CVE漏洞中文网

CVE
CVE

CVE-2024-53111丨mm/mremap:修复 move_page_tables() 中的地址环绕问题

mm/mremap:修复 move_page_tables() 中的地址环绕问题(CVE-2024-53111) CVE编号 CVE-2024-53111 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,存在一个关于`mm/mremap`的漏洞已经被修复。这个漏洞出现在`move_page_tables()`函数中处理地址环绕的问题。在32位平台上,由于表达式`len + old_addr < old_end`可能在`len + old_addr`发生环绕时产生…

2024年12月3日 0条评论 132点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53112丨ocfs2:取消缓存未能进入组的 inode

ocfs2:取消缓存未能进入组的 inode(CVE-2024-53112) CVE编号 CVE-2024-53112 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于OCFS2文件系统的漏洞。这个漏洞出现在当一个inode在'ocfs2_verify_group_and_input()'函数中调用'ioctl(OCFS2_IOC_GROUP_ADD, ...)'失败时,相应的缓冲区头部仍然被缓存。随后对同一个inode再次调用'ioctl()'会在…

2024年12月3日 0条评论 130点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53113丨mm:修复 alloc_pages_bulk_noprof 中的 NULL 指针取消引用

mm:修复 alloc_pages_bulk_noprof 中的 NULL 指针取消引用(CVE-2024-53113) CVE编号 CVE-2024-53113 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: mm: fix NULL pointer dereference in alloc_pages_bulk_noprof We triggered…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53114丨x86/CPU/AMD:清除 Zen4 客户端上的虚拟化 VMLOAD/VMSAVE

x86/CPU/AMD:清除 Zen4 客户端上的虚拟化 VMLOAD/VMSAVE(CVE-2024-53114) CVE编号 CVE-2024-53114 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,解决了以下漏洞:x86/CPU/AMD:在Zen4客户端清除虚拟化的VMLOAD/VMSAVE功能一些Zen4客户端SoC宣传支持使用虚拟化的VMLOAD/VMSAVE指令,但使用这些指令会导致主机随机重启。这些指令并不打算在Zen4客户端上进行宣传,因此清除了该…

2024年12月3日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53115丨drm/vmwgfx:避免在 vmw_framebuffer_surface_create_handle 中出现 null_ptr_deref

drm/vmwgfx:避免在 vmw_framebuffer_surface_create_handle 中出现 null_ptr_deref(CVE-2024-53115) CVE编号 CVE-2024-53115 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了以下漏洞:在drm/vmwgfx中,避免了在vmw_framebuffer_surface_create_handle中的null_ptr_deref问题。当输入不正确时,'vmw_user_ob…

2024年12月3日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53116丨drm/panthor:修复 BO 部分 GPU 映射的处理问题

drm/panthor:修复 BO 部分 GPU 映射的处理问题(CVE-2024-53116) CVE编号 CVE-2024-53116 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于drm/panthor模块的漏洞。这个漏洞出现在处理GPU部分映射的缓冲区对象(BOs)时。具体来说,当部分映射跨越多个scatterlists并且映射偏移量没有指向scatterlist的起始页时,panthor模块无法正确处理这种情况。偏移变量在达到起始的sca…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53117丨virtio/vsock:改进 MSG_ZEROCOPY 错误处理

virtio/vsock:改进 MSG_ZEROCOPY 错误处理(CVE-2024-53117) CVE编号 CVE-2024-53117 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: virtio/vsock: Improve MSG_ZEROCOPY error handling Add a missing kfree_skb() to prev…

2024年12月3日 0条评论 140点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53118丨vsock:修复 sk_error_queue 内存泄漏

vsock:修复 sk_error_queue 内存泄漏(CVE-2024-53118) CVE编号 CVE-2024-53118 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 针对给出的漏洞描述,其中文描述如下:在Linux内核中,已经解决了以下漏洞:vsock中的内存泄漏修复:sk_error_queue内存泄漏修复。内核在错误队列上发送MSG_ZEROCOPY完成通知。这些通知在socket未被明确recv()时会留在队列中。为了防止内存泄漏,当socket被销毁时清理队列。存在…

2024年12月3日 0条评论 160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53119丨virtio/vsock:修复 accept_queue 内存泄漏

virtio/vsock:修复 accept_queue 内存泄漏(CVE-2024-53119) CVE编号 CVE-2024-53119 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: virtio/vsock: Fix accept_queue memory leak As the final stages of socket destructio…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53120丨net/mlx5e:CT:修复添加规则错误流中的 null-ptr-deref

net/mlx5e:CT:修复添加规则错误流中的 null-ptr-deref(CVE-2024-53120) CVE编号 CVE-2024-53120 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于网络驱动的问题。具体描述如下:问题描述:在mlx5e的上下文中,CT(可能是连接跟踪)模块存在一个空指针引用问题。在`mlx5_tc_ct_entry_add_rule()`函数的错误处理流程中,如果`ct_rule_add()`回调函数返回错误,那么…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53121丨net/mlx5:fs,检查是否活动时锁定 FTE

net/mlx5:fs,检查是否活动时锁定 FTE(CVE-2024-53121) CVE编号 CVE-2024-53121 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 这是一个Linux内核中的漏洞描述。漏洞出现在Linux内核的mlx5模块中,具体是在处理网络流量规则删除的过程中出现的问题。当尝试删除一个正在被使用的流量条目(FTE)时,存在一个竞争条件,可能导致硬件删除函数被过早地设置为NULL,从而在后续规则删除时引发恐慌。问题的关键在于,对FTE的活跃状态的检查需要在锁定的…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53122丨mptcp:应对 mptcp_rcv_space_adjust 中的竞赛子流创建

mptcp:应对 mptcp_rcv_space_adjust 中的竞赛子流创建(CVE-2024-53122) CVE编号 CVE-2024-53122 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了以下漏洞:多路径TCP(MPTCP)中的并发子流创建漏洞存在于mptcp_rcv_space_adjust函数中。在内核路径管理器创建额外的活动子流时,这些子流会在开始三次握手(3WHs)之前添加到子流列表中。当在一个已经建立的子流上收到一个竞态的recvm…

2024年12月3日 0条评论 176点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53123丨mptcp:断开连接时会提前出错

mptcp:断开连接时会提前出错(CVE-2024-53123) CVE编号 CVE-2024-53123 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Linux内核中,已经解决了一个关于mptcp协议的漏洞。具体描述如下:Eric报告了一个在MPTCP协议中的除零错误(splat)。这个错误导致了一个运行时错误,具体表现为一个除法操作的被除数为零。错误的具体信息如下:在尝试进行网络连接操作时,程序遇到了一个除以零的错误,导致系统崩溃。这个错误发生在`__tcp_select_wi…

2024年12月3日 0条评论 184点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53124丨net:修复 sk->sk_forward_alloc 周围的数据竞争

net:修复 sk->sk_forward_alloc 周围的数据竞争(CVE-2024-53124) CVE编号 CVE-2024-53124 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 这个漏洞是关于Linux内核中的并发访问问题,特别是在处理TCP监听状态下的套接字(socket)时。漏洞描述指出,当两个线程同时调用tcp_v6_do_rcv()和sk_forward_alloc_add()函数时,会发生数据竞争(data-race)。这种情况发生在sk->sk_s…

2024年12月3日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53707丨WordPress Ahmeti Wp Güzel Sözler 插件 <= 4.0 - 跨站点请求伪造 (CSRF) 漏洞

WordPress Ahmeti Wp Güzel Sözler 插件 <= 4.0 - 跨站点请求伪造 (CSRF) 漏洞 (CVE-2024-53707) CVE编号 CVE-2024-53707 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 抱歉,这个功能暂未开放上线。您也可以用中文或英文问我一些其他的问题,我会尽力为您解答。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/database/wordp…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53708丨WordPress AI Quiz 插件 <= 1.1 - 访问控制漏洞

WordPress AI Quiz 插件 <= 1.1 - 访问控制漏洞 (CVE-2024-53708) CVE编号 CVE-2024-53708 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 AutoQuiz AI Quiz存在授权缺失漏洞,允许访问未受到访问控制列表(ACLs)适当限制的功能。这个问题影响AI Quiz的版本从不适用到1.1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchstack.com/data…

2024年12月3日 0条评论 156点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53709丨WordPress Generic Elements 插件 <= 1.2.3 - 跨站点脚本 (XSS) 漏洞

WordPress Generic Elements 插件 <= 1.2.3 - 跨站点脚本 (XSS) 漏洞 (CVE-2024-53709) CVE编号 CVE-2024-53709 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 在Web页面生成过程中没有对输入进行适当的中和(Neutralization),导致出现了跨站脚本(Cross-site Scripting)漏洞。该漏洞存在于bdevs的通用元素中,允许DOM基于XSS的攻击。这个问题影响版本从不适用到1.2.3。…

2024年12月3日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53710丨WordPress ITERAS 插件 <= 1.7.0 - CSRF 到存储型 XSS 漏洞

WordPress ITERAS 插件 <= 1.7.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53710) CVE编号 CVE-2024-53710 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于ITERAS中,ITERAS允许存储式跨站脚本(Stored XSS)。这个问题影响的是ITERAS的版本从不适用到1.7.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://patchs…

2024年12月3日 0条评论 152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53711丨WordPress Hotlink2Watermark 插件 <= 0.3.2 - CSRF 到存储型 XSS 漏洞

WordPress Hotlink2Watermark 插件 <= 0.3.2 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53711) CVE编号 CVE-2024-53711 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Jean-Marc BIANCA的Hotlink2Watermark存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(XSS)。这个问题影响Hotlink2Watermark的版本从不适用到0.3.2。 解决建议 建议您更新当前系统或软…

2024年12月3日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53712丨WordPress Kevin 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞

WordPress Kevin 插件 <= 2.0.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53712) CVE编号 CVE-2024-53712 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Kevin McCabe的Kevin系统中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(Stored XSS)。这个问题影响Kevin的版本从n/a至2.0.0。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https://pat…

2024年12月3日 0条评论 158点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53713丨WordPress Silverlight 视频播放器插件 <= 1.0 - CSRF 到存储型 XSS 漏洞

WordPress Silverlight 视频播放器插件 <= 1.0 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53713) CVE编号 CVE-2024-53713 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于 Alain Diart 为 les-sushi-codeurs.fr 和 Eric Ambrosi 为 regart.net 的 Silverlight 视频播放器中,允许存储式跨站脚本攻击(Stored XSS)…

2024年12月3日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53714丨WordPress 继续从购物车购物插件 <= 1.3 - CSRF 到存储型 XSS 漏洞

WordPress 继续从购物车购物插件 <= 1.3 - CSRF 到存储型 XSS 漏洞 (CVE-2024-53714) CVE编号 CVE-2024-53714 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Arrow Design的“继续购物从购物车”功能中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本(XSS)。这个问题影响的是版本从不适用到1.3的“继续购物从购物车”功能。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接  https:…

2024年12月3日 0条评论 154点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53715丨WordPress Simple Travel Map 插件 <= 0.1 - CSRF 到存储型跨站点脚本 (XSS) 漏洞

WordPress Simple Travel Map 插件 <= 0.1 - CSRF 到存储型跨站点脚本 (XSS) 漏洞 (CVE-2024-53715) CVE编号 CVE-2024-53715 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 托马斯霍夫特(Thomas Hoefter)的简单旅行地图(Simple Travel Map)存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是Simple Travel Map的版本…

2024年12月3日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53716丨WordPress wp auto top 插件 <= 2.9.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress wp auto top 插件 <= 2.9.3 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53716) CVE编号 CVE-2024-53716 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 跨站请求伪造(CSRF)漏洞存在于overtrue wp auto top中,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响的是wp auto top的版本从不适用到2.9.3。 解决建议 建议您更新当前系统或软件至最新版,完成漏…

2024年12月3日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-53717丨WordPress yPHPlista 插件 <= 1.1.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞

WordPress yPHPlista 插件 <= 1.1.1 - CSRF 到存储跨站点脚本 (XSS) 漏洞 (CVE-2024-53717) CVE编号 CVE-2024-53717 利用情况 暂无 补丁情况 N/A 披露时间 2024-12-02 漏洞描述 Yonatan Reinberg的yPHPlista中存在跨站请求伪造(CSRF)漏洞,允许存储式跨站脚本攻击(Stored XSS)。这个问题影响yPHPlista的版本从n/a到1.1.1。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞…

2024年12月3日 0条评论 156点热度 0人点赞 小助手 阅读全文
1…678910…184
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
不再让你孤单结局 CVE-2017-7798 Fedora Security Update for firefox (FEDORA-2017-3df020e756) CVE-2016-6358 Cisco Email Security Appliance FTP Denial of Service Vulnerability (cisco-sa-20161026-esa6) 注资是什么意思 幼童bute 博士参与偷拍女生洗澡被开除-2021.2.6 CVE-2024-53119丨virtio/vsock:修复 accept_queue 内存泄漏 东华网智丨东华软件股份公司 杨慕涵 Cisco ASA SNMP Remote Code Execution Vulnerability (cisco-sa-20160817-asa-snmp)——漏洞银行丨0DAY BANK
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,445 views
  • zilliqa - 187,445 views
  • m1卡 - 116,638 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 86,966 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,361 views
  • 南康白起本人照片 - 70,898 views
  • 大国工匠24位人物 - 66,194 views
  • 航天金税盘客服电话 - 56,276 views
  • 一亿津巴布韦币等于多少人民币 - 54,193 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me