| 美国网络安全机构更新已知漏洞清单 美国网络安全和基础设施安全局(CISA)近日将两个Linux内核漏洞(编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目录 。美国
CVE-2024-53197漏洞(CVSS评分为7.8)存在于Linux内核的内核ALSA USB音频驱动中,主要影响Extigy和Mbox设备。漏洞列入录该漏洞源于对USB配置数据的已知用漏错误处理 ,可能导致内存越界访问 。服务器租用被利具体而言,洞目问题涉及连接USB设备提供的美国bNumConfigurations字段。如果该值设置高于内存中分配的内核配置空间,后续内核操作与该数据交互时可能访问超出预定范围的源码下载漏洞列入录内存 ,存在内存损坏或系统不稳定的已知用漏风险。目前该漏洞已通过在使用前验证配置计数得到修复,被利确保内核不会访问分配区域之外的洞目内存 。模板下载 CVE-2024-53150漏洞(CVSS评分同为7.8)同样存在于Linux内核的美国ALSA USB音频驱动中。该驱动在遍历过程中未能验证USB音频时钟描述符中的内核bLength字段。这一疏漏使得恶意或配置错误的漏洞列入录USB设备可以提供bLength短于预期的高防服务器描述符 ,可能导致越界读取 。 联邦机构修复要求根据《降低已知被利用漏洞重大风险的第22-01号约束性操作指令》(BOD 22-01),联邦民事行政部门(FCEB)机构必须在规定期限内修复这些已识别的漏洞,免费模板以保护其网络免受利用目录中漏洞的攻击。CISA要求联邦机构在2025年4月30日前修复这些漏洞。 专家建议网络安全专家同时建议私营机构也应当审查该漏洞目录,并及时修复其基础设施中的相关漏洞 。香港云服务器 本周,CISA还将Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系统(CLFS)驱动漏洞(编号分别为CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目录。 |
如何安全部署和升级服务?Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效MyBatis的安全小坑:#{}与${}:深度解析及实战建议深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%无需拆机!Windows 11 BitLocker加密文件被破解黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马2025 年 CISO 最青睐的五大安全框架LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险企业服务器b2b信息平台网站建设云服务器亿华云香港物理机源码库