CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
2611 | CVE-2023-41040 | 中等 |
无效的 Polkit 身份验证检查和 D-Bus 方法缺少身份验证要求,允许任何本地用户配置任意 VPN 设置。此错误仅影响 Linux 上的 Mozilla VPN。其他操作系统不受影响。此漏洞会影响适用于 Linux < v2.16.1 的 Mozilla VPN 客户端。
|
服务器操作系统 | 2024-04-11 |
2612 | CVE-2023-22114 | 中等 |
MySQL Server存在漏洞。易被利用的漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)
|
服务器操作系统 | 2024-04-11 |
2613 | CVE-2023-22097 | 中等 |
MySQL Server存在漏洞。该漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃。
|
服务器操作系统 | 2024-04-11 |
2614 | CVE-2023-22068 | 中等 |
MySQL Server存在漏洞。该漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃。
|
服务器操作系统 | 2024-04-11 |
2615 | CVE-2023-22066 | 中等 |
MySQL Server存在漏洞。该漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃。
|
服务器操作系统 | 2024-04-11 |
2616 | CVE-2023-21953 | 中等 |
Oracle MySQL的MySQL Server产品中存在漏洞(组件:服务器:分区)。易被利用的漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
|
服务器操作系统 | 2024-04-11 |
2617 | CVE-2022-4730 | 中等 |
在Graphite Web中发现一个漏洞。它被列为有争议的。受影响的是组件“绝对时间范围处理程序”的一个未知函数。这种操作导致了跨站点脚本编写。可以远程发起攻击。
|
服务器操作系统 | 2024-04-11 |
2618 | CVE-2022-4729 | 中等 |
Graphite Web 中发现了一个漏洞,并被归类为有问题的漏洞。此问题会导致跨站点脚本编写。攻击可能是远程发起的。该漏洞已向公众披露并可能被使用。
|
服务器操作系统 | 2024-04-11 |
2619 | CVE-2024-0607 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在nft_byteorder_eval()函数中,代码迭代循环并写入 dst[0]、dst[1]、dst[2]等,每次迭代都会写入 8 个字节,但 dst[] 是一个 u32 数组,因此每个元素只有 4 个字节的空间,这意味着每次迭代都会覆盖前一个元素的一部分。
|
服务器操作系统 | 2024-04-10 |
2620 | CVE-2024-0565 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel存在安全漏洞,该漏洞源于memcpy 长度整数下溢,SMB 客户端子组件中的 fs/smb/client/smb2ops.c 中的 receive_encrypted_standard 发现了越界内存读取。
|
服务器操作系统 | 2024-04-10 |
2621 | CVE-2023-42756 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在竞争条件问题漏洞,该漏洞源于存在竞争条件,可能会导致本地用户导致系统崩溃。
|
服务器操作系统 | 2024-04-10 |
2622 | CVE-2023-1193 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于存在内存释放后重用问题,从而导致系统崩溃。
|
服务器操作系统 | 2024-04-10 |
2623 | CVE-2023-39368 | 中等 |
Intel Processors(英特尔处理器)是美国英特尔(Intel)公司的提供解释计算机指令以及处理计算机软件中的数据。
Intel Processors存在安全漏洞,该漏洞源于允许未经身份验证的攻击者通过网络访问实现拒绝服务。
|
服务器操作系统 | 2024-04-09 |
2624 | CVE-2023-38575 | 中等 |
Intel Processors(英特尔处理器)是美国英特尔(Intel)公司的提供解释计算机指令以及处理计算机软件中的数据。
Intel Processors存在安全漏洞,该漏洞源于存在信息泄露漏洞。
|
服务器操作系统 | 2024-04-09 |
2625 | CVE-2023-45233 | 重要 |
在解析IPv6的Destination Options标头中的PadN选项时,EDK2中的网络包容易受到无限循环攻击。此漏洞允许未经授权的攻击者获得访问权限,并可能导致系统可用性损失。
|
服务器操作系统 | 2024-04-09 |