CVE漏洞中文网

漏洞列表
CVE

CVE-2024-50299丨sctp:正确验证 sctp_sf_ootb() 中的块大小

sctp:正确验证 sctp_sf_ootb() 中的块大小(CVE-2024-50299) CVE编号 CVE-2024-50299 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:在sctp_sf_ootb()函数中,需要对chunk大小进行正确的验证。类似于提交50619dbf8db7(“在遍历chunks时进行大小验证”)中的大小验证修复,sctp_sf_ootb()函数也需要进行类似的修复,以解决由syzbot报告的崩溃问题。漏洞具体表现…

2024年11月20日 0条评论 250点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50298丨net: enetc:在 PF 探测期间分配 vf_state

net: enetc:在 PF 探测期间分配 vf_state (CVE-2024-50298) CVE编号 CVE-2024-50298 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: net: enetc: allocate vf_state during PF probes In the previous implementation, vf_st…

2024年11月20日 0条评论 264点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50297丨net:xilinx:axienet:在 dmaengine 启动之前在 dql 中排队 Tx 数据包

net:xilinx:axienet:在 dmaengine 启动之前在 dql 中排队 Tx 数据包(CVE-2024-50297) CVE编号 CVE-2024-50297 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于xilinx的axienet模块的漏洞:当在dmaengine启动之前将Tx数据包入队到dql时,如果在dma引擎启动后再将数据包入队到dql,会导致竞态条件。Tx传输在dma引擎启动后开始,可能在完成前执行dql的出队操作,这…

2024年11月20日 0条评论 258点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50296丨net:hns3:修复卸载驱动程序时内核崩溃的问题

net:hns3:修复卸载驱动程序时内核崩溃的问题(CVE-2024-50296) CVE编号 CVE-2024-50296 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: net: hns3: fix kernel crash when uninstalling driver When the driver is uninstalled and the…

2024年11月20日 0条评论 286点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50295丨net:arc:修复 dma_map_single/dma_unmap_single 设备

net:arc:修复 dma_map_single/dma_unmap_single 设备(CVE-2024-50295) CVE编号 CVE-2024-50295 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:关于网络中的ARC设备,修复了与dma_map_single和dma_unmap_single相关的设备问题。在设备结构中,使用ndev->dev和pdev->dev表示的设备并不相同,应该使用具有dma_mask的ndev-…

2024年11月20日 0条评论 246点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50294丨rxrpc:修复缺少锁定导致挂起调用的问题

rxrpc:修复缺少锁定导致挂起调用的问题(CVE-2024-50294) CVE编号 CVE-2024-50294 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:rxrpc漏洞:修复缺失的锁定导致挂起调用如果在调用被排队等待连接,而I/O线程正在处理该调用期间,调用被中断(例如因为kafs看到信号),则中断会优先于连接,并且rxrpc_disconnect_client_call()会从local->new_client_calls中移除…

2024年11月20日 0条评论 276点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50293丨net/smc:不要在 __smc_create() 中留下悬空的 sk 指针

net/smc:不要在 __smc_create() 中留下悬空的 sk 指针(CVE-2024-50293) CVE编号 CVE-2024-50293 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,发现了一个关于net/smc的问题,具体描述如下:在函数`__smc_create()`中,存在一个潜在的悬空指针(dangling pointer)问题。由于未正确管理`sk`指针,可能导致内存泄漏或其他安全问题。这个问题是由syzbot在提交(commit)4bbd…

2024年11月20日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50292丨ASoC:stm32:spdifrx:修复 stm32_spdifrx_remove 中的 dma 通道释放

ASoC:stm32:spdifrx:修复 stm32_spdifrx_remove 中的 dma 通道释放(CVE-2024-50292) CVE编号 CVE-2024-50292 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于ASoC(音频子系统核心)的漏洞。具体是关于stm32的spdifrx组件在释放dma通道时出现的问题。问题描述如下:在请求ctrl_chan DMA通道出错的情况下,ctrl_chan不会为null。因此,在释放dma通…

2024年11月20日 0条评论 236点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50291丨媒体:dvb-core:添加缺失的缓冲区索引检查

媒体:dvb-core:添加缺失的缓冲区索引检查(CVE-2024-50291) CVE编号 CVE-2024-50291 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: media: dvb-core: add missing buffer index check dvb_vb2_expbuf() didn't check if the given b…

2024年11月20日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50290丨媒体:cx24116:防止 SNR 微积分溢出

媒体:cx24116:防止 SNR 微积分溢出(CVE-2024-50290) CVE编号 CVE-2024-50290 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于媒体处理的漏洞,具体描述如下:关于cx24116的问题:为了防止信噪比(SNR)计算时的溢出问题。据Coverity报告,当读取SNR寄存器失败时,会返回一个负数,这会在读取SNR寄存器时导致下溢。为了防止这种情况的发生,已经进行了相应的修复。 解决建议 建议您更新当前系统或软件至最…

2024年11月20日 0条评论 244点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50289丨媒体:av7110:修复 Spectre 漏洞

媒体:av7110:修复 Spectre 漏洞 (CVE-2024-50289) CVE编号 CVE-2024-50289 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: media: av7110: fix a spectre vulnerability As warned by smatch: drivers/staging/media/av7110…

2024年11月20日 0条评论 276点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50288丨媒体:生动:修复使用 > 32 个缓冲区时缓冲区覆盖的问题

媒体:生动:修复使用 > 32 个缓冲区时缓冲区覆盖的问题(CVE-2024-50288) CVE编号 CVE-2024-50288 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:媒体:vivid:修复使用超过32个缓冲区时的缓冲区覆盖问题。视频捕获队列可请求的最大缓冲区数量已增加到64个。但是视频捕获使用一个名为must_blank的数组,其大小仍然为32(VIDEO_MAX_FRAME)。这导致在使用缓冲区索引大于或等于32时发生越界写…

2024年11月20日 0条评论 232点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50287丨媒体:v4l2-tpg:防止除以零的风险

媒体:v4l2-tpg:防止除以零的风险(CVE-2024-50287) CVE编号 CVE-2024-50287 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于媒体子系统的漏洞,具体描述如下:针对v4l2-tpg模块,防止了除零的风险。Coverity报告指出,在tpg_precalculate_line()函数中,当scaled_width等于零时,逻辑仍然盲目地重新缩放缓冲区。这种情况会导致除零错误。因此,添加了一个WARN_ON_ONCE(…

2024年11月20日 0条评论 212点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50286丨ksmbd:修复 ksmbd_smb2_session_create 中的 slab-use-after-free 问题

ksmbd:修复 ksmbd_smb2_session_create 中的 slab-use-after-free 问题(CVE-2024-50286) CVE编号 CVE-2024-50286 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: ksmbd: fix slab-use-after-free in ksmbd_smb2_session_cre…

2024年11月20日 0条评论 238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50285丨ksmbd:检查未完成的同时 SMB 操作

ksmbd:检查未完成的同时 SMB 操作(CVE-2024-50285) CVE编号 CVE-2024-50285 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: ksmbd: check outstanding simultaneous SMB operations If Client send simultaneous SMB operations…

2024年11月20日 0条评论 256点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50284丨ksmbd:修复缺失的 xa_store 错误检查

ksmbd:修复缺失的 xa_store 错误检查(CVE-2024-50284) CVE编号 CVE-2024-50284 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,解决了以下漏洞:ksmbd修复了缺失的xa_store错误检查。xa_store()函数可能会失败,如果无法将条目存储在XArray中,它会返回xa_err(-EINVAL)错误;如果内存分配失败,它会返回xa_err(-ENOMEM)错误。因此,需要为xa_store()检查错误以进行修复。 解…

2024年11月20日 0条评论 246点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50283丨ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free

ksmbd:修复 smb3_preauth_hash_rsp 中的 slab-use-after-free(CVE-2024-50283) CVE编号 CVE-2024-50283 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:ksmbd中的smb3_preauth_hash_rsp存在slab-use-after-free漏洞。应在smb3_preauth_hash_rsp()中调用ksmbd_user_session_put函数。这样可以避免…

2024年11月20日 0条评论 248点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50282丨drm/amdgpu:在 amdgpu_debugfs_gprwave_read() 中添加缺失的大小检查

drm/amdgpu:在 amdgpu_debugfs_gprwave_read() 中添加缺失的大小检查(CVE-2024-50282) CVE编号 CVE-2024-50282 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了以下漏洞:在drm/amdgpu中,修复了函数`amdgpu_debugfs_gprwave_read()`中的缺失大小检查问题。当大小大于4K时,避免了可能的缓冲区溢出问题。(从提交f5d873f5825b40d886d03bd2…

2024年11月20日 0条评论 252点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50281丨密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用

密钥:trusted:dcp:修复 AEAD 加密操作中的 NULL 取消引用(CVE-2024-50281) CVE编号 CVE-2024-50281 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞,具体描述如下:关键词:信任:DCP(可能是某种加密协议或模块):修复AEAD加密操作中的空指针引用问题。在密封或解封密钥块时,我们当前并没有等待AEAD加密算法操作完成就提交了请求并直接返回。如果系统上有一些负载,我们可能会在加密算法操作完成之前退出…

2024年11月20日 0条评论 250点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50280丨dm cache:修复在 cache_ctr 错误时刷新未初始化的 delayed_work 的问题

dm cache:修复在 cache_ctr 错误时刷新未初始化的 delayed_work 的问题(CVE-2024-50280) CVE编号 CVE-2024-50280 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞:dm缓存:修复因cache_ctr错误而冲刷未初始化的delayed_work的问题当缓存创建失败时,flush_work()可能会出现意外的WARN_ON警告,这是由于在cache_create()的错误路径中销毁了未初始化的…

2024年11月20日 0条评论 242点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50279丨dm 缓存:修复调整大小时对脏位集的越界访问

dm 缓存:修复调整大小时对脏位集的越界访问(CVE-2024-50279) CVE编号 CVE-2024-50279 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于dm cache的漏洞:在调整大小时修复对dirty bitset的越界访问问题。当缩小快速设备时,dm-cache会检查要删除的缓存块的脏位。然而,bitset迭代中的索引错误会导致越界访问。复现步骤:1. 创建一个包含1024个缓存块(脏位集大小为128字节)的缓存设备。通过dms…

2024年11月20日 0条评论 262点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50278丨dm cache:修复第一次恢复时可能出现的越界访问

dm cache:修复第一次恢复时可能出现的越界访问(CVE-2024-50278) CVE编号 CVE-2024-50278 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 In the Linux kernel, the following vulnerability has been resolved: dm cache: fix potential out-of-bounds access on the first resume Out-of-bounds access occu…

2024年11月20日 0条评论 264点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50277丨dm:修复 blk_alloc_disk 失败时导致的崩溃

dm:修复 blk_alloc_disk 失败时导致的崩溃(CVE-2024-50277) CVE编号 CVE-2024-50277 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个漏洞,具体描述如下:当`blk_alloc_disk`分配失败时,修复了一个崩溃问题。当`blk_alloc_disk`分配失败时,变量`md->disk`会被设置为一个错误值。在`cleanup_mapped_device`函数中,它会检查`md->disk`是…

2024年11月20日 0条评论 272点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50276丨net: vertexcom: mse102x:修复 TX skb 可能出现的双重释放问题

net: vertexcom: mse102x:修复 TX skb 可能出现的双重释放问题(CVE-2024-50276) CVE编号 CVE-2024-50276 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,针对以下漏洞进行了修复:问题描述:在 vertexcom 的 mse102x 模块中,存在一个可能的双重释放 TX skb 的问题。TX skb 的作用域不仅限于 mse102x_tx_frame_spi() 函数,因此当需要扩展 TX skb 空间时,应该…

2024年11月20日 0条评论 254点热度 0人点赞 小助手 阅读全文
CVE

CVE-2024-50275丨arm64/sve:处理 SVE 陷阱时丢弃陈旧的 CPU 状态

arm64/sve:处理 SVE 陷阱时丢弃陈旧的 CPU 状态(CVE-2024-50275) CVE编号 CVE-2024-50275 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-19 漏洞描述 在Linux内核中,已经解决了一个关于arm64/sve的漏洞:在处理SVE陷阱时丢弃过时的CPU状态。处理SVE陷阱的逻辑在操纵保存的FPSIMD/SVE状态时存在错误。与抢占(preemption)的竞争条件可能导致任务具有TIF_SVE设置和TIF_FOREIGN_FPSTATE清除,尽管活动的C…

2024年11月20日 0条评论 260点热度 0人点赞 小助手 阅读全文
1…7891011…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
高考考场发复读传单-2020/8/13 情侣吵架扔金饰要泳池放水找回-2020/8/8 美日联合声明提台湾 系52年来首次-2021.4.17 2016中国核潜艇事故 政治新闻 11月02日-上海一初中开11门体育课 SAP Manufacturing Execution路径遍历漏洞 CVE-2017-15700 Apache Sling Authentication Service Vulnerability IT审计重磅会议:国会大讲堂之内部审计 陈思诚探班佟丽娅-2020/8/11
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,829 views
  • zilliqa - 187,849 views
  • m1卡 - 117,906 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,611 views
  • 中建八局最新领导班子 - 87,281 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,683 views
  • 南康白起本人照片 - 71,265 views
  • 大国工匠24位人物 - 66,493 views
  • 航天金税盘客服电话 - 56,688 views
  • 一亿津巴布韦币等于多少人民币 - 54,467 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me