CVE编号 | 安全级别 | 描述 | 系统类型 | 发布时间 | |
---|---|---|---|---|---|
106 | CVE-2025-21845 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于SST写入失败,可能导致内核崩溃。
|
服务器操作系统 | 2025-03-18 |
107 | CVE-2025-27152 | 中等 |
Axios是Axios开源的一款基于Promise(异步编程的一种解决方案)的HTTP客户端。
Axios 1.8.2之前版本存在代码问题漏洞,该漏洞源于传递绝对URL可能导致SSRF和凭据泄露。
|
服务器操作系统 | 2025-03-18 |
108 | CVE-2025-27363 | 重要 |
FreeType是FreeType开源的一款开源字体渲染库。
FreeType 2.13.0版本及之前版本存在缓冲区错误漏洞,该漏洞源于解析TrueType GX和可变字体文件时存在越界写入,可能导致执行任意代码。
|
服务器操作系统 | 2025-03-18 |
109 | CVE-2025-2310 | 中等 |
HDF5存在安全漏洞,该漏洞源于堆缓冲区溢出,可能导致本地攻击。
|
服务器操作系统 | 2025-03-18 |
110 | CVE-2025-21861 | 重要 |
Linux kernel存在安全漏洞,该漏洞源于在迁移设备时将待释放的页面添加到LRU,可能导致内存损坏。
|
服务器操作系统 | 2025-03-18 |
111 | CVE-2025-21860 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于zswap存储页面失败时处理不一致,可能导致内存损坏。
|
服务器操作系统 | 2025-03-18 |
112 | CVE-2025-21859 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于在USB MIDI中使用锁导致死锁。
|
服务器操作系统 | 2025-03-18 |
113 | CVE-2025-21857 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于错误处理不当,可能导致空指针取消引用。
|
服务器操作系统 | 2025-03-18 |
114 | CVE-2025-29768 | 中等 |
Vim是Vim开源的一款跨平台的文本编辑器。
Vim 9.1.1198之前版本存在参数注入漏洞,该漏洞源于zip.vim和特制的zip文件可能导致数据丢失。
|
服务器操作系统 | 2025-03-18 |
115 | CVE-2025-21866 | 低等 |
Linux kernel存在安全漏洞,该漏洞源于未正确标记文本修补区域,可能导致越界访问。
|
服务器操作系统 | 2025-03-18 |
116 | CVE-2025-21864 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于在删除网络命名空间时未及时释放secpath,可能导致释放后重用。
|
服务器操作系统 | 2025-03-18 |
117 | CVE-2025-21863 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于未对操作码进行清理,可能导致推测执行攻击。
|
服务器操作系统 | 2025-03-18 |
118 | CVE-2025-21856 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于未设置设备释放函数,可能导致释放后重用。
|
服务器操作系统 | 2025-03-18 |
119 | CVE-2025-21850 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于命名空间禁用时可能导致崩溃。
|
服务器操作系统 | 2025-03-18 |
120 | CVE-2025-21849 | 中等 |
Linux kernel存在安全漏洞,该漏洞源于在可中断上下文中使用spin_lock,可能导致死锁。
|
服务器操作系统 | 2025-03-18 |