安全漏洞

CVE

当前位置  >  首页  >  服务支持  >  安全漏洞  >  CVE
请选择安全级别
低等
中等
重要
严重
请选择系统类型
服务器操作系统
桌面操作系统

该列表仅展示不受对应CVE影响的产品

CVE编号 安全级别 描述 系统类型 发布时间
646 CVE-2025-3416 低等
在 OpenSSL 对某些函数中 properties 参数的处理过程中发现了一个缺陷。该漏洞可能导致 “释放后使用”(use-after-free)类型的利用情况,这可能会引发未定义行为或不正确的属性解析,进而致使 OpenSSL 将输入视为空字符串。
服务器操作系统 2025-04-11
647 CVE-2023-52971 中等
MariaDB是MariaDB基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。 MariaDB 10.10至10.11.x版本和11.0至11.4.x版本存在安全漏洞,该漏洞源于在JOIN::fix_all_splittings_in_plan中崩溃。
服务器操作系统 2025-04-09
648 CVE-2025-1974 重要
Kubernetes ingress-nginx是云原生计算基金会(Cloud Native Computing Foundation)开源的Kubernetes 的入口控制器,使用NGINX作为反向代理和负载均衡器。 Kubernetes ingress-nginx存在安全漏洞,该漏洞源于在某些条件下,未认证的攻击者可通过访问pod网络在ingress-nginx控制器环境中执行任意代码,可能导致Secrets泄露。
服务器操作系统 2025-04-09
649 CVE-2024-21015 中等
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。 Oracle MySQL 的 MySQL Server存在安全漏洞。攻击者利用该漏洞导致 MySQL 服务器挂起或频繁重复崩溃。
服务器操作系统 2025-04-07
650 CVE-2025-21886 中等
Linux kernel存在安全漏洞,该漏洞源于mlx5未正确处理隐式ODP父注销,可能导致任务挂起。
服务器操作系统 2025-04-03
651 CVE-2024-53677 重要
Apache Struts 2.0.0版本至6.4.0之前版本存在安全漏洞,该漏洞源于文件上传逻辑缺陷
服务器操作系统 2025-04-02
652 CVE-2024-31079 中等
Nginx是一款轻量级Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like协议下发行。 NGINX 1.25.0 到 1.26.0版本存在安全漏洞,该漏洞源于当NGINX OSS 配置为使用 HTTP/3 QUIC 模块时,未公开的 HTTP/3 请求可能会导致 NGINX 工作进程终止或其他影响。
服务器操作系统 2025-04-01
653 CVE-2024-12455 中等
glibc(GNU C Library)是GNU社区的一个 GNU 计划所实现的 C 标准库。 glibc 2.40-12.fc41版本存在安全漏洞,该漏洞源于getrandom函数在ppc64le架构上的实现错误,导致无法生成随机数或可能引发越界写入。
服务器操作系统 2025-03-31
654 CVE-2025-2720 低等
GNOME是GNOME开源的一套纯粹自由的计算机软件。用于提供图形桌面环境。 GNOME 1.14.53及之前版本存在安全漏洞,该漏洞源于使用未初始化变量,需要本地攻击。
服务器操作系统 2025-03-27
655 CVE-2025-21823 中等
Linux kernel存在安全漏洞,该漏洞源于未管理的ELP度量工作项可能导致无效内存访问。
服务器操作系统 2025-03-27
656 CVE-2025-21821 低等
Linux kernel存在安全漏洞,该漏洞源于使用非线程化IRQ处理LCD DMA,可能导致调度问题。
服务器操作系统 2025-03-27
657 CVE-2025-21809 中等
Linux kernel存在安全漏洞,该漏洞源于未正确处理peer哈希锁和RCU回调,可能导致死锁。
服务器操作系统 2025-03-27
658 CVE-2025-21801 低等
Linux kernel存在安全漏洞,该漏洞源于未在挂起/恢复路径中持有rtnl锁,可能导致冲突。
服务器操作系统 2025-03-27
659 CVE-2025-21799 低等
Linux kernel存在安全漏洞,该漏洞源于未正确处理IRQ释放,可能导致无效IRQ释放。
服务器操作系统 2025-03-27
660 CVE-2025-21792 中等
Linux kernel存在安全漏洞,该漏洞源于设置SO_BINDTODEVICE选项时未正确增加引用计数,导致引用计数泄漏。
服务器操作系统 2025-03-27

试用

服务

动态

联系