檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
更新日期:2021-06-29 0x01 漏洞簡述 2021年06月29日,360CERT監(jiān)測發(fā)現(xiàn)Cisco Talos發(fā)布了PowerISO內(nèi)存越界漏洞的風(fēng)險通告,漏洞編號為CVE-2021-21871,漏洞等級:高危,漏洞評分:8.8。 PowerISO是W
升到特權(quán)root。CVE-2022-0847 的漏洞原理類似于CVE-2016-5195臟牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者將此漏洞命名為“Dirty Pipe”。 相關(guān):https://dirtypipe.cm4all.com/ 漏洞影響版本 5.8 <=
模塊權(quán)限提升漏洞預(yù)警(CVE-2022-2639) Linux Kernel openvswitch 模塊權(quán)限提升漏洞預(yù)警(CVE-2022-2639) 2022-09-08 一、概要 近日,華為云關(guān)注到業(yè)界披露Linux Kernel openvswitch 模塊權(quán)限提升漏洞(CVE-2022-2639)的漏洞細節(jié)。由于
服務(wù)公告 全部公告 > 安全公告 > Spring Framework 遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-22965) Spring Framework 遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-22965) 2022-03-31 一、概要 3月31日,華為云關(guān)注到Spring官方發(fā)布安全公告,披露Spring
<b>一、概要</b><align=left>近日,Apache Tomcat被披露兩個漏洞:遠程代碼執(zhí)行漏洞(CVE-2017-12615)和信息泄露漏洞(CVE-2017-12616)。</align><align=left>遠程代碼執(zhí)行漏洞(CVE-2017-12615):如果在配置中開啟了http put
)三、漏洞影響范圍影響版本:CVE-2020-17518:Flink 1.5.1 - 1.11.2CVE-2020-17519:Flink 1.11.0、1.11.1、1.11.2安全版本:Flink 1.11.3或1.12.0四、漏洞處置目前官方已在最新版本中修復(fù)了該漏洞,請受
服務(wù)公告 全部公告 > 安全公告 > Apache CouchDB 遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-24706) Apache CouchDB 遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-24706) 2022-04-28 一、概要 近日,華為云關(guān)注到Apache CouchDB官方發(fā)布安全公告,披露在
全部公告 > 安全公告 > 關(guān)于SaltStack兩個嚴重級別漏洞的安全預(yù)警(CVE-2020-16846、CVE-2020-25592) 關(guān)于SaltStack兩個嚴重級別漏洞的安全預(yù)警(CVE-2020-16846、CVE-2020-25592) 2020-11-04 一、概要
Netfilter本地權(quán)限提升漏洞預(yù)警(CVE-2021-22555) Linux Netfilter本地權(quán)限提升漏洞預(yù)警(CVE-2021-22555) 2021-07-16 一、概要 近日,華為云關(guān)注到國外有安全研究人員披露Linux Netfilter提權(quán)漏洞(CVE-2021-22555)的分析報告。由于Linux
安全公告 > Apache OFBiz 反序列化遠程代碼執(zhí)行漏洞預(yù)警(CVE-2021-29200、CVE-2021-30128) Apache OFBiz 反序列化遠程代碼執(zhí)行漏洞預(yù)警(CVE-2021-29200、CVE-2021-30128) 2021-04-28 一、概要 近日,華為云關(guān)注到Apache
Operations 請求偽造和任意文件寫入漏洞預(yù)警(CVE-2021-21975,CVE-2021-21983) VMware vRealize Operations 請求偽造和任意文件寫入漏洞預(yù)警(CVE-2021-21975,CVE-2021-21983) 2021-03-31
安全公告 > RUNC容器逃逸漏洞(CVE-2019-5736)安全預(yù)警 RUNC容器逃逸漏洞(CVE-2019-5736)安全預(yù)警 2019-02-13 一、概要 近日業(yè)界公布了開源容器運行工具runc存在執(zhí)行任意代碼漏洞(CVE-2019-5736),漏洞允許惡意容器(以最少的用戶
本地主機邊界繞過漏洞(CVE-2020-8558) Kubernetes 本地主機邊界繞過漏洞(CVE-2020-8558) 2020-07-10 一、概要 近日華為云監(jiān)測到Kubernetes官方發(fā)布安全公告,其核心組件kube-proxy存在主機邊界繞過漏洞(CVE-2020-8
利用NVIDIA GPU。 漏洞詳情 表1 漏洞信息 漏洞類型 CVE-ID 漏洞級別 披露/發(fā)現(xiàn)時間 容器逃逸 CVE-2025-23266 嚴重 2025-07-17 數(shù)據(jù)篡改、拒絕服務(wù) CVE-2025-23267 高 2025-07-17 漏洞影響 在NVIDIA Container
參數(shù)類型 描述 cve_id String cve id cvss_score Float CVSS分數(shù) publish_time Long 公布時間,時間單位:毫秒(ms) description String cve描述 請求示例 查詢漏洞id為vul_id的漏洞對應(yīng)cve信息。 GET
利用NVIDIA GPU。 漏洞詳情 表1 漏洞信息 漏洞類型 CVE-ID 漏洞級別 披露/發(fā)現(xiàn)時間 容器逃逸 CVE-2025-23266 嚴重 2025-07-17 數(shù)據(jù)篡改、拒絕服務(wù) CVE-2025-23267 高 2025-07-17 漏洞影響 在NVIDIA Container
5系列:目前官方已在8.5.5.18或更高版本中修復(fù)了該漏洞,暫無法升級的用戶可安裝補丁程序進行漏洞修復(fù);WebSphere 9.0系列:目前官方已在9.0.5.4或更高版本中修復(fù)了該漏洞,暫無法升級的用戶可安裝補丁程序進行漏洞修復(fù)。CVE-2020-4276漏洞補丁下載地址:https://www
目錄 漏洞背景 漏洞影響版本 利用條件 漏洞復(fù)現(xiàn) 修復(fù)建議 漏洞背景 2019年10月14日, sudo 官方在發(fā)布了 CVE-2019-14287 的漏洞預(yù)警。 sudo 是所有 unix操作系統(tǒng)(BSD
com/2022/01/25/cve-2021-4034/pwnkit.txt 表1 漏洞信息 漏洞類型 CVE-ID 漏洞級別 披露/發(fā)現(xiàn)時間 權(quán)限提升 CVE-2021-4034 高 2022-01-28 漏洞影響 影響版本:所有目前主流的Linux版本 安全版本:查看各Linux廠商安全公告
JXPath遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-41852) Apache Commons JXPath遠程代碼執(zhí)行漏洞預(yù)警(CVE-2022-41852) 2022-10-12 一、概要 近日,華為云關(guān)注到業(yè)界披露Apache Commons JXPath存在遠程代碼執(zhí)行漏洞(CVE-2022-41852),當(dāng)使用