freestyle 发表于 2024-2-5 09:23

漏洞风险提示(20240205)

免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Ray命令注入漏洞(CVE-2023-6019)
一、漏洞描述:
       
        Ray是ray-project开源的一个用于扩展AI和Python应用程序的统一框架。
        Ray 2.8.1之前版本的cpu_profile URL参数存在命令注入漏洞,攻击者可利用该漏洞在无需身份认证的情况下执行操作系统命令。
二、风险等级:
        高危
三、影响范围:
        Ray Ray < 2.8.1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://huntr.com/bounties/d0290f3c-b302-4161-89f2-c13bb28b4cfe
2 Wireshark拒绝服务漏洞(CVE-2023-6174)
一、漏洞描述:
       
        Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件,功能是截取网络数据包,并显示出详细的数据以供分析。
        Wireshark 4.0.0至4.0.10版本存在拒绝服务漏洞,攻击者可利用该漏洞导致SSH解析器崩溃,进而通过数据包注入或特制的捕获文件使程序拒绝服务。
二、风险等级:
        高危
三、影响范围:
        Wireshark Wireshark >= 4.0.0
        Wireshark Wireshark <= 4.0.10
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://gitlab.com/wireshark/wireshark/-/issues/19369
3 OpenSupports任意文件上传漏洞(CVE-2023-48031)
一、漏洞描述:
       
        OpenSupports是一款简单的开源的票务平台。
        OpenSupports 4.11.0版本存在任意文件上传漏洞,攻击者可利用该漏洞绕过安全限制并上传.bat文件,进而执行任意代码。
二、风险等级:
        高危
三、影响范围:
        OpenSupports OpenSupports 4.11.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://nitipoom-jar.github.io/CVE-2023-48031/
4 Adobe Premiere Pro越界读取漏洞(CVE-2023-47058)
一、漏洞描述:
       
        Adobe Premiere Pro是美国奥多比(Adobe)公司的一套非线性编辑的视频剪辑软件。
        Adobe Premiere Pro 24.0之前版本和23.6之前版本存在越界读取漏洞,攻击者可利用该漏洞诱导用户打开恶意文件,进而在当前用户的环境中执行代码。
二、风险等级:
        高危
三、影响范围:
        Adobe Adobe Premiere Pro < 24.0
        Adobe Adobe Premiere Pro < 23.6
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://helpx.adobe.com/security/products/premiere_pro/apsb23-65.html
页: [1]
查看完整版本: 漏洞风险提示(20240205)