CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1051 | KVE-2023-1220 | 重要 |
youker-assistant是一款帮助执行日常系统维护任务的集成工具。该组件存在命令注入漏洞,可能导致普通用户权限提升。youker-assistant 3.1.4.21-0k1.27 至 3.1.4.21-0k1.41、3.1.4.21-0k1.61 至 3.1.4.21-0k1.67 范围内的版本受影响。
|
桌面操作系统 | 2024-04-02 |
1052 | KVE-2023-0702 | 重要 |
UKUI控制中心包含UKUI桌面配置小程序,允许设置辅助功能配置、桌面字体、键盘和鼠标属性、声音设置、桌面主题和背景、用户界面属性、屏幕分辨率和其他UKUI参数。该程序存在命令执行漏洞,可造成普通用户本地权限提升。ukui-control-center 3.20.1.31-0k2.20 至 3.20.1.31-0k3.37、3.24.0.0-0k3.32 至 3.24.0.0-0k3.38 范围内
|
桌面操作系统 | 2024-04-02 |
1053 | KVE-2023-0903 | 重要 |
kylin-log-viewer是日志查看工具。该程序存在命令注入漏洞,可直接导致本地提权。kylin-log-viewer 2.0.7 至 2.0.7k0.1、2.1.13 至 2.1.19、2.2.14.0-0k0.9 至 2.2.14.0-0k0.13、2.2.14.0-0k0.18 至 2.2.14.0-0k0.21 范围内的版本受影响。
|
桌面操作系统 | 2024-04-02 |
1054 | KVE-2023-0902 | 重要 |
kylin-log-viewer是日志查看工具。该程序存在命令注入漏洞,可直接导致本地提权。kylin-log-viewer 2.0.7 至 2.0.7k0.1、2.1.13 至 2.1.19、2.2.14.0-0k0.9 至 2.2.14.0-0k0.13、2.2.14.0-0k0.18 至 2.2.14.0-0k0.21 范围内的版本受影响。
|
桌面操作系统 | 2024-04-02 |
1055 | KVE-2024-0202 | 重要 |
麒麟传书提供局域网内的文字聊天以及文件传书功能,不需要搭建服务器,支持多人同时交互,收发并行。该工具存在路径穿越漏洞,可能导致普通用户权限提升。kylin-ipmsg 1.3.0~rc11 至 1.3.0.1-0k0.6、1.3.1.12-0k0.11 至 1.3.1.12-0k0.16、1.3.1.12-0k1.7 至 1.3.1.12-0k1.10 范围内的版本受影响。
|
桌面操作系统 | 2024-04-02 |
1056 | KVE-2024-0201 | 重要 |
ksc-defender程序是麒麟安全中心,包含病毒防护、账户安全、网络防护、执行控制模块。该程序存在命令注入漏洞,可能导致普通用户权限提升。ksc-defender 2.3.0.1-0k3.5 至 2.3.0.1-0k3.18、2.3.0.1-0k6.20 至 2.3.0.1-0k6.28 范围内的版本受影响。
|
桌面操作系统 | 2024-04-02 |
1057 | CVE-2020-8835 | 重要 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux kernel中存在安全漏洞,攻击者可利用该漏洞在系统上执行任意代码。
|
桌面操作系统 | 2024-04-02 |
1058 | CVE-2024-26602 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于调用sys_membarrier频率太高会导致拒绝服务。
|
服务器操作系统 | 2024-04-01 |
1059 | CVE-2023-52469 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于kv_parse_power_table存在释放后重用漏洞。
|
服务器操作系统 | 2024-04-01 |
1060 | CVE-2020-36782 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于 pm_runtime_get_sync 存在泄露问题。
|
服务器操作系统 | 2024-04-01 |
1061 | CVE-2023-52464 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel 存在安全漏洞,该漏洞源于存在越界访问问题。
|
服务器操作系统 | 2024-04-01 |
1062 | CVE-2023-52436 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于 f2fs 设置 xattr 时,显式以 null 终止 xattr 列表。
|
服务器操作系统 | 2024-04-01 |
1063 | CVE-2011-1160 | 低等 |
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。
Linux kernel 2.6.39之前版本中的drivers/char/tpm/tpm.c中的tpm_open函数中存在漏洞,该漏洞源于未初始化一定的缓冲。本地攻击者可利用该漏洞通过未明向量从内核内存获得潜在的敏感信息。
|
服务器操作系统 | 2024-04-01 |
1064 | CVE-2024-3094 | 严重 |
xz是一个应用软件。用于支持读取和写入xz压缩流。
XZ Utils 5.6.0版本和5.6.1版本存在安全漏洞,该漏洞源于允许攻击者嵌入恶意代码。
|
服务器操作系统 | 2024-03-31 |
1065 | CVE-2022-36033 | 中等 |
Github jsoup是一个用于处理真实世界 HTML 的 Java 库。
jsoup 1.15.3之前版本存在安全漏洞,该漏洞源于未清理的输入可能被保留。
|
服务器操作系统 | 2024-03-29 |