CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-10103丨MailPoet < 5.3.2 - Admin+ 存储型 XSS

MailPoet < 5.3.2 - Admin+ 存储型 XSS (CVE-2024-10103) CVE编号 CVE-2024-10103 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在测试MailPoet WordPress插件(版本低于5.3.2)的过程中,发现了一个漏洞,允许通过嵌入恶意脚本以编辑员的身份实施存储型跨站脚本攻击(Stored XSS),这可能导致账户被后门接管。 解决建议 "将组件 MailPoet 升级至 5.3.2 及以上版本" 参考链接  htt…

2024年11月20日 0条评论 232点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-21539丨@eslint/plugin-kit 中的正则表达式拒绝服务 (ReDoS)

@eslint/plugin-kit 中的正则表达式拒绝服务 (ReDoS) (CVE-2024-21539) CVE编号 CVE-2024-21539 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在版本低于 0.2.3 的 @eslint/plugin-kit 包存在正则表达式的拒绝服务攻击(ReDoS)漏洞,这是由于输入未进行适当的清理导致的。攻击者可以利用此漏洞增加 CPU 使用率并导致程序崩溃。 解决建议 "将组件 @eslint/plugin-kit 升级至 0.2.3 及…

2024年11月20日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50302丨HID:核心:将报告缓冲区初始化为零

HID:核心:将报告缓冲区初始化为零(CVE-2024-50302) CVE编号 CVE-2024-50302 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: HID: core: zero-initialize the report buffer Since the report buffer is used by all kinds of drive…

2024年11月20日 0条评论 208点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50301丨安全/密钥:修复 key_task_permission 中的 slab-out-of-bounds

安全/密钥:修复 key_task_permission 中的 slab-out-of-bounds(CVE-2024-50301) CVE编号 CVE-2024-50301 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,存在一个已解决的漏洞,具体描述如下:该漏洞涉及安全模块中的键管理功能。KASAN报告了一个越界读取问题。在`key_task_permission`函数中,存在`slab-out-of-bounds`错误。该漏洞的详细情况如下:* 报告了边界读取错…

2024年11月20日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50300丨调节器:rtq2208:修复未初始化的 Regulator_config 使用

调节器:rtq2208:修复未初始化的 Regulator_config 使用(CVE-2024-50300) CVE编号 CVE-2024-50300 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下问题:调节器:rtq2208:修复未初始化的regulator_config的使用问题修复rtq2208驱动未初始化使用导致内核错误的问题。 解决建议 "将组件 Linux 升级至 6.6 及以上版本" 参考链接  https://git.kernel.o…

2024年11月20日 0条评论 170点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50299丨sctp:正确验证 sctp_sf_ootb() 中的块大小

sctp:正确验证 sctp_sf_ootb() 中的块大小(CVE-2024-50299) CVE编号 CVE-2024-50299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:在sctp_sf_ootb()函数中,需要对chunk大小进行正确的验证。类似于提交50619dbf8db7(“在遍历chunks时进行大小验证”)中的大小验证修复,sctp_sf_ootb()函数也需要进行类似的修复,以解决由syzbot报告的崩溃问题。漏洞具体表现…

2024年11月20日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50298丨net: enetc:在 PF 探测期间分配 vf_state

net: enetc:在 PF 探测期间分配 vf_state (CVE-2024-50298) CVE编号 CVE-2024-50298 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: net: enetc: allocate vf_state during PF probes In the previous implementation, vf_st…

2024年11月20日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50297丨net:xilinx:axienet:在 dmaengine 启动之前在 dql 中排队 Tx 数据包

net:xilinx:axienet:在 dmaengine 启动之前在 dql 中排队 Tx 数据包(CVE-2024-50297) CVE编号 CVE-2024-50297 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于xilinx的axienet模块的漏洞:当在dmaengine启动之前将Tx数据包入队到dql时,如果在dma引擎启动后再将数据包入队到dql,会导致竞态条件。Tx传输在dma引擎启动后开始,可能在完成前执行dql的出队操作,这…

2024年11月20日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50296丨net:hns3:修复卸载驱动程序时内核崩溃的问题

net:hns3:修复卸载驱动程序时内核崩溃的问题(CVE-2024-50296) CVE编号 CVE-2024-50296 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: net: hns3: fix kernel crash when uninstalling driver When the driver is uninstalled and the…

2024年11月20日 0条评论 222点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50295丨net:arc:修复 dma_map_single/dma_unmap_single 设备

net:arc:修复 dma_map_single/dma_unmap_single 设备(CVE-2024-50295) CVE编号 CVE-2024-50295 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:关于网络中的ARC设备,修复了与dma_map_single和dma_unmap_single相关的设备问题。在设备结构中,使用ndev->dev和pdev->dev表示的设备并不相同,应该使用具有dma_mask的ndev-…

2024年11月20日 0条评论 188点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50294丨rxrpc:修复缺少锁定导致挂起调用的问题

rxrpc:修复缺少锁定导致挂起调用的问题(CVE-2024-50294) CVE编号 CVE-2024-50294 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:rxrpc漏洞:修复缺失的锁定导致挂起调用如果在调用被排队等待连接,而I/O线程正在处理该调用期间,调用被中断(例如因为kafs看到信号),则中断会优先于连接,并且rxrpc_disconnect_client_call()会从local->new_client_calls中移除…

2024年11月20日 0条评论 206点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50293丨net/smc:不要在 __smc_create() 中留下悬空的 sk 指针

net/smc:不要在 __smc_create() 中留下悬空的 sk 指针(CVE-2024-50293) CVE编号 CVE-2024-50293 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,发现了一个关于net/smc的问题,具体描述如下:在函数`__smc_create()`中,存在一个潜在的悬空指针(dangling pointer)问题。由于未正确管理`sk`指针,可能导致内存泄漏或其他安全问题。这个问题是由syzbot在提交(commit)4bbd…

2024年11月20日 0条评论 166点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50292丨ASoC:stm32:spdifrx:修复 stm32_spdifrx_remove 中的 dma 通道释放

ASoC:stm32:spdifrx:修复 stm32_spdifrx_remove 中的 dma 通道释放(CVE-2024-50292) CVE编号 CVE-2024-50292 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于ASoC(音频子系统核心)的漏洞。具体是关于stm32的spdifrx组件在释放dma通道时出现的问题。问题描述如下:在请求ctrl_chan DMA通道出错的情况下,ctrl_chan不会为null。因此,在释放dma通…

2024年11月20日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50291丨媒体:dvb-core:添加缺失的缓冲区索引检查

媒体:dvb-core:添加缺失的缓冲区索引检查(CVE-2024-50291) CVE编号 CVE-2024-50291 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: media: dvb-core: add missing buffer index check dvb_vb2_expbuf() didn't check if the given b…

2024年11月20日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50290丨媒体:cx24116:防止 SNR 微积分溢出

媒体:cx24116:防止 SNR 微积分溢出(CVE-2024-50290) CVE编号 CVE-2024-50290 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于媒体处理的漏洞,具体描述如下:关于cx24116的问题:为了防止信噪比(SNR)计算时的溢出问题。据Coverity报告,当读取SNR寄存器失败时,会返回一个负数,这会在读取SNR寄存器时导致下溢。为了防止这种情况的发生,已经进行了相应的修复。 解决建议 建议您更新当前系统或软件至最…

2024年11月20日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50289丨媒体:av7110:修复 Spectre 漏洞

媒体:av7110:修复 Spectre 漏洞 (CVE-2024-50289) CVE编号 CVE-2024-50289 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: media: av7110: fix a spectre vulnerability As warned by smatch: drivers/staging/media/av7110…

2024年11月20日 0条评论 220点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50288丨媒体:生动:修复使用 > 32 个缓冲区时缓冲区覆盖的问题

媒体:生动:修复使用 > 32 个缓冲区时缓冲区覆盖的问题(CVE-2024-50288) CVE编号 CVE-2024-50288 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:媒体:vivid:修复使用超过32个缓冲区时的缓冲区覆盖问题。视频捕获队列可请求的最大缓冲区数量已增加到64个。但是视频捕获使用一个名为must_blank的数组,其大小仍然为32(VIDEO_MAX_FRAME)。这导致在使用缓冲区索引大于或等于32时发生越界写…

2024年11月20日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50287丨媒体:v4l2-tpg:防止除以零的风险

媒体:v4l2-tpg:防止除以零的风险(CVE-2024-50287) CVE编号 CVE-2024-50287 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于媒体子系统的漏洞,具体描述如下:针对v4l2-tpg模块,防止了除零的风险。Coverity报告指出,在tpg_precalculate_line()函数中,当scaled_width等于零时,逻辑仍然盲目地重新缩放缓冲区。这种情况会导致除零错误。因此,添加了一个WARN_ON_ONCE(…

2024年11月20日 0条评论 162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50286丨ksmbd:修复 ksmbd_smb2_session_create 中的 slab-use-after-free 问题

ksmbd:修复 ksmbd_smb2_session_create 中的 slab-use-after-free 问题(CVE-2024-50286) CVE编号 CVE-2024-50286 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix slab-use-after-free in ksmbd_smb2_session_cre…

2024年11月20日 0条评论 174点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50285丨ksmbd:检查未完成的同时 SMB 操作

ksmbd:检查未完成的同时 SMB 操作(CVE-2024-50285) CVE编号 CVE-2024-50285 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: ksmbd: check outstanding simultaneous SMB operations If Client send simultaneous SMB operations…

2024年11月20日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50284丨ksmbd:修复缺失的 xa_store 错误检查

ksmbd:修复缺失的 xa_store 错误检查(CVE-2024-50284) CVE编号 CVE-2024-50284 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,解决了以下漏洞:ksmbd修复了缺失的xa_store错误检查。xa_store()函数可能会失败,如果无法将条目存储在XArray中,它会返回xa_err(-EINVAL)错误;如果内存分配失败,它会返回xa_err(-ENOMEM)错误。因此,需要为xa_store()检查错误以进行修复。 解…

2024年11月20日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50283丨ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free

ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free(CVE-2024-50283) CVE编号 CVE-2024-50283 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:ksmbd中的smb3_preauth_hash_rsp存在slab-use-after-free漏洞。应在smb3_preauth_hash_rsp()中调用ksmbd_user_session_put函数。这样可以避免…

2024年11月20日 0条评论 186点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50282丨drm/amdgpu:在 amdgpu_debugfs_gprwave_read() 中添加缺失的大小检查

drm/amdgpu:在 amdgpu_debugfs_gprwave_read() 中添加缺失的大小检查(CVE-2024-50282) CVE编号 CVE-2024-50282 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:在drm/amdgpu中,修复了函数`amdgpu_debugfs_gprwave_read()`中的缺失大小检查问题。当大小大于4K时,避免了可能的缓冲区溢出问题。(从提交f5d873f5825b40d886d03bd2…

2024年11月20日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50281丨密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用

密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用(CVE-2024-50281) CVE编号 CVE-2024-50281 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞,具体描述如下:关键词:信任:DCP(可能是某种加密协议或模块):修复AEAD加密操作中的空指针引用问题。在密封或解封密钥块时,我们当前并没有等待AEAD加密算法操作完成就提交了请求并直接返回。如果系统上有一些负载,我们可能会在加密算法操作完成之前退出…

2024年11月20日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50280丨dm cache:修复在 cache_ctr 错误时刷新未初始化的 delayed_work 的问题

dm cache:修复在 cache_ctr 错误时刷新未初始化的 delayed_work 的问题(CVE-2024-50280) CVE编号 CVE-2024-50280 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞:dm缓存:修复因cache_ctr错误而冲刷未初始化的delayed_work的问题当缓存创建失败时,flush_work()可能会出现意外的WARN_ON警告,这是由于在cache_create()的错误路径中销毁了未初始化的…

2024年11月20日 0条评论 178点热度 0人点赞 小助手 阅读全文
1…3233343536…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
深圳租房押金和租金将纳入监管-2021.02.02 汗汗漫画 英国威胁停止向香港派遣法官 CVE-2024-11016丨Grand Vice 信息 Webopac - SQL 注入 exploit failed 四月初八是佛教什么日子 OpenSuSE Security Update for p7zip (openSUSE-SU-2016:1850-1)——漏洞银行丨0DAY BANK 高考分数线2020年几号公布 读书报告会-2020.10.26 2020.07.15秦淮河洪水橙色预警
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,469 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 87,000 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,395 views
  • 南康白起本人照片 - 70,926 views
  • 大国工匠24位人物 - 66,196 views
  • 航天金税盘客服电话 - 56,306 views
  • 一亿津巴布韦币等于多少人民币 - 54,199 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me