CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
436 | CVE-2024-45018 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于netfilter:flowtable组件存在初始化问题。
|
服务器操作系统 | 2024-10-25 |
437 | CVE-2024-45017 | 重要 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于net/mlx5组件存在IPsec RoCE MPV跟踪调用问题。
|
服务器操作系统 | 2024-10-25 |
438 | CVE-2024-45014 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于s390/boot组件存在物理内存信息段损坏问题。
|
服务器操作系统 | 2024-10-25 |
439 | CVE-2024-45013 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于nvme组件存在keep-alive停止问题。
|
服务器操作系统 | 2024-10-25 |
440 | CVE-2024-45012 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于nouveau/firmware组件存在内存分配问题。
|
服务器操作系统 | 2024-10-25 |
441 | CVE-2024-45009 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于mptcp组件存在地址接受计数问题。
|
服务器操作系统 | 2024-10-25 |
442 | CVE-2024-44957 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于xen: privcmd组件存在由于使用互斥锁可能导致的死锁问题。
|
服务器操作系统 | 2024-10-25 |
443 | CVE-2024-49214 | 中等 |
3.1-dev7之前的HAProxy 3.1.x、3.0.5之前的3.0.x和2.9.11之前的2.9.x中的QUIC允许使用伪造的IP地址打开0-RTT会话。这可以绕过IP允许/阻止列表功能。
|
服务器操作系统 | 2024-10-21 |
444 | CVE-2024-34403 | 中等 |
Uriparser是一个用 C89 编写的严格符合 Rfc 3986 的 Uri 解析和处理库。
uriparser 0.9.7版本存在安全漏洞,该漏洞源于通过长字符串出现整数溢出。
|
服务器操作系统 | 2024-10-21 |
445 | CVE-2024-34402 | 中等 |
Uriparser是一个用 C89 编写的严格符合 Rfc 3986 的 Uri 解析和处理库。
uriparser 0.9.7版本存在安全漏洞,该漏洞源于存在整数溢出,从而导致缓冲区溢出。
|
服务器操作系统 | 2024-10-21 |
446 | CVE-2024-8445 | 中等 |
389 Directory Server是389 Directory Server开源的一个高度可用、功能齐全、可靠和安全的LDAP服务器实现。
389 Directory Server存在安全漏洞,该漏洞源于在使用格式错误的输入修改userPassword时可能会导致服务器崩溃。
|
服务器操作系统 | 2024-10-18 |
447 | CVE-2024-38286 | 重要 |
Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器。该程序实现了对Servlet和JavaServer Page(JSP)的支持。
Apache Tomcat存在安全漏洞,该漏洞源于允许攻击者通过滥用TLS握手过程导致内存不足错误。
|
服务器操作系统 | 2024-10-18 |
448 | CVE-2023-34325 | 重要 |
[此 CNA(通用漏洞评分系统)信息记录与多个 CVE 相关;文本解释了哪些方面 / 漏洞对应于哪个 CVE。] libfsimage 包含针对几种文件系统的解析代码,其中大多数基于 grub 旧版代码。libfsimage 被 pygrub 用于检查客户机磁盘。Pygrub 与工具栈以相同用户身份运行(在特权域中为 root 用户)。至少有一个问题已报告给 Xen 安全团队,该问题允许攻击者在 libfsimage 中触发栈缓冲区溢出。经过进一步分析,Xen 安全团队不再对在具有超级用户特权的情况下针对客户机控制的输入运行 libfsimage 的适用性有信心。为了不影响依赖于 pygrub 的当前部署,在公告的解决部分提供了补丁,这些补丁允许以非特权模式运行 pygrub。CVE-2023-4949 指的是上游 grub 项目中的原始问题(“具有对系统本地访问权限的攻击者(通过磁盘或外部驱动器)可以向 grub 旧版呈现修改后的 XFS 分区,从而利用 grub 的 XFS 文件系统实现中的内存损坏。”)CVE-2023-34325 专门指 Xen 的 libfsimage 副本中的漏洞,它源自非常旧版本的 grub。
|
服务器操作系统 | 2024-10-18 |
449 | CVE-2023-34194 | 重要 |
TinyXML是一个简单、小巧、最小的 C++ Xml 解析器。
TinyXML 2.6.2及之前版本存在安全漏洞,该漏洞源于文件tinyxmlparser.cpp存在安全漏洞。
|
服务器操作系统 | 2024-10-16 |
450 | CVE-2024-6232 | 中等 |
CPython是Python基金会的一个用C语言实现的Python解释器。
CPython存在安全漏洞,该漏洞源于容易受到正则表达式拒绝攻击。
|
服务器操作系统 | 2024-10-16 |