CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
391 | CVE-2024-50282 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在amdgpu_debugfs_gprwave_read函数缺少大小检查。
|
服务器操作系统 | 2024-12-12 |
392 | CVE-2024-50281 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
|
服务器操作系统 | 2024-12-12 |
393 | CVE-2024-50274 | 低等 |
在 Linux 内核中,以下漏洞已被修复:idpf:避免在 idpf_get_link_ksettings 中访问 vport。当设备控制平面被移除或运行设备控制平面的平台重新启动时,驱动程序会检测到重置。在驱动程序重置时,它会释放资源并等待重置完成。如果重置失败,驱动会走错误路径并释放 vport 锁。这时,如果监控工具尝试访问链路设置,就会因为访问已释放的 vport 指针而发生调用跟踪。为了解决这个问题,将 link_speed_mbps 移到 netdev_priv 结构中,从而去除对 vport 指针和 vport 锁的依赖。此外,使用 netif_carrier_ok() 来检查链路状态,并调整 offsetof 以使用 link_up 代替 link_speed_mbps。
|
服务器操作系统 | 2024-12-12 |
394 | CVE-2024-50266 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于驱动程序更改时会导致时钟卡住。
|
服务器操作系统 | 2024-12-12 |
395 | CVE-2024-50144 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于rpm put函数会被额外调用。
|
服务器操作系统 | 2024-12-12 |
396 | CVE-2023-52921 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于缓冲区索引检查遗漏。
|
服务器操作系统 | 2024-12-12 |
397 | CVE-2023-4458 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel存在缓冲区错误漏洞,该漏洞源于缺乏对用户提供的数据的正确验证,允许攻击者在上下文中执行任意代码。
|
服务器操作系统 | 2024-12-12 |
398 | CVE-2023-39180 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在内存有效生命周期后未释放内存,导致攻击者可以在受影响的Linux安装上创建拒绝服务条件。
|
服务器操作系统 | 2024-12-12 |
399 | CVE-2023-3961 | 严重 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在安全漏洞。攻击者利用该漏洞可以访问存储在web根文件夹之外的文件和目录
|
桌面操作系统 | 2024-12-12 |
400 | CVE-2024-6501 | 低等 |
NetworkManager是一款网络管理守护程序。
NetworkManager存在资源管理错误漏洞,该漏洞源于组件LLDP存在问题,篡改未知值会导致拒绝服务(DoS)。
|
服务器操作系统 | 2024-12-10 |
401 | CVE-2024-50131 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于tracing模块在验证事件长度时未考虑NULL字符,可能导致缓冲区溢出。
|
服务器操作系统 | 2024-12-10 |
402 | CVE-2024-43837 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
|
服务器操作系统 | 2024-12-10 |
403 | CVE-2024-43833 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于空指针取消引用。
|
服务器操作系统 | 2024-12-10 |
404 | CVE-2024-43825 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在iio_gts_build_avail_time_table中存在排序功能问题。
|
服务器操作系统 | 2024-12-10 |
405 | CVE-2024-39894 | 重要 |
OpenSSH 9.5至9.7 9.8之前的版本有时允许对回显密码输入进行定时攻击(例如,对于su和Sudo),因为Obscure KeystrokeTime逻辑错误。同样,可能会发生针对击键输入的其他计时攻击。
|
服务器操作系统 | 2024-12-10 |