CNVD-ID CNVD-2024-45875 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10464 漏洞描述 Mozilla Firefox和Mozilla Thunderbird都是美国M…
CNVD-ID CNVD-2024-45875 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10464 漏洞描述 Mozilla Firefox和Mozilla Thunderbird都是美国M…
CNVD-ID CNVD-2024-45874 公开日期 2024-11-25 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:P/A:N) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 CVE ID CVE-2024-10461 漏洞描述 Mozilla Firefox等都是美国Mozilla基金会的产品。Mozill…
CNVD-ID CNVD-2024-45870 公开日期 2024-11-25 危害级别 中 (AV:N/AC:H/Au:N/C:C/I:N/A:P) 影响产品 Linux Kernel CVE ID CVE-2023-39179 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在越界读取漏洞,攻击者可利用该漏洞获取安装中的敏感信息。 漏洞类型 通用型漏洞 参考链接 https://access.redhat.com/security/cve…
CNVD-ID CNVD-2024-45871 公开日期 2024-11-25 危害级别 低 (AV:N/AC:H/Au:N/C:N/I:N/A:P) 影响产品 Linux Kernel CVE ID CVE-2023-39180 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在非受控资源消耗漏洞,该漏洞源于在内存有效生命周期后未释放内存,攻击者可利用该漏洞在受影响的Linux安装上创建拒绝服务条件。 漏洞类型 通用型漏洞 参考链接 htt…
CNVD-ID CNVD-2024-45872 公开日期 2024-11-25 危害级别 中 (AV:N/AC:L/Au:N/C:P/I:N/A:N) 影响产品 Linux Kernel CVE ID CVE-2023-39176 漏洞描述 Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel存在越界读取漏洞,该漏洞源于缺乏对用户提供的数据的正确验证,攻击者可利用该漏洞获取安装中的敏感信息。 漏洞类型 通用型漏洞 参考链接 https://access.re…
CNVD-ID CNVD-2024-45873 公开日期 2024-11-25 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Mozilla Firefox <132 Mozilla Firefox ESR <128.4 Mozilla Thunderbird <128.4 Mozilla Thunderbird <132 Mozilla Firefox ESR <115.17 CVE ID CVE-2024-10459 漏洞描述 Mozilla F…
Trimble SketchUp SKP 文件解析基于堆栈的缓冲区溢出远程代码执行漏洞 (CVE-2024-7509) CVE编号 CVE-2024-7509 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp的SKP文件解析栈缓冲区溢出远程代码执行漏洞。这个漏洞允许远程攻击者在安装了Trimble SketchUp的受影响系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。这个特定的漏洞存在于SKP文件的解析过程中。问题源于在将用户…
Trimble SketchUp SKP 文件解析释放后使用远程代码执行漏洞 (CVE-2024-7510) CVE编号 CVE-2024-7510 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp SKP文件解析使用后的远程代码执行漏洞。该漏洞允许远程攻击者在受影响的Trimble SketchUp安装上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于SKP文件的解析过程中。该问题是由于在执行对象操作之前没有验证对象是…
Trimble SketchUp Pro SKP 文件解析越界读取信息泄露漏洞 (CVE-2024-7511) CVE编号 CVE-2024-7511 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Trimble SketchUp Pro SKP文件解析越界读取信息披露漏洞。该漏洞允许远程攻击者在Trimble SketchUp Pro受影响安装上披露敏感信息。利用此漏洞需要用户与恶意页面或恶意文件交互。具体漏洞存在于SKP文件中嵌入的PSD文件的解析过程中。该问题源于对用户提供数据的…
SMARTBEAR SoapUI unpackageAll 目录遍历远程代码执行漏洞 (CVE-2024-7565) CVE编号 CVE-2024-7565 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 SMARTBEAR SoapUI存在unpackageAll目录遍历远程代码执行漏洞。该漏洞允许远程攻击者在受影响的SMARTBEAR SoapUI安装上执行任意代码。要利用此漏洞,需要用户与目标恶意页面进行交互或打开恶意文件。具体漏洞存在于unpackageAll函数中。该问题是由于…
尼康 NEF 编解码器缩略图提供程序 NRW 文件解析基于堆的缓冲区溢出远程代码执行漏洞 (CVE-2024-8025) CVE编号 CVE-2024-8025 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 尼康NEF Codec缩略图提供程序NRW文件解析基于堆的缓冲区溢出远程代码执行漏洞。该漏洞允许远程攻击者在安装了尼康NEF Codec的受影响系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。该漏洞具体存在于NRW文件的解析过程中。问题源于在将用户提供的…
Visteon 信息娱乐系统 DeviceManager iAP 序列号 SQL 注入漏洞 (CVE-2024-8355) CVE编号 CVE-2024-8355 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐系统DeviceManager iAP序列号SQL注入漏洞。此漏洞允许物理在场的攻击者在Visteon娱乐系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于DeviceManager中。在处理iAP序列号时,该过程在用户提供的字符串上未进…
Visteon Infotainment VIP MCU 代码数据真实性验证不足本地权限提升漏洞 (CVE-2024-8356) CVE编号 CVE-2024-8356 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统VIP MCU代码数据真实性验证不足,存在本地权限提升漏洞。这一漏洞允许本地攻击者在受影响的Visteon娱乐信息系统安装程序中提升权限。为了利用这一漏洞,攻击者首先需要在目标系统上获得执行低权限代码的能力。这一漏洞具体存在于VIP微控制器的固件更…
Visteon 信息娱乐应用程序 SoC 缺少硬件本地权限提升漏洞中的不可变信任根 (CVE-2024-8357) CVE编号 CVE-2024-8357 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统应用SoC缺失硬件本地特权升级漏洞中的不可变根信任。这一漏洞允许本地攻击者在Visteon娱乐信息系统受影响安装上提升特权。虽然要利用这一漏洞需要进行身份验证,但现有的身份验证机制可以被绕过。具体漏洞存在于应用芯片系统(SoC)的配置中。该问题源于硬件根信任配置…
Visteon Infotainment UPDATES_ExtractFile 命令注入远程代码执行漏洞 (CVE-2024-8358) CVE编号 CVE-2024-8358 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon娱乐信息系统 UPDATES_ExtractFile 命令注入远程代码执行漏洞。这一漏洞允许物理在场的攻击者在Visteon娱乐信息系统上执行任意代码。利用这一漏洞不需要进行身份验证。具体漏洞存在于 UPDATES_ExtractFile 函数中。一…
Visteon Infotainment REFLASH_DDU_FindFile 命令注入远程代码执行漏洞 (CVE-2024-8359) CVE编号 CVE-2024-8359 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon信息娱乐系统REFLASH_DDU_FindFile命令注入远程代码执行漏洞。该漏洞允许物理在场的攻击者在Visteon信息娱乐系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于REFLASH_DDU_FindFile函数中…
Visteon Infotainment REFLASH_DDU_ExtractFile 命令注入远程代码执行漏洞 (CVE-2024-8360) CVE编号 CVE-2024-8360 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Visteon Infotainment系统的REFLASH_DDU_ExtractFile命令注入远程代码执行漏洞。这一漏洞允许在物理现场的攻击者在Visteon娱乐信息系统受影响安装上执行任意代码。利用此漏洞不需要进行身份验证。具体漏洞存在于REFLA…
FastStone 图片查看器 PSD 文件解析越界写入远程代码执行漏洞 (CVE-2024-9112) CVE编号 CVE-2024-9112 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer PSD文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了FastStone Image Viewer的受影响系统上执行任意代码。要利用这个漏洞,需要用户与恶意页面进行交互或打开恶意文件。这个特定的漏洞存在于PSD文件的解析过程中。问题源于…
FastStone 图像查看器 TGA 文件解析越界写入远程代码执行漏洞 (CVE-2024-9113) CVE编号 CVE-2024-9113 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer的TGA文件解析越界写入远程代码执行漏洞。这一漏洞允许远程攻击者在安装了受影响版本的FastStone Image Viewer的系统上执行任意代码。要利用这一漏洞,需要用户与恶意页面或文件交互。具体漏洞存在于TGA文件的解析过程中。问题源于对用户提供数…
FastStone 图像查看器 GIF 文件解析越界写入远程代码执行漏洞 (CVE-2024-9114) CVE编号 CVE-2024-9114 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 FastStone Image Viewer的GIF文件解析越界写入远程代码执行漏洞。这个漏洞允许远程攻击者在安装了FastStone Image Viewer的受影响系统上执行任意代码。要利用这个漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体的漏洞存在于GIF文件的解析过程中。这个问题源于…
Foxit PDF Reader AcroForm Doc 释放后远程代码执行漏洞 (CVE-2024-9243) CVE编号 CVE-2024-9243 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器中的AcroForm文档使用后的远程代码执行漏洞。该漏洞允许远程攻击者在安装了受影响版本的福昕PDF阅读器的系统上执行任意代码。要利用此漏洞,需要用户与恶意页面进行交互或打开恶意文件。具体漏洞存在于AcroForm的处理过程中。问题源于在对象上执行操作之前未验证对象是否存…
Foxit PDF 阅读器更新服务错误权限分配本地权限提升漏洞 (CVE-2024-9244) CVE编号 CVE-2024-9244 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器更新服务权限分配不当导致的本地特权提升漏洞。这一漏洞允许本地攻击者在安装了受影响的福昕PDF阅读器的情况下提升特权。为了利用这一漏洞,攻击者首先需要在目标系统上获得执行低权限代码的能力。具体漏洞存在于福昕阅读器更新服务所使用的配置文件处理过程中。该问题源于服务使用的资源权限设置不当。攻击者可…
Foxit PDF Reader权限提升漏洞(CVE-2024-9245) CVE编号 CVE-2024-9245 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在权限提升漏洞,该漏洞源于在处理配置文件时未正确的分配权限,攻击者可利用该漏洞提升权限并在系统上下文中执行代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https…
Foxit PDF 阅读器注释越界读取信息泄露漏洞 (CVE-2024-9246) CVE编号 CVE-2024-9246 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 福昕PDF阅读器注释对象越界读取信息披露漏洞。该漏洞允许远程攻击者在受影响的福昕PDF阅读器安装上披露敏感信息。要利用此漏洞,需要用户与目标进行交互,目标必须访问恶意页面或打开恶意文件。具体漏洞存在于处理注释对象的过程中。该问题源于对用户提供的缺乏适当验证的数据,这可能导致读取超出已分配缓冲区的末尾。攻击者可以与其他漏…
Foxit PDF Reader代码执行漏洞(CVE-2024-9247) CVE编号 CVE-2024-9247 利用情况 暂无 补丁情况 N/A 披露时间 2024-11-23 漏洞描述 Foxit PDF Reader是一款PDF文档阅读器和打印器,拥有快捷的启动速度和丰富的功能。Foxit PDF Reader存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。 解决建议 建议您更新当前系统或软件至最新版,完成漏洞的修复。 参考链接 https://www.foxit.com/support/sec…
COPYRIGHT © 2024 CVE.TOP CVE漏洞中文网. ALL RIGHTS RESERVED.