CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1171 | CVE-2023-2006 | 重要 |
rxrpc_unbundle_conn()和rxrpc_look_up_bundle()存在竞争,有一个窗口期,可能导致新连接附加到销毁的bundle上。
|
服务器操作系统 | 2023-07-19 |
1172 | CVE-2023-2829 | 重要 |
ISC BIND是美国ISC公司的一套实现了DNS协议的开源软件。
ISC BIND 9存在安全漏洞,该漏洞源于命名实例可以使用格式错误的NSEC记录的区域远程终止,攻击者利用该漏洞可以导致命名意外终止。
|
服务器操作系统 | 2023-07-18 |
1173 | CVE-2023-22995 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 5.17之前版本存在安全漏洞,该漏洞源于路径错误。
|
服务器操作系统 | 2023-07-18 |
1174 | CVE-2023-2008 | 严重 |
在一个故障处理程序中,在Linux内核的udmabuf设备驱动程序中发现了一个缺陷。出现此问题的原因是缺乏对用户提供的数据的正确验证,这可能导致内存访问超过数组的末尾。这可能允许攻击者升级权限并在内核上下文中执行任意代码。
|
服务器操作系统 | 2023-07-18 |
1175 | CVE-2022-47520 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.0.11之前版本存在缓冲区错误漏洞,该漏洞源于WILC1000 无线驱动程序中的 drivers/net/wireless/microchip/wilc1000/hif.c 中缺少偏移量验证会在从 Netlink 数据包解析稳健安全网络 (RSN) 信息元素时触发越界读取。
|
服务器操作系统 | 2023-07-18 |
1176 | CVE-2023-33201 | 低等 |
Bouncy Castle是Bouncy Castle组织的密码学中使用的API集合。它包括适用于Java和C#编程语言的API 。
Bouncy Castle For Java 1.74之前版本存在安全漏洞,该漏洞源于在将证书的Subject Name插入到搜索过滤器时没有进行转义,导致存LDAP注入漏洞。
|
服务器操作系统 | 2023-07-14 |
1177 | CVE-2023-32250 | 重要 |
在Linux内核中发现了一个缺陷';s ksmbd,一款高性能内核内SMB服务器。SMB2_SESSION_SETUP命令的处理过程中存在特定缺陷。该问题是由于在对象上执行操作时缺乏适当的锁定造成的。攻击者可以利用此漏洞在内核上下文中执行代码。
|
服务器操作系统 | 2023-07-14 |
1178 | CVE-2023-29552 | 重要 |
Service Location Protocol(SLP)是一种用于发现、配置和管理网络服务的协议。
服务定位协议(SLP)容易受到UDP反射式拒绝服务放大攻击。SLP允许未经身份验证的攻击者在SLP实现设置的任何限制范围内注册新服务。攻击者可以使用UDP并伪造源地址来请求服务列表,从而对伪造的地址发起DoS攻击。放大倍数可达2200倍。
|
服务器操作系统 | 2023-07-14 |
1179 | CVE-2023-2602 | 低等 |
libcap是Michael Kerrisk个人开发者的一个网络数据包捕获函数包。
libcap存在安全漏洞。攻击者利用该漏洞可以耗尽进程内存。
|
服务器操作系统 | 2023-07-14 |
1180 | CVE-2023-3326 | 严重 |
FreeBSD是FreeBSD基金会的一套类Unix操作系统。
FreeBSD存在安全漏洞,该漏洞源于如果系统上未配置密钥表,pam_krb5无法验证来自KDC的响应,攻击者利用该漏洞可以对系统上的任何用户进行身份验证。
|
服务器操作系统 | 2023-07-10 |
1181 | CVE-2023-3297 | 重要 |
在accountssevice中发现漏洞。无特权的本地攻击者可以通过向帐户守护进程发送D-Bus消息来触发帐户服务中的释放后使用漏洞。尽管利用此漏洞可能很困难,但此问题可能会使本地无特权攻击者获得root权限。
|
服务器操作系统 | 2023-07-10 |
1182 | CVE-2023-34981 | 中等 |
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat 存在安全漏洞,该漏洞源于存在信息泄露漏洞。受影响的产品和版本:Apache Tomcat 11.0.0-M5版本,10.1.8版本,9.0.74版本,8.5.88版本。
|
服务器操作系统 | 2023-07-07 |
1183 | CVE-2023-34453 | 重要 |
snappy-java是Taro L. Saito个人开发者的一个压缩程序 snappy 的 java 端口。
snappy-java 1.1.10.1 之前版本存在输入验证错误漏洞,该漏洞源于未检查的乘法运算,可能会发生整数溢出,从而导致致命错误。
|
服务器操作系统 | 2023-07-07 |
1184 | CVE-2022-37032 | 中等 |
8.4之前的FRRouting FRR的BGP守护进程中的越界读取可能导致分段故障和拒绝服务。这发生在bgpd/bgp_packet.c中的bgp_capability_msg_parse中。
|
服务器操作系统 | 2023-07-07 |
1185 | CVE-2023-3776 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞可以升级本地权限。
|
服务器操作系统 | 2023-07-06 |