CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
181 | CVE-2025-26596 | 重要 |
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。
X.Org和Xwayland存在安全漏洞,该漏洞源于XkbSizeKeySyms函数计算的长度与XkbWriteKeySyms函数写入的长度不一致,可能导致堆缓冲区溢出。
|
服务器操作系统 | 2025-03-05 |
182 | CVE-2025-26595 | 重要 |
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。
X.Org和Xwayland存在安全漏洞,该漏洞源于XkbVModMaskText函数在栈上分配固定大小的缓冲区并复制虚拟修饰符名称到该缓冲区,代码未检查缓冲区边界,可能导致缓冲区溢出。
|
服务器操作系统 | 2025-03-05 |
183 | CVE-2025-26594 | 重要 |
X.Org是X.Org基金会的一个开放源代码的自由软件。Xwayland是Xwayland开源的一个通信协议,规定了显示服务器与其客户机之间的通信方式。
X.Org和Xwayland存在资源管理错误漏洞,该漏洞源于根光标作为全局变量在X服务器中被引用,如果客户端释放根光标,内部引用指向已释放内存,导致释放后重用。
|
服务器操作系统 | 2025-03-05 |
184 | CVE-2025-26466 | 中等 |
OpenSSH 9.5p1版本至9.9p1版本存在资源管理错误漏洞,该漏洞源于恶意客户端发送大量ping包,导致内存消耗失控,可能引发拒绝服务。
|
服务器操作系统 | 2025-03-05 |
185 | CVE-2025-25186 | 中等 |
Net::IMAP是Ruby开源的一个消息访问协议的 Ruby 客户端 api。
Net::IMAP 0.3.2版本至0.3.8之前版本、0.4.19版本和0.5.6版本存在安全漏洞,该漏洞源于响应解析器对uid-set数据的无限制转换,允许恶意服务器造成内存耗尽攻击。
|
服务器操作系统 | 2025-03-05 |
186 | CVE-2025-23089 | 重要 |
Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。
Node.js 21.x版本存在安全漏洞,该漏洞源于不再受支持且无更新,导致系统面临潜在风险。
|
服务器操作系统 | 2025-03-05 |
187 | CVE-2025-23088 | 重要 |
Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。
Node.js 19.x版本存在安全漏洞,该漏洞源于不再受支持且无更新,导致系统面临潜在风险。
|
服务器操作系统 | 2025-03-05 |
188 | CVE-2025-23087 | 重要 |
Node.js是Node.js开源的一个开源、跨平台的 JavaScript 运行时环境。
Node.js 17.x及之前版本存在安全漏洞,该漏洞源于不再受支持且无更新,导致系统面临潜在风险。
|
服务器操作系统 | 2025-03-05 |
189 | CVE-2025-22867 | 严重 |
Google Go是美国谷歌(Google)公司的一种静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go存在安全漏洞,该漏洞源于在Darwin系统使用Apple的ld与cgo LDFLAGS指令中的特殊值,可能触发任意代码执行。
|
服务器操作系统 | 2025-03-05 |
190 | CVE-2025-22150 | 中等 |
undici是Node.js开源的一个HTTP/1.1客户端。
Undici 4.5.0版本、5.28.5之前版本、6.21.1版本和7.2.3版本存在安全特征问题漏洞,该漏洞源于使用可预测的Math.random生成multipart/form-data请求的边界,允许攻击者在特定条件下篡改请求。
|
服务器操作系统 | 2025-03-05 |
191 | CVE-2024-9676 | 中等 |
Podman是Podman开源的一款用于在Linux系统上开发、管理和运行OCI容器的引擎。
Podman存在路径遍历漏洞,该漏洞源于存在符号链接遍历漏洞,可能导致库读取主机上的任意文件。
|
服务器操作系统 | 2025-03-05 |
192 | CVE-2024-9675 | 中等 |
Buildah是Buildah开源的一款支持构建OCI容器映像的工具。
Buildah存在路径遍历漏洞,该漏洞源于缓存挂载没有正确验证用户指定的缓存路径是否在我们的缓存目录中,允许容器文件中的RUN指令将主机中的任意目录挂载到容器中。
|
服务器操作系统 | 2025-03-05 |
193 | CVE-2024-9407 | 中等 |
Google Go是美国谷歌(Google)公司的一种静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go存在输入验证错误漏洞,该漏洞源于系统未正确验证输入,从而允许用户将任意参数传递给mount指令。
|
服务器操作系统 | 2025-03-05 |
194 | CVE-2024-9341 | 中等 |
Google Go是美国谷歌(Google)公司的一种静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go存在后置链接漏洞,该漏洞源于验证不当,容器运行时可能会错误地处理某些文件路径,允许攻击者利用符号链接并诱骗系统在容器内挂载敏感的主机目录。
|
服务器操作系统 | 2025-03-05 |
195 | CVE-2024-9042 | 中等 |
在 Kubernetes 的 Windows 节点中发现了一个漏洞。该漏洞允许能够查询节点 /logs 端点的用户在主机上执行任意命令。
|
服务器操作系统 | 2025-03-05 |