CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
121 | CVE-2024-45774 | 中等 |
在 GRUB2 中发现一个缺陷。一个经过特殊构造的 JPEG 文件可能导致 GRUB2 的 JPEG 解析器错误检查其内部缓冲区的边界,进而引发越界写入。目前不排除存在通过覆盖敏感信息来绕过安全启动保护机制的可能性。
|
服务器操作系统 | 2025-03-19 |
122 | CVE-2025-21862 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于初始化顺序错误,可能导致锁损坏。
|
服务器操作系统 | 2025-03-18 |
123 | CVE-2025-21846 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于acct系统调用可能导致空指针取消引用。
|
服务器操作系统 | 2025-03-18 |
124 | CVE-2025-21838 | 低等 |
Linux kernel存在安全漏洞,该漏洞源于设备移除后未刷新gadget工作队列。
|
服务器操作系统 | 2025-03-18 |
125 | CVE-2025-21832 | 低等 |
Linux kernel存在安全漏洞,该漏洞源于blkdev_read_iter函数未正确处理返回值为-EIOCBQUEUED的情况,可能导致iov_iter_revert函数抛出警告。
|
服务器操作系统 | 2025-03-18 |
126 | CVE-2025-21854 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于未正确处理未连接的套接字,可能导致空指针取消引用。
|
服务器操作系统 | 2025-03-18 |
127 | CVE-2025-21851 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于arena_map_free在64k页内核上可能导致软锁。
|
服务器操作系统 | 2025-03-18 |
128 | CVE-2025-21845 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于SST写入失败,可能导致内核崩溃。
|
服务器操作系统 | 2025-03-18 |
129 | CVE-2025-27152 | 中等 |
Axios是Axios开源的一款基于Promise(异步编程的一种解决方案)的HTTP客户端。
Axios 1.8.2之前版本存在代码问题漏洞,该漏洞源于传递绝对URL可能导致SSRF和凭据泄露。
|
服务器操作系统 | 2025-03-18 |
130 | CVE-2025-2310 | 中等 |
HDF5存在安全漏洞,该漏洞源于堆缓冲区溢出,可能导致本地攻击。
|
服务器操作系统 | 2025-03-18 |
131 | CVE-2025-21861 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于在迁移设备时将待释放的页面添加到LRU,可能导致内存损坏。
|
服务器操作系统 | 2025-03-18 |
132 | CVE-2025-21860 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于zswap存储页面失败时处理不一致,可能导致内存损坏。
|
服务器操作系统 | 2025-03-18 |
133 | CVE-2025-21859 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于在USB MIDI中使用锁导致死锁。
|
服务器操作系统 | 2025-03-18 |
134 | CVE-2025-21857 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于错误处理不当,可能导致空指针取消引用。
|
服务器操作系统 | 2025-03-18 |
135 | CVE-2025-29768 | 中等 |
Vim是Vim开源的一款跨平台的文本编辑器。
Vim 9.1.1198之前版本存在参数注入漏洞,该漏洞源于zip.vim和特制的zip文件可能导致数据丢失。
|
服务器操作系统 | 2025-03-18 |