CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
406 | CVE-2024-29025 | 中等 |
Netty是Netty社区的一款非阻塞I/O客户端-服务器框架,它主要用于开发Java网络应用程序,如协议服务器和客户端等。
Netty 4.1.108.Final之前版本存在安全漏洞,该漏洞源于“HttpPostRequestDecoder”被用来积累数据。
|
服务器操作系统 | 2024-12-10 |
407 | CVE-2024-26590 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于每个文件压缩格式不一致。
|
服务器操作系统 | 2024-12-10 |
408 | CVE-2024-26586 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞导致堆栈损坏。
|
服务器操作系统 | 2024-12-10 |
409 | CVE-2024-21211 | 低等 |
Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。
Oracle Java SE 的 Oracle Java SE、Oracle GraalVM for JDK和Oracle GraalVM Enterprise Edition存在安全漏洞。攻击者利用该漏洞可以更新、插入或删除可访问的数据。
|
服务器操作系统 | 2024-12-10 |
410 | CVE-2023-39179 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于缺乏对用户提供的数据的正确验证,导致攻击者可以泄露安装中的敏感信息。
|
服务器操作系统 | 2024-12-10 |
411 | CVE-2023-39176 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于缺乏对用户提供的数据的正确验证,导致攻击者可以泄露安装中的敏感信息。
|
服务器操作系统 | 2024-12-10 |
412 | CVE-2024-27280 | 低等 |
StringIO是The Ruby Programming Language开源的一个 Ruby 输入输出库。
StringIO 3.0.2及之前版本存在安全漏洞,该漏洞源于存在缓冲区重写问题。
|
服务器操作系统 | 2024-12-06 |
413 | CVE-2023-26768 | 重要 |
Liblouis是一款使用C语言编写的开源的盲文翻译器。
Liblouis v.3.24.0版本存在安全漏洞,该漏洞源于存在缓冲区溢出漏洞,远程攻击者利用该漏洞可以通过compileTranslationTable.c和lou_setDataPath函数造成拒绝服务。
|
服务器操作系统 | 2024-12-06 |
414 | CVE-2023-26767 | 重要 |
Liblouis是一款使用C语言编写的开源的盲文翻译器。
Liblouis v.3.24.0版本存在安全漏洞,该漏洞源于存在缓冲区溢出漏洞,远程攻击者利用该漏洞可以通过logginc.c端点的lou_logFile函数导致拒绝服务。
|
服务器操作系统 | 2024-12-06 |
415 | CVE-2022-3064 | 重要 |
Go-Yaml是一种 Yaml 对 Go 语言的支持。使 Go 程序能够轻松地对 Yaml 值进行编码和解码。
Go-Yaml 存在安全漏洞,该漏洞源于解析恶意或大型 YAML 文档可能会消耗过多的 CPU 或内存。
|
服务器操作系统 | 2024-12-06 |
416 | CVE-2023-21980 | 重要 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。
Oracle MySQL 5.7.41 版本及之前版本和 8.0.32 版本及之前版本的 Client programs 组件存在安全漏洞。低权限攻击者利用该漏洞可以通过多种协议访问网络来破坏 MySQL 服务器。
|
服务器操作系统 | 2024-12-06 |
417 | CVE-2023-21912 | 重要 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。
Oracle MySQL 5.7.41 版本及之前版本和 8.0.30 版本及之前版本的 Server: Security: Privileges 组件存在安全漏洞。未经身份验证的攻击者利用该漏洞可以通过多种协议访问网络来破坏 MySQL 服务器。
|
服务器操作系统 | 2024-12-06 |
418 | CVE-2022-21600 | 重要 |
Oracle MySQL是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server是其中的一个数据库服务器组件。
Oracle MySQL 的 MySQL Server 存在安全漏洞。通过多种协议进行网络访问的高权限攻击者破坏 MySQL Server。成功攻击此漏洞可导致 MySQL Server 被接管。
|
服务器操作系统 | 2024-12-06 |
419 | CVE-2022-36062 | 低等 |
Grafana是Grafana实验室的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana 存在安全漏洞。
|
服务器操作系统 | 2024-12-06 |
420 | CVE-2022-20153 | 中等 |
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。
Google Android 中的Kernel components Kernel 存在安全漏洞。
|
服务器操作系统 | 2024-12-06 |