freestyle 发表于 2023-8-23 09:48

漏洞风险提示(20230823)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内 容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Linux kernel拒绝服务漏洞(CVE-2023-4010)
一、漏洞描述:

    Linux kernel存在拒绝服务漏洞,该漏洞源于判断条件不合适,攻击者可利用该漏洞导致拒绝服务。
二、风险等级:
    高危
三、影响范围:
    redhat enterprise_linux <9.0
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.kernel.org/category/releases.html
2 Microsoft SQL Server 远程执行代码漏洞(CVE-2023-32027)
一、漏洞描述:

    Microsoft SQL Server存在远程执行代码的 ODBC 驱动程序漏洞,该漏洞导致攻击者能够执行远程代码。
二、风险等级:
    高危
三、影响范围:
    odbc_driver_for_sql_server<18.2.1.1
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-32027
3 Samba 安全漏洞(CVE-2023-34968)
一、漏洞描述:

    Samba是用于 Linux 和 Unix 的标准 Windows 互操作性程序套件。Samba存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
二、风险等级:
    高危
三、影响范围:
    samba<4.18.4
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://www.samba.org/samba/security/CVE-2023-34968.html
4 Apache NiFi连接URL验证绕过漏洞(CVE-2023-40037)
一、漏洞描述:

    Apache NiFi 1.21.0至1.23.0版本存在安全漏洞,该漏洞允许经过身份验证和授权的攻击者使用自定义输入格式绕过连接URL验证。
二、风险等级:
    高危
三、影响范围:
    1.21.0< Apache NiFi <1.23.0
四、修复建议:
    目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
    https://lists.apache.org/thread/bqbjlrs2p5ghh8sbk5nsxb8xpf9l687q
页: [1]
查看完整版本: 漏洞风险提示(20230823)