CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
706 | CVE-2022-21595 | 中等 |
难以利用的漏洞允许通过多种协议进行网络访问的高特权攻击者危害MySQL Server。成功攻击此漏洞会导致未经授权的MySQL Server挂起或频繁重复崩溃(完全DOS)。
|
服务器操作系统 | 2024-06-21 |
707 | CVE-2023-31082 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.2版本存在安全漏洞,该漏洞源于gsmld_write 中存在从无效上下文调用的sleeping函数,会导致内核阻塞。
|
服务器操作系统 | 2024-06-18 |
708 | CVE-2023-31081 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.2版本存在安全漏洞,该漏洞源于存在NULL指针取消引用。
|
服务器操作系统 | 2024-06-18 |
709 | CVE-2024-1086 | 重要 |
Linux kernel 存在权限提升漏洞,该漏洞源于netfilter: nf_tables 组件中存在释放后重用,可能会导致双重释放,攻击者利用该漏洞导致本地权限提升。
|
桌面操作系统 | 2024-06-16 |
710 | CVE-2024-4603 | 中等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL 3.0 和 3.1 版本存在安全漏洞,该漏洞源于使用函数 EVP_PKEY_param_check()、EVP_PKEY_public_check() 检查 DSA 公钥或 DSA 参数检查的键或参数,可能会导致拒绝服务。
|
服务器操作系统 | 2024-06-13 |
711 | CVE-2024-22386 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于 drm/exynos 设备驱动的 exynos_drm_crtc_atomic_disable() 方法存在空指针取消引用问题。
|
服务器操作系统 | 2024-06-13 |
712 | CVE-2024-1085 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于netfilter: nf_tables 组件中存在释放后重用,nft_setelem_catchall_deactivate() 函数可能会导致双重释放,攻击者利用该漏洞导致本地权限提升。
|
服务器操作系统 | 2024-06-13 |
713 | CVE-2023-6129 | 中等 |
OpenSSL是OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。
OpenSSL 存在安全漏洞,该漏洞源于POLY1305 MAC算法存在安全问题。
|
服务器操作系统 | 2024-06-13 |
714 | CVE-2023-46750 | 中等 |
Apache Shiro中使用“表单”身份验证时,URL重定向到不受信任的网站(“Open Redirect”)漏洞。缓解措施:更新至Apache Shiro 1.13.0+或2.0.0-alpha-4+。
|
服务器操作系统 | 2024-06-13 |
715 | CVE-2023-4147 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于Netfilter功能存在释放后重用漏洞。攻击者可利用该漏洞提升权限。
|
服务器操作系统 | 2024-06-13 |
716 | CVE-2023-33250 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.3版本存在安全漏洞,该漏洞源于存在释放后重用。
|
服务器操作系统 | 2024-06-13 |
717 | CVE-2023-3312 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel存在安全漏洞,该漏洞源于cpufreq 子系统中的 drivers/cpufreq/qcom-cpufreq-hw.c 中发现了一个缺陷,该缺陷在设备解除绑定期间会导致双重释放问题,从而导致拒绝服务。
|
服务器操作系统 | 2024-06-13 |
718 | CVE-2023-23586 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于可能会将内核内存信息泄露给用户进程。
|
服务器操作系统 | 2024-06-13 |
719 | CVE-2023-2156 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于在处理RPL协议时未正确处理用户提供的数据,可能会导致断言失败,允许未经身份验证的远程攻击者在系统上创建拒绝服务条件。
|
服务器操作系统 | 2024-06-13 |
720 | CVE-2021-47040 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于存在缓冲区溢出问题。
|
服务器操作系统 | 2024-06-13 |