CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
1 | CVE-2023-32305 | 重要 |
aiven extra是PostgreSQL的扩展。允许提升到使用aixen-extra包的PostgreSQL数据库中的超级用户。该漏洞利用aiven extra扩展调用的特权函数上缺少的架构限定符。低特权用户可以创建与现有函数名冲突的对象,然后执行这些对象。利用此漏洞可以允许低特权用户获得超级用户权限,从而允许对所有数据和数据库功能进行完全、不受限制的访问。并且可能导致作为postgres用户在底层主机上执行任意代码或访问数据。
|
服务器操作系统 | 2024-04-30 |
2 | CVE-2021-47154 | 中等 |
LibTomCrypt是一款模块化便携式密码工具,它主要为开发人员提供块密码、单向哈希函数、链接模式和伪随机数生成器等。
LibTomCrypt 0.062 之前版本存在安全漏洞,该漏洞源于 CryptX 模块的函数gcm_decrypt_verify和 chacha20poly1305_decrypt_verify存在安全漏洞。
|
服务器操作系统 | 2024-04-30 |
3 | CVE-2024-26328 | 低等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU 7.1.0版本至8.2.1版本存在安全漏洞,该漏洞源于hw/pci/pcie_sriov.c 中的 register_vfs 未将 NumVFs 设置为 PCI_SRIOV_TOTAL_VF,因此与 hw/nvme/ctrl.c 的交互处理不当。
|
服务器操作系统 | 2024-04-29 |
4 | CVE-2024-26327 | 中等 |
QEMU(Quick Emulator)是法国法布里斯-贝拉(Fabrice Bellard)个人开发者的一套模拟处理器软件。该软件具有速度快、跨平台等特点。
QEMU 7.1.0版本至8.2.1版本存在安全漏洞,该漏洞源于存在缓冲区溢出问题。
|
服务器操作系统 | 2024-04-29 |
5 | CVE-2024-0444 | 重要 |
gst-plugins-bad是GStreamer开源的一个GStreamer插件。
gst-plugins-bad 1.0 版本存在安全漏洞。攻击者利用该漏洞导致应用程序拒绝服务并可以执行任意代码。
|
服务器操作系统 | 2024-04-29 |
6 | CVE-2023-4622 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于内存释放后重用。攻击者利用该漏洞可以提升权限。
|
服务器操作系统 | 2024-04-29 |
7 | CVE-2023-42752 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于 igmpv3_newpack 存在溢出问题。
|
服务器操作系统 | 2024-04-29 |
8 | CVE-2023-4132 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于siano smsusb 模块中发现了释放后重用问题,该错误发生在插入 siano 设备时的设备初始化过程中,导致系统崩溃。
|
服务器操作系统 | 2024-04-29 |
9 | CVE-2023-39194 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞。攻击者利用该漏洞导致信息泄露。
|
服务器操作系统 | 2024-04-29 |
10 | CVE-2023-39189 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于nfnl_osf_add_callback函数未验证用户模式控制的opt_num字段。攻击者利用该漏洞导致系统崩溃或信息泄露。
|
服务器操作系统 | 2024-04-29 |
11 | CVE-2023-34319 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel存在安全漏洞,该漏洞源于异常数据包导致 netback 缓冲区溢出。
|
服务器操作系统 | 2024-04-29 |
12 | CVE-2023-31085 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于当 mtd erasesize为0时,ctrl_cdev_ioctl 间接使用的 do_div存在被零除错误。
|
服务器操作系统 | 2024-04-29 |
13 | CVE-2022-44033 | 中等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 6.0.6及之前版本存在安全漏洞,该漏洞源于drivers/char/pcmcia/cm4040_cs.c在调用open()时,如果cm4040_open()和reader_detach()之间存在竞争条件,物理上接近的攻击者移除PCMCIA设备,就会出现竞争条件,导致释放后重用。
|
服务器操作系统 | 2024-04-29 |
14 | CVE-2022-3903 | 低等 |
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。
Linux kernel 存在安全漏洞,该漏洞源于Infrared Transceiver USB 驱动程序中发现了不正确的读取请求缺陷,攻击者利用该漏洞可以使资源匮乏,从而导致拒绝服务或可能导致系统崩溃。
|
服务器操作系统 | 2024-04-29 |
15 | CVE-2014-6217 | 中等 |
系统的/bin/bash存在漏洞,漏洞影响的Bash版本包括4.3版本及其之前的版本。
|
服务器操作系统 | 2024-04-29 |