CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
271 | CVE-2025-30754 | 中等 |
Java SE、GraalVM for JDK和GraalVM Enterprise Edition存在安全漏洞,该漏洞源于攻击者可通过TLS网络访问进行攻击,可能导致数据未授权访问和修改。
|
服务器操作系统 | 2025-07-17 |
272 | CVE-2025-30749 | 重要 |
Java SE、GraalVM for JDK和GraalVM Enterprise Edition存在安全漏洞,该漏洞源于攻击者可通过多种协议网络访问进行攻击,可能导致资源接管。
|
服务器操作系统 | 2025-07-17 |
273 | CVE-2025-6965 | 重要 |
SQLite存在安全漏洞,该漏洞源于聚合项数量可能超过可用列数,可能导致内存损坏。
|
服务器操作系统 | 2025-07-17 |
274 | CVE-2025-38236 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于未正确处理连续消耗的OOB skbs,可能导致释放后重用。
|
服务器操作系统 | 2025-07-17 |
275 | CVE-2022-49922 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于nfcmrvl_i2c_nci_send未释放skb,可能导致内存泄漏。
|
服务器操作系统 | 2025-07-17 |
276 | CVE-2025-53015 | 中等 |
ImageMagick存在安全漏洞,该漏洞源于特定XMP文件转换命令中存在无限循环。
|
服务器操作系统 | 2025-07-16 |
277 | CVE-2025-51591 | 中等 |
Pandoc存在安全漏洞,该漏洞源于服务端请求伪造,可能导致基础设施被入侵。
|
服务器操作系统 | 2025-07-16 |
278 | CVE-2025-27427 | 中等 |
Apache ActiveMQ Artemis存在安全漏洞,该漏洞源于具有createDurableQueue或createNonDurableQueue权限的用户可以修改地址的路由类型,可能导致消息被错误地路由。
|
服务器操作系统 | 2025-07-16 |
279 | CVE-2025-27391 | 中等 |
Apache ActiveMQ Artemis存在安全漏洞,该漏洞源于敏感信息写入日志文件。
|
服务器操作系统 | 2025-07-16 |
280 | CVE-2025-24294 | 中等 |
Ruby存在安全漏洞,该漏洞源于DNS数据包中解压缩域名长度检查不足,可能导致拒绝服务攻击。
|
服务器操作系统 | 2025-07-16 |
281 | CVE-2025-7546 | 中等 |
GNU Binutils(GNU Binary Utilities)存在缓冲区错误漏洞,该漏洞源于对文件bfd/elf.c中函数bfd_elf_set_group_contents的错误操作导致越界写入。
|
服务器操作系统 | 2025-07-15 |
282 | CVE-2025-7545 | 中等 |
GNU Binutils(GNU Binary Utilities)存在安全漏洞,该漏洞源于对文件binutils/objcopy.c中函数copy_section的错误操作导致堆缓冲区溢出。
|
服务器操作系统 | 2025-07-15 |
283 | CVE-2022-36073 | 重要 |
RubyGems 存在安全漏洞,该漏洞源于密码和电子邮件更改确认代码中的错误允许攻击者将其RubyGems.org帐户的电子邮件更改为无主的电子邮件地址,访问电子邮件已更改的帐户可能使攻击者能够保存该帐户的API密钥,并且当合法用户尝试使用其电子邮件创建帐户并被授予访问权限时,攻击者将能够发布和删除这些版本。
|
服务器操作系统 | 2025-07-15 |
284 | KVE-2025-0603 | 重要 |
kylin-offline-upgrade麒麟离线升级工具存在本地权限提升漏洞。
|
桌面操作系统 | 2025-07-14 |
285 | CVE-2025-48924 | 低等 |
Apache Commons Lang存在安全漏洞,该漏洞源于ClassUtils.getClass方法存在无限递归,可能导致栈溢出。
|
服务器操作系统 | 2025-07-13 |