实际上它是一个错误指针)。
|
服务器操作系统 | 2023-04-06 |
3411 | CVE-2023-22996 | 低等 |
在5.17.2之前的Linux内核中,drivers/soc/qcom/qcom_aoss.c在使用后不会发布of_find_device_by_node引用,例如与put_device一起使用。
|
服务器操作系统 | 2023-04-06 |
3412 | CVE-2023-23001 | 中等 |
在Linux内核的UFSHCD平台驱动程序中发现一个空指针解引用缺陷。这个漏洞允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-06 |
3413 | CVE-2023-22999 | 低等 |
在5.16.3之前的Linux内核中,drivers/usb/dwc3/dwc3-qcom.c错误地解释了dwc3_qcom_create_urs_usb_platdev返回值(在错误情况下期望它为NULL,而实际上它是一个错误指针)。
|
服务器操作系统 | 2023-04-06 |
3414 | CVE-2023-23006 | 中等 |
在Linux内核的Mellanox Technologies软件管理的转向驱动程序中发现了NULL指针解引用缺陷。这个漏洞允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-06 |
3415 | CVE-2023-23005 | 低等 |
在Linux内核的mm/memory-tiers.c函数memory_tier_init函数中发现了一个缺陷,其中发生了来自alloc_memory_type的错误返回值检查。CVE是有争议的,因为在实际情况下,用户无法导致alloc_memory_type错误情况。
|
服务器操作系统 | 2023-04-06 |
3416 | CVE-2023-23002 | 中等 |
在Linux内核的串行端口接口(H4)上的HCI带内睡眠特性中发现了NULL指针解引用缺陷。这个漏洞允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-06 |
3417 | CVE-2023-23001 | 中等 |
在Linux内核的UFSHCD平台驱动程序中发现一个空指针解引用缺陷。这个漏洞允许本地用户使系统崩溃。
|
服务器操作系统 | 2023-04-06 |
3418 | CVE-2023-22999 | 低等 |
在5.16.3之前的Linux内核中,drivers/usb/dwc3/dwc3-qcom.c错误地解释了dwc3_qcom_create_urs_usb_platdev返回值(在错误情况下期望它为NULL,而实际上它是一个错误指针)。
|
服务器操作系统 | 2023-04-06 |
3419 | CVE-2023-22997 | 低等 |
在6.1.2之前的Linux内核中,kernel/module/decompress.c错误地解释了module_get_next_page返回值(在错误情况下,它应该是NULL,而实际上它是一个错误指针)。
|
服务器操作系统 | 2023-04-06 |
3420 | CVE-2023-22996 | 低等 |
在5.17.2之前的Linux内核中,drivers/soc/qcom/qcom_aoss.c在使用后不会发布of_find_device_by_node引用,例如与put_device一起使用。
|
服务器操作系统 | 2023-04-06 |