CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2024-50279丨dm 缓存:修复调整大小时对脏位集的越界访问

dm 缓存:修复调整大小时对脏位集的越界访问(CVE-2024-50279) CVE编号 CVE-2024-50279 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于dm cache的漏洞:在调整大小时修复对dirty bitset的越界访问问题。当缩小快速设备时,dm-cache会检查要删除的缓存块的脏位。然而,bitset迭代中的索引错误会导致越界访问。复现步骤:1. 创建一个包含1024个缓存块(脏位集大小为128字节)的缓存设备。通过dms…

2024年11月20日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50278丨dm cache:修复第一次恢复时可能出现的越界访问

dm cache:修复第一次恢复时可能出现的越界访问(CVE-2024-50278) CVE编号 CVE-2024-50278 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: dm cache: fix potential out-of-bounds access on the first resume Out-of-bounds access occu…

2024年11月20日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50277丨dm:修复 blk_alloc_disk 失败时导致的崩溃

dm:修复 blk_alloc_disk 失败时导致的崩溃(CVE-2024-50277) CVE编号 CVE-2024-50277 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞,具体描述如下:当`blk_alloc_disk`分配失败时,修复了一个崩溃问题。当`blk_alloc_disk`分配失败时,变量`md->disk`会被设置为一个错误值。在`cleanup_mapped_device`函数中,它会检查`md->disk`是…

2024年11月20日 0条评论 196点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50276丨net: vertexcom: mse102x:修复 TX skb 可能出现的双重释放问题

net: vertexcom: mse102x:修复 TX skb 可能出现的双重释放问题(CVE-2024-50276) CVE编号 CVE-2024-50276 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,针对以下漏洞进行了修复:问题描述:在 vertexcom 的 mse102x 模块中,存在一个可能的双重释放 TX skb 的问题。TX skb 的作用域不仅限于 mse102x_tx_frame_spi() 函数,因此当需要扩展 TX skb 空间时,应该…

2024年11月20日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50275丨arm64/sve:处理 SVE 陷阱时丢弃陈旧的 CPU 状态

arm64/sve:处理 SVE 陷阱时丢弃陈旧的 CPU 状态(CVE-2024-50275) CVE编号 CVE-2024-50275 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于arm64/sve的漏洞:在处理SVE陷阱时丢弃过时的CPU状态。处理SVE陷阱的逻辑在操纵保存的FPSIMD/SVE状态时存在错误。与抢占(preemption)的竞争条件可能导致任务具有TIF_SVE设置和TIF_FOREIGN_FPSTATE清除,尽管活动的C…

2024年11月20日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50274丨idpf:避免在 idpf_get_link_ksettings 中进行 vport 访问

idpf:避免在 idpf_get_link_ksettings 中进行 vport 访问(CVE-2024-50274) CVE编号 CVE-2024-50274 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: idpf: avoid vport access in idpf_get_link_ksettings When the device con…

2024年11月20日 0条评论 194点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50273丨btrfs:从列表中删除延迟引用列表后重新初始化该列表

btrfs:从列表中删除延迟引用列表后重新初始化该列表(CVE-2024-50273) CVE编号 CVE-2024-50273 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下的漏洞问题:关于btrfs文件系统的问题:在删除延迟引用列表后需要重新初始化该列表。在insert_delayed_ref()函数中,如果需要更新现有引用的操作至BTRFS_DROP_DELAYED_REF,我们会使用list_del()从它的ref头中的ref_add_list…

2024年11月20日 0条评论 178点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50272丨filemap:修复 filemap_read() 中的边界检查

filemap:修复 filemap_read() 中的边界检查(CVE-2024-50272) CVE编号 CVE-2024-50272 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:文件映射:修复filemap_read()中的边界检查问题如果调用者提供的iocb->ki_pos值接近文件系统上限,并且迭代器的计数使我们超出该限制,则filemap_read()会进入无限循环。此行为是在使用“localio”优化对loopback NF…

2024年11月20日 0条评论 168点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50271丨信号:恢复 override_rlimit 逻辑

信号:恢复 override_rlimit 逻辑(CVE-2024-50271) CVE编号 CVE-2024-50271 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:恢复 override_rlimit 逻辑在提交 d64696905554(“在ucounts上重新实现RLIMIT_SIGPENDING”)之前,对于一类信号,UCOUNT_RLIMIT_SIGPENDING rlimit 并未强制执行。然而现在,即使设置了 override_…

2024年11月20日 0条评论 182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50270丨mm/damon/core:避免 damon_feed_loop_next_input() 中的溢出

mm/damon/core:避免 damon_feed_loop_next_input() 中的溢出(CVE-2024-50270) CVE编号 CVE-2024-50270 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:在mm/damon/core模块中,damon_feed_loop_next_input()函数存在溢出风险。具体来说,当'score'值较高时,'score_goal_diff_bp'的计算可能会溢出。实际上,由于'goal'…

2024年11月20日 0条评论 172点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50269丨usb:musb:sunxi:修复访问已发布的 usb phy 的问题

usb:musb:sunxi:修复访问已发布的 usb phy 的问题(CVE-2024-50269) CVE编号 CVE-2024-50269 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于usb的问题,具体描述如下:关于usb的musb模块在sunxi平台存在一个漏洞:在释放usb phy后仍然尝试访问它。提交的代码(commit)6ed05c68cbca(“usb: musb: sunxi: 在退出时明确释放USB PHY”)导致在释放usb…

2024年11月20日 0条评论 200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50268丨usb:typec:修复 ucsi_ccg_update_set_new_cam_cmd() 中的潜在越界问题

usb:typec:修复 ucsi_ccg_update_set_new_cam_cmd() 中的潜在越界问题(CVE-2024-50268) CVE编号 CVE-2024-50268 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞,具体描述如下:关于usb的typec部分存在一个潜在的越界问题,该问题出现在函数`ucsi_ccg_update_set_new_cam_cmd()`中。用户可以通过debugfs控制"*cmd"变量。"new_cam…

2024年11月20日 0条评论 190点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50267丨USB:串行:io_edgeport:修复调试 printk 中的释放后使用问题

USB:串行:io_edgeport:修复调试 printk 中的释放后使用问题(CVE-2024-50267) CVE编号 CVE-2024-50267 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞:USB:串行:io_edgeport:修复调试printk中的释放后使用问题在调用usb_free_urb(urb)之后的“dev_dbg(&urb->dev->dev, ...”存在“urb”指针释放后使用的问题。为了避免这个…

2024年11月20日 0条评论 192点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50266丨clk:qcom:videocc-sm8350:使用 HW_CTRL_TRIGGER 作为 vcodec GDSC

clk:qcom:videocc-sm8350:使用 HW_CTRL_TRIGGER 作为 vcodec GDSC(CVE-2024-50266) CVE编号 CVE-2024-50266 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: clk: qcom: videocc-sm8350: use HW_CTRL_TRIGGER for vcodec G…

2024年11月20日 0条评论 184点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45234丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45234 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-31331 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 190点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45233丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45233 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34720 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于com_Android_internal_os_ZygoteCommandBuffer_nativeForkR…

2024年11月19日 0条评论 230点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45232丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45232 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-34723 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于ParcelableListBinder.java的onDransact中的代码存在逻辑错误,攻击者可利用此漏…

2024年11月19日 0条评论 196点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45231丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45231 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31327 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由MessageQueueBase.h的多个函数中的越界写入引起的。攻击者可利用此漏洞升级权限。 漏洞类型 通用型…

2024年11月19日 0条评论 174点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45230丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45230 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23698 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于rgxfwutils.c的RGXFWChangeOSidPriority中缺少边界检查,攻击者可利用此漏洞升级权限。…

2024年11月19日 0条评论 210点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45229丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45229 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31313 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于MessageQueueBase.h的可用ToWriteBytes的越界写入,攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 192点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45226丨Google Android信息泄露漏洞

CNVD-ID CNVD-2024-45226 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:N/A:N) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40654 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 200点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45227丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45227 公开日期 2024-11-19 危害级别 中 (AV:L/AC:H/Au:N/C:C/I:C/A:C) 影响产品 Google Android CVE ID CVE-2024-23716 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由于设备mem_server.c的DevmemIntPFNotify中的竞争条件引起的。攻击者可利用此漏洞来升级权限。 …

2024年11月19日 0条评论 194点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45228丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45228 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40650 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 176点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45222丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45222 公开日期 2024-11-19 危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) 影响产品 Google Android 14 CVE ID CVE-2024-31311 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Android存在权限提升漏洞,该漏洞是由stats_event.c的越界写入increment_annotation_count引起的。攻击者可利用该漏…

2024年11月19日 0条评论 214点热度 0人点赞 小助手 阅读全文
CNVD

CNVD-2024-45225丨Google Android权限提升漏洞

CNVD-ID CNVD-2024-45225 公开日期 2024-11-19 危害级别 中 (AV:L/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Google Android <12 Google Android <12L Google Android <13 Google Android <14 CVE ID CVE-2024-40652 漏洞描述 Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。 Google Androi…

2024年11月19日 0条评论 186点热度 0人点赞 小助手 阅读全文
1…3334353637…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
刚熬过新冠的人 又被甲流放倒-2023/3/7 联通4g助手 【FB TV】一周「BUF大事件」:京东千万账户泄漏;Skype的Mac OS版本中发现后门;雅虎再次泄漏10亿账户 2021.01.10-美博物馆收集国会暴乱遗留物品 门客是什么意思 王一博用化妆刷扫喉结-2021.02.02 橡皮鸭 博智软件-江苏博智软件科技有限公司 男子放弃百万年薪去宜家卖窗帘-2023/3/22 stuxnet
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,469 views
  • zilliqa - 187,469 views
  • m1卡 - 116,664 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,315 views
  • 中建八局最新领导班子 - 87,000 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,395 views
  • 南康白起本人照片 - 70,926 views
  • 大国工匠24位人物 - 66,196 views
  • 航天金税盘客服电话 - 56,306 views
  • 一亿津巴布韦币等于多少人民币 - 54,201 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me