免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 SolarWinds Serv-U路径遍历漏洞(CVE-2024-28995)
一、漏洞描述:
SolarWinds Serv-U是美国SolarWinds公司的一套FTP和MFT文件传输软件,它支持Windows平台和Linux平台,是一个文件管理、文件传输和文件共享的解决方案。SolarWinds Serv-U 15.4.2 HF 1及之前版本中存在路径遍历漏洞,未经身份验证的威胁者可构造恶意请求利用该漏洞读取目标服务器上的敏感文件(Linux 系统上以root权限运行时可能导致任意文件读取),导致敏感信息泄露。
二、风险等级:
高危
三、影响范围:
SolarWinds Serv-U FTP Server <= 15.4.2 Hotfix 1
SolarWinds Serv-U MFT Server <= 15.4.2 Hotfix 1
SolarWinds Serv-U Gateway <= 15.4.2 Hotfix 1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.serv-u.com/downloads
2 JetBrains IntelliJ IDE信息泄露漏洞(CVE-2024-37051)
一、漏洞描述:
JetBrains IntelliJ 是一个集成开发环境(IDE)平台,由 JetBrains 公司开发并维护,支持Java、Kotlin、Scala、Groovy、Python、JavaScript、TypeScript、Go、Rust 等多种编程语言。JetBrains IntelliJ平台上的 JetBrains GitHub 插件中存在漏洞,当在 IDE中使用 GitHub 拉取请求功能时可能导致将访问令牌暴露给第三方主机,导致敏感信息泄露。该漏洞影响从2023.1 起启用并配置/使用 JetBrains GitHub 插件的所有基于IntelliJ 的集成开发环境。
二、风险等级:
高危
三、影响范围:
IntelliJ IDE >= 2023.1,其中启用并配置了JetBrains GitHub 插件
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.jetbrains.com/
3 Veeam Backup Enterprise Manager身份验证绕过漏洞(CVE-2024-29849)
一、漏洞描述:
Veeam Backup Enterprise Manager(VBEM)是一款用于通过单个Web UI管理多个Veeam Backup & Replication服务器的解决方案,它有助于控制备份作业,并在组织的备份基础架构和大规模部署中执行恢复操作。Veeam Backup Enterprise Manager 12.1.2.172之前版本中存在身份验证绕过漏洞,该漏洞存在于Veeam.Backup.Enterprise.RestAPIService.exe服务中,未经身份验证的远程威胁者可利用该漏洞以任何用户身份登录 Veeam Backup Enterprise Manager Web 界面,导致未授权访问。
二、风险等级:
高危
三、影响范围:
Veeam Backup Enterprise Manager < 12.1.2.172
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.veeam.com/kb4581
4 Arm Mali GPU Kernel Driver释放后使用漏洞(CVE-2024-4610)
一、漏洞描述:
Arm是一家全球知名的芯片架构设计公司,Arm Mali GPU是ARM公司推出的高性能图形处理器(GPU)系列,具有卓越的性能、高效能电源管理和广泛的应用场景。Bifrost GPU Kernel Driver和Valhall GPU Kernel Driver 版本r34p0 - r40p0中存在Use-After-Free漏洞,本地非特权用户可以执行不正确的GPU内存处理操作来访问已释放的内存,成功利用该漏洞可能导致信息泄露或任意代码执行。
二、风险等级:
高危
三、影响范围:
Arm Bifrost GPU Kernel Driver 34p0 - r40p0
Arm Valhall GPU Kernel Driver r34p0 - r40p0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.arm.com/downloads/-/mali-drivers/ |