您现在的位置是:IT资讯 >>正文
美国 CISA 将 Linux 内核漏洞列入已知被利用漏洞目录
IT资讯88人已围观
简介美国网络安全机构更新已知漏洞清单美国网络安全和基础设施安全局CISA)近日将两个Linux内核漏洞编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞KEV)目录 ...
美国网络安全和基础设施安全局(CISA)近日将两个Linux内核漏洞(编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目录 。美国

CVE-2024-53197漏洞(CVSS评分为7.8)存在于Linux内核的内核ALSA USB音频驱动中 ,主要影响Extigy和Mbox设备 。漏洞列入录该漏洞源于对USB配置数据的已知用漏错误处理,可能导致内存越界访问。亿华云被利具体而言 ,洞目问题涉及连接USB设备提供的美国bNumConfigurations字段。如果该值设置高于内存中分配的内核配置空间 ,后续内核操作与该数据交互时可能访问超出预定范围的建站模板漏洞列入录内存,存在内存损坏或系统不稳定的已知用漏风险 。目前该漏洞已通过在使用前验证配置计数得到修复,被利确保内核不会访问分配区域之外的洞目内存 。服务器租用
CVE-2024-53150漏洞(CVSS评分同为7.8)同样存在于Linux内核的美国ALSA USB音频驱动中。该驱动在遍历过程中未能验证USB音频时钟描述符中的内核bLength字段 。这一疏漏使得恶意或配置错误的漏洞列入录USB设备可以提供bLength短于预期的香港云服务器描述符,可能导致越界读取。
联邦机构修复要求根据《降低已知被利用漏洞重大风险的第22-01号约束性操作指令》(BOD 22-01),联邦民事行政部门(FCEB)机构必须在规定期限内修复这些已识别的漏洞 ,源码下载以保护其网络免受利用目录中漏洞的攻击。CISA要求联邦机构在2025年4月30日前修复这些漏洞。
专家建议网络安全专家同时建议私营机构也应当审查该漏洞目录 ,并及时修复其基础设施中的相关漏洞。模板下载
本周,CISA还将Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系统(CLFS)驱动漏洞(编号分别为CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目录。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/971e599023.html
相关文章
四大攻击类型并存,NIST 警告人工智能系统带来的安全和隐私风险
IT资讯美国国家标准与技术研究院 (NIST) 近日发布了有关对抗性机器学习 (AML) 攻击和缓解措施指南,呼吁人们再度关注近年来人工智能 (AI) 系统部署增加所带来的隐私和安全挑战,并表示这类系统目前没 ...
【IT资讯】
阅读更多三星推Gear A圆形表盘的智能手表
IT资讯最近在传三星将于今年9月发布具有圆形表面的新款Gear A智能手表。该网站还报道称,Gear A智能手表计划在9月份的IFA 2015大会上正式亮相,同时三星还将发布Galaxy Note 5新机。当 ...
【IT资讯】
阅读更多机架PDU未来发展趋势
IT资讯电力可靠性一直是数据中心行业的主要关注点,但随着能源不安全成为所有主要出版物每周的头条新闻,对数据中心电力使用进行完全控制和可见性的需求从未像现在这样重要。在数据中心市场中,我们许多人都认为电能质量是 ...
【IT资讯】
阅读更多