CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
151 | CVE-2023-3750 | 中等 |
libvirt是一个用于实现Linux虚拟化功能的Linux API,它支持各种Hypervisor,包括Xen和KVM,以及QEMU和用于其他操作系统的一些虚拟产品。
libvirt存在安全漏洞,该漏洞源于不会按预期返回锁定池,从而在尝试从另一个线程锁定同一对象时导致竞争条件和拒绝服务。
|
服务器操作系统 | 2024-09-23 |
152 | CVE-2024-8088 | 中等 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python存在安全漏洞,该漏洞源于在使用 zipfile 模块迭代 zip 存档中的条目名称时可能会因恶意制作的 zip 存档而陷入无限循环。
|
服务器操作系统 | 2024-09-20 |
153 | CVE-2024-7592 | 中等 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python存在安全漏洞,该漏洞源于解析器使用具有二次复杂度的算法,导致在解析该值时消耗过多的CPU资源。
|
服务器操作系统 | 2024-09-20 |
154 | CVE-2024-6923 | 中等 |
Python是Python基金会的一套开源的、面向对象的程序设计语言。该语言具有可扩展、支持模块和包、支持多种平台等特点。
Python存在安全漏洞,该漏洞源于序列化电子邮件消息时,电子邮件模块未正确引用电子邮件标头的换行符,从而允许在序列化电子邮件时进行标头注入。
|
服务器操作系统 | 2024-09-20 |
155 | CVE-2024-0745 | 中等 |
Mozilla Firefox是一款开源Web浏览器。
Mozilla Firefox 存在安全漏洞,该漏洞源于 WebAudio OscillatorNode 对象容易受到堆栈缓冲区溢出的影响。这可能会导致潜在的可利用崩溃。
|
服务器操作系统 | 2024-09-13 |
156 | CVE-2024-45506 | 重要 |
HAProxy是法国HAProxy公司的一款开源的TCP/HTTP负载均衡服务器。该服务器提供4层、7层代理,并能支持上万级别的连接,具有高效、稳定等特点。
HAProxy 2.9.x版本至2.9.10之前版本、3.0.x版本至3.0.4之前版本和3.1.x版本至3.1-dev6版本存在安全漏洞。攻击者利用该漏洞导致系统拒绝服务。
|
服务器操作系统 | 2024-09-12 |
157 | CVE-2023-42363 | 中等 |
BusyBox是乌克兰Denis Vlasenko个人开发者的一套包含了多个linux命令和工具的应用程序。
BusyBox v.1.36.1版本存在安全漏洞,该漏洞源于存在释放后重用漏洞。
|
服务器操作系统 | 2024-09-11 |
158 | CVE-2024-4076 | 重要 |
ISC BIND是ISC开源的一套实现了DNS协议的开源软件。
ISC BIND 9存在安全漏洞,该漏洞源于同时提供陈旧缓存数据和权威区域内容时会导致断言失败。
|
服务器操作系统 | 2024-09-10 |
159 | CVE-2024-0760 | 重要 |
ISC BIND是ISC开源的一套实现了DNS协议的开源软件。
ISC BIND 9存在安全漏洞,该漏洞源于TCP上的大量DNS消息可能会使服务器不稳定。
|
服务器操作系统 | 2024-09-10 |
160 | CVE-2024-42232 | 中等 |
Linux kernel 存在安全漏洞,该漏洞源于 libceph 模块在ceph_monc_stop中处理延迟工作的方式存在竞争条件,可能导致monc和挂靠在其上的对象出现释放后重用问题。
|
服务器操作系统 | 2024-09-09 |
161 | CVE-2024-32928 | 中等 |
Google Nest是美国谷歌(Google)公司的一款智能家居产品。
Google Nest存在安全漏洞,该漏洞源于发出的部分请求被禁用,这使得任何通过流量路由的主机对Google云服务的请求都可能受到中间人攻击。
|
服务器操作系统 | 2024-09-09 |
162 | CVE-2024-1975 | 重要 |
ISC BIND是ISC开源的一套实现了DNS协议的开源软件。
ISC BIND 存在安全漏洞,该漏洞源于SIG(0)可用于耗尽CPU资源。
|
服务器操作系统 | 2024-09-09 |
163 | CVE-2024-1737 | 重要 |
ISC BIND是ISC开源的一套实现了DNS协议的开源软件。
ISC BIND 存在安全漏洞,该漏洞源于如果存在大量同名的RR,数据库将会很慢。
|
服务器操作系统 | 2024-09-09 |
164 | CVE-2023-49441 | 中等 |
dnsmasq是一款使用C语言编写的轻量级DNS转发和DHCP、TFTP服务器。
dnsmasq 2.9版本存在安全漏洞,该漏洞源于存在通过forward_query造成的整数溢出漏洞。
|
服务器操作系统 | 2024-09-09 |
165 | CVE-2024-7589 | 重要 |
FreeBSD是FreeBSD基金会的一套类Unix操作系统。
FreeBSD存在安全漏洞,该漏洞源于sshd(8)中的信号处理程序可能会调用非异步信号安全的日志记录函数,导致竞争条件,攻击者可以利用该漏洞以root身份执行未经身份验证的远程代码。
|
服务器操作系统 | 2024-09-05 |