CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
631 | CVE-2024-43825 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在iio_gts_build_avail_time_table中存在排序功能问题。
|
服务器操作系统 | 2024-12-10 |
632 | CVE-2024-39894 | 重要 |
OpenSSH 9.5至9.7 9.8之前的版本有时允许对回显密码输入进行定时攻击(例如,对于su和Sudo),因为Obscure KeystrokeTime逻辑错误。同样,可能会发生针对击键输入的其他计时攻击。
|
服务器操作系统 | 2024-12-10 |
633 | CVE-2024-29025 | 中等 |
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty 4.1.108.Final之前版本存在安全漏洞,该漏洞源于“HttpPostRequestDecoder”被用来积累数据。
|
服务器操作系统 | 2024-12-10 |
634 | CVE-2024-26590 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于每个文件压缩格式不一致。
|
服务器操作系统 | 2024-12-10 |
635 | CVE-2024-26586 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞导致堆栈损坏。
|
服务器操作系统 | 2024-12-10 |
636 | CVE-2024-21211 | 低等 |
Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。
Oracle Java SE 的 Oracle Java SE、Oracle GraalVM for JDK和Oracle GraalVM Enterprise Edition存在安全漏洞。攻击者利用该漏洞可以更新、插入或删除可访问的数据。
|
服务器操作系统 | 2024-12-10 |
637 | CVE-2023-2455 | 中等 |
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL 11版本至15版本存在安全漏洞,该漏洞源于应用不正确的策略,允许远程用户绕过实施的安全限制。
|
服务器操作系统 | 2024-12-06 |
638 | CVE-2023-2454 | 重要 |
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL 11版本至15版本存在安全漏洞,该漏洞源于不正确地施加了安全限制,允许远程用户在系统上执行任意代码。
|
服务器操作系统 | 2024-12-06 |
639 | CVE-2022-45421 | 重要 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozila Firefox 存在安全漏洞。
|
服务器操作系统 | 2024-12-06 |
640 | CVE-2022-38478 | 重要 |
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox 104 之前版本、Firefox ESR 102.1 之前版本和Firefox ESR 91.13之前版本存在安全漏洞,该漏洞源于错误显示了内存损坏的证据,可能被利用来运行任意代码。
|
服务器操作系统 | 2024-12-06 |
641 | CVE-2022-35260 | 中等 |
curl是一款用于从服务器传输数据或向服务器传输数据的工具。
curl存在安全漏洞,该漏洞源于curl可以读取超过基于堆栈的缓冲区的末尾,从而发生拒绝服务。
|
服务器操作系统 | 2024-12-06 |
642 | CVE-2021-20251 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba存在安全漏洞,该漏洞源于允许攻击者绕过身份验证。
|
服务器操作系统 | 2024-12-06 |
643 | CVE-2022-3924 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
BIND 9.16.0版本至9.16.36版本、9.18.0版本至9.18.10版本、9.19.0版本至9.19.8版本存在安全漏洞,该漏洞源于如果解析器收到很多需要递归的查询,那么等待递归完成的客户端数量就会相应增加,如果在接收到新客户端查询时已经有足够多的客户端在等待,可能会发生竞争导致断言失败。
|
服务器操作系统 | 2024-12-06 |
644 | CVE-2022-3094 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
BIND 9.16.0版本至9.16.36版本、9.18.0版本至9.18.10版本、9.19.0版本至9.19.8版本存在安全漏洞,该漏洞源于发送大量动态DNS更新可能会导致named分配大量内存,这可能会导致named由于缺少可用内存而退出。
|
服务器操作系统 | 2024-12-06 |
645 | CVE-2022-45063 | 严重 |
Xterm是Thomas Dickey个人开发者的一个 X 窗口系统的终端仿真器。旨在为不能直接使用窗口系统的程序提供 Dec Vt102 和 Tektronix 4014 兼容终端。
Xterm 375之前版本存在安全漏洞。攻击者利用该漏洞通过字体操作执行代码。
|
服务器操作系统 | 2024-12-06 |