成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國 CISA 將 Linux 內核漏洞列入已知被利用漏洞目錄

安全 漏洞
網絡安全專家同時建議私營機構也應當審查該漏洞目錄,并及時修復其基礎設施中的相關漏洞。

美國網絡安全機構更新已知漏洞清單

美國網絡安全和基礎設施安全局(CISA)近日將兩個Linux內核漏洞(編號分別為CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目錄。

漏洞技術細節分析

CVE-2024-53197漏洞(CVSS評分為7.8)存在于Linux內核的ALSA USB音頻驅動中,主要影響Extigy和Mbox設備。該漏洞源于對USB配置數據的錯誤處理,可能導致內存越界訪問。具體而言,問題涉及連接USB設備提供的bNumConfigurations字段。如果該值設置高于內存中分配的配置空間,后續內核操作與該數據交互時可能訪問超出預定范圍的內存,存在內存損壞或系統不穩定的風險。目前該漏洞已通過在使用前驗證配置計數得到修復,確保內核不會訪問分配區域之外的內存。

CVE-2024-53150漏洞(CVSS評分同為7.8)同樣存在于Linux內核的ALSA USB音頻驅動中。該驅動在遍歷過程中未能驗證USB音頻時鐘描述符中的bLength字段。這一疏漏使得惡意或配置錯誤的USB設備可以提供bLength短于預期的描述符,可能導致越界讀取。

聯邦機構修復要求

根據《降低已知被利用漏洞重大風險的第22-01號約束性操作指令》(BOD 22-01),聯邦民事行政部門(FCEB)機構必須在規定期限內修復這些已識別的漏洞,以保護其網絡免受利用目錄中漏洞的攻擊。CISA要求聯邦機構在2025年4月30日前修復這些漏洞。

專家建議

網絡安全專家同時建議私營機構也應當審查該漏洞目錄,并及時修復其基礎設施中的相關漏洞。

本周,CISA還將Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系統(CLFS)驅動漏洞(編號分別為CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目錄。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-03 10:01:14

2025-02-17 10:53:11

2025-02-07 14:22:00

2025-06-18 10:08:36

2022-02-27 13:16:09

漏洞網絡安全

2022-01-25 10:22:26

漏洞網絡攻擊

2021-11-04 09:07:15

漏洞CISA網絡攻擊

2025-03-31 07:10:00

2023-11-14 22:16:36

2022-08-10 18:18:20

網絡安全漏洞CISA

2024-02-01 13:24:00

2021-11-05 15:18:22

漏洞網絡安全網絡攻擊

2023-05-17 18:47:45

2025-01-09 10:55:53

2022-03-08 18:07:59

漏洞CISA

2023-09-06 00:09:42

2021-11-09 06:34:32

CISA漏洞補丁

2022-02-11 09:52:17

漏洞網絡安全網絡攻擊

2025-02-28 10:23:33

2024-01-05 11:44:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人二区| 狠狠综合网 | 日本免费视频 | 国产精品久久久久久影视 | 日韩精品在线播放 | 亚洲精品一 | 亚洲三区视频 | 亚洲精品99 | 91精品一区二区三区久久久久久 | 久久久久久国产精品免费免费 | 欧美在线一区二区三区 | 福利片在线观看 | 国产成人免费观看 | 国产亚洲精品精品国产亚洲综合 | 日本精品999 | 国产精品日韩欧美一区二区三区 | 麻豆av一区二区三区久久 | 国产免费看 | 精品一区二区三区在线视频 | 国产精品久久久久久久一区探花 | 亚洲视频欧美视频 | 久久88| 精品久久久久久亚洲精品 | 国产精品免费av | 久久99精品久久久久子伦 | 综合一区二区三区 | 久久免费精品 | 国产亚洲精品久久久优势 | 日韩精品在线看 | 天天操天天干天天爽 | 亚洲国产成人精品久久久国产成人一区 | 91视频入口| 亚洲网在线| 欧美日韩国产一区二区三区不卡 | 大香在线伊779 | 欧美精品乱码久久久久久按摩 | 青青伊人久久 | 日韩欧美在线视频 | 亚洲免费一区二区 | 久草精品视频 | 91精品国产美女在线观看 |