CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
46 | CVE-2025-21816 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于CPUHP_AP_HRTIMERS_DYING阶段后仍可能由离线CPU执行唤醒,导致带宽计时器被忽略。
|
服务器操作系统 | 2025-03-27 |
47 | CVE-2025-21796 | 中等 |
Linux kernel存在资源管理错误漏洞,该漏洞源于未正确清理acl_access和acl_default,可能导致释放后重用。
|
服务器操作系统 | 2025-03-27 |
48 | CVE-2025-21791 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于未使用RCU保护l3mdev_l3_out函数,可能导致释放后重用。
|
服务器操作系统 | 2025-03-27 |
49 | CVE-2025-21785 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于未正确处理缓存信息数组的越界写入。
|
服务器操作系统 | 2025-03-27 |
50 | CVE-2025-21782 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于orangefs_debug_write函数未正确处理输入,可能导致越界读取。
|
服务器操作系统 | 2025-03-27 |
51 | CVE-2025-21781 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于batman-adv在接口移除时未正确处理引用计数,可能导致崩溃。
|
服务器操作系统 | 2025-03-27 |
52 | CVE-2025-21776 | 低等 |
Linux kernel存在安全漏洞,该漏洞源于USB hub未正确处理非合规设备,可能导致空指针取消引用。
|
服务器操作系统 | 2025-03-27 |
53 | CVE-2025-21772 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于mac分区表处理不当,可能导致内存访问越界。
|
服务器操作系统 | 2025-03-27 |
54 | CVE-2025-21752 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于btrfs驱动在RAID条带树中使用btrfs_set_item_key_safe可能导致树损坏。
|
服务器操作系统 | 2025-03-27 |
55 | CVE-2025-21749 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于rose_bind函数中未锁定套接字,可能导致软锁死。
|
服务器操作系统 | 2025-03-27 |
56 | CVE-2025-30163 | 低等 |
Cilium用于提供和透明地保护应用程序工作负载(如应用程序容器或进程)之间的网络连接和负载平衡。
Cilium存在安全漏洞,该漏洞源于基于节点的网络策略错误地允许与指定标签共享非节点端点的流量。
|
服务器操作系统 | 2025-03-27 |
57 | CVE-2025-30162 | 低等 |
Cilium用于提供和透明地保护应用程序工作负载(如应用程序容器或进程)之间的网络连接和负载平衡。
Cilium存在安全漏洞,该漏洞源于通过Gateway API负载均衡器的请求不受出口策略强制的流量。
|
服务器操作系统 | 2025-03-27 |
58 | CVE-2025-30153 | 重要 |
kin-openapi是getkin开源的一个 Go 的 OpenAPI 3.0 实现(解析、转换、验证等)。
kin-openapi 0.131.0之前版本存在安全漏洞,该漏洞源于处理multipart/form-data请求时可能导致内存耗尽。
|
服务器操作系统 | 2025-03-27 |
59 | CVE-2025-30204 | 重要 |
jwt-go是golang-jwt开源的一个Go语言的JWT实现。
jwt-go存在安全漏洞,该漏洞源于parse.ParseUnverified函数在处理恶意请求时可能导致内存分配问题。
|
服务器操作系统 | 2025-03-27 |
60 | CVE-2025-30346 | 中等 |
Varnish Cache是一套反向网站缓存服务器。Varnish Enterprise是一款高性能的缓存软件。用于处理高流量、优化业务。
Varnish Cache和Varnish Enterprise 存在安全漏洞,该漏洞源于HTTP/1请求可能导致客户端不同步。
|
服务器操作系统 | 2025-03-27 |