成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國 CISA 將 Linux 內核漏洞列入已知被利用漏洞目錄

安全 漏洞
網絡安全專家同時建議私營機構也應當審查該漏洞目錄,并及時修復其基礎設施中的相關漏洞。

美國網絡安全機構更新已知漏洞清單

美國網絡安全和基礎設施安全局(CISA)近日將兩個Linux內核漏洞(編號分別為CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目錄。

漏洞技術細節分析

CVE-2024-53197漏洞(CVSS評分為7.8)存在于Linux內核的ALSA USB音頻驅動中,主要影響Extigy和Mbox設備。該漏洞源于對USB配置數據的錯誤處理,可能導致內存越界訪問。具體而言,問題涉及連接USB設備提供的bNumConfigurations字段。如果該值設置高于內存中分配的配置空間,后續內核操作與該數據交互時可能訪問超出預定范圍的內存,存在內存損壞或系統不穩定的風險。目前該漏洞已通過在使用前驗證配置計數得到修復,確保內核不會訪問分配區域之外的內存。

CVE-2024-53150漏洞(CVSS評分同為7.8)同樣存在于Linux內核的ALSA USB音頻驅動中。該驅動在遍歷過程中未能驗證USB音頻時鐘描述符中的bLength字段。這一疏漏使得惡意或配置錯誤的USB設備可以提供bLength短于預期的描述符,可能導致越界讀取。

聯邦機構修復要求

根據《降低已知被利用漏洞重大風險的第22-01號約束性操作指令》(BOD 22-01),聯邦民事行政部門(FCEB)機構必須在規定期限內修復這些已識別的漏洞,以保護其網絡免受利用目錄中漏洞的攻擊。CISA要求聯邦機構在2025年4月30日前修復這些漏洞。

專家建議

網絡安全專家同時建議私營機構也應當審查該漏洞目錄,并及時修復其基礎設施中的相關漏洞。

本周,CISA還將Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系統(CLFS)驅動漏洞(編號分別為CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目錄。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-03 10:01:14

2025-02-17 10:53:11

2025-02-07 14:22:00

2025-06-18 10:08:36

2022-02-27 13:16:09

漏洞網絡安全

2022-01-25 10:22:26

漏洞網絡攻擊

2021-11-04 09:07:15

漏洞CISA網絡攻擊

2025-03-31 07:10:00

2022-08-10 18:18:20

網絡安全漏洞CISA

2023-11-14 22:16:36

2024-02-01 13:24:00

2023-05-17 18:47:45

2021-11-05 15:18:22

漏洞網絡安全網絡攻擊

2025-01-09 10:55:53

2022-03-08 18:07:59

漏洞CISA

2025-02-28 10:23:33

2023-09-06 00:09:42

2021-11-09 06:34:32

CISA漏洞補丁

2022-02-11 09:52:17

漏洞網絡安全網絡攻擊

2024-01-05 11:44:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看日本高清二区 | 国产日韩一区二区三免费高清 | 日本亚洲欧美 | 91av免费版| 成人久草| 在线中文字幕视频 | 精品91 | 在线第一页 | 国产精品69毛片高清亚洲 | 久久久精品黄色 | 国产丝袜一区二区三区免费视频 | 99亚洲精品 | 午夜精品一区二区三区在线视 | www.99热.com | 成人在线免费观看视频 | 精品婷婷| 午夜免费视频 | 91久久精品国产 | 国产98色在线 | 日韩 | 国产一区二区三区四区区 | h视频在线观看免费 | 欧美成人精品 | 欧美一级二级在线观看 | 日韩电影一区二区三区 | 日韩成人在线观看 | 日日摸天天添天天添破 | av免费网址 | 伊人青青久久 | 95国产精品| 久久久中文 | 毛片在线看看 | 午夜在线小视频 | 欧美一区二区三区免费电影 | 欧美在线播放一区 | 国产主播第一页 | 中文欧美日韩 | 久久亚洲欧美日韩精品专区 | 免费一级黄色录像 | 日韩一区二区在线视频 | 91精品国产综合久久久久久丝袜 | 久草视频观看 |