CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1276 | CVE-2024-8451 | 重要 |
PLANET switch devices是中国PLANET公司的一系列交换器设备。
PLANET switch devices存在安全漏洞,该漏洞源于SSH服务对未充分认证的连接请求处理不当,允许未经授权的远程攻击者利用此弱点占用连接槽位并阻止合法用户访问SSH服务。
|
服务器操作系统 | 2024-10-14 |
1277 | CVE-2024-4453 | 重要 |
GStreamer是一套用于处理流媒体的框架。
GStreamer 存在安全漏洞,该漏洞源于缺乏对用户提供的数据进行正确验证,可能会导致在分配缓冲区之前出现整数溢出。
|
服务器操作系统 | 2024-10-14 |
1278 | CVE-2024-43615 | 重要 |
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
|
服务器操作系统 | 2024-10-14 |
1279 | CVE-2024-43581 | 重要 |
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
|
服务器操作系统 | 2024-10-14 |
1280 | CVE-2024-38029 | 重要 |
OpenSSH存在安全漏洞。攻击者利用该漏洞可以远程执行代码
|
服务器操作系统 | 2024-10-14 |
1281 | CVE-2024-31227 | 中等 |
Redis是一个开源的内存数据库,可以持久保存在磁盘上。具有足够权限的身份验证可能会创建格式错误的ACL选择器,当访问时,会触发服务器死机和随后的拒绝服务。这个问题存在于Redis 7 7.2.6和7.4.1之前的版本中。建议用户升级。此漏洞没有已知的解决方法。
|
服务器操作系统 | 2024-10-12 |
1282 | CVE-2024-1313 | 中等 |
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,该漏洞源于允许组织外部的用户使用快照密钥删除快照。受影响的产品和版本:Grafana 9.5.0至9.5.18版本,10.0.0至10.0.13版本,10.1.0至10.1.9版本,10.2.0至10.2.6版本,10.3.0至10.3.5版本。
|
服务器操作系统 | 2024-10-11 |
1283 | CVE-2023-5568 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba存在安全漏洞,该漏洞源于存在基于堆的缓冲区溢出问题,从而导致系统拒绝服务。
|
服务器操作系统 | 2024-10-11 |
1284 | CVE-2023-4399 | 重要 |
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana Enterprise存在安全漏洞,该漏洞源于允许攻击者以绕过请求地址中字符的punycode编码限制。
|
服务器操作系统 | 2024-10-11 |
1285 | CVE-2023-3128 | 严重 |
Grafana是Grafana开源的一套提供可视化监控界面的开源监控工具。该工具主要用于监控和分析Graphite、InfluxDB和Prometheus等。
Grafana存在安全漏洞,该漏洞源于当使用多租户应用程序配置Azure AD OAuth时,会导致帐户接管和身份验证绕过。
|
服务器操作系统 | 2024-10-11 |
1286 | CVE-2023-0225 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba存在安全漏洞,该漏洞源于没有对dnsHostName进行访问检查。攻击者利用该漏洞可以删除属性。
|
服务器操作系统 | 2024-10-11 |
1287 | CVE-2022-3592 | 中等 |
Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。
Samba存在安全漏洞。攻击者利用该漏洞读取或修改位于共享根目录之外的文件。
|
服务器操作系统 | 2024-10-11 |
1288 | CVE-2021-46904 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于tty设备注销期间存在NULL指针取消引用问题。
|
服务器操作系统 | 2024-09-30 |
1289 | CVE-2021-3773 | 中等 |
netfilter是一款使用在Linux系统中的数据包过滤框架。
netfilter 中存在信息泄露漏洞。
|
服务器操作系统 | 2024-09-30 |
1290 | CVE-2024-26594 | 严重 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux Kernel 存在安全漏洞,该漏洞源于如果客户端在会话设置请求中发送无效的机械令牌,ksmbd 会进行验证,如果无效则发出错误。
|
服务器操作系统 | 2024-09-29 |