2 Google Android拒绝服务漏洞(CVE-2025-22423)
一、漏洞描述:
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。
Google Android存在拒绝服务漏洞,该漏洞源于dng_ifd.cpp中ParseTag函数缺少边界检查,攻击者可利用该漏洞导致拒绝服务。
二、风险等级:
高
三、影响范围:
Google Android 14.0
Google Android 15.0
Google Android 13.0
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://source.android.com/security/bulletin/2025-04-01
4 Microsoft SharePoint远程代码执行漏洞(CVE-2026-20963)
一、漏洞描述:
Microsoft SharePoint是美国微软(Microsoft)公司的一套企业业务协作平台。该平台用于对业务信息进行整合,并能够共享工作、与他人协同工作、组织项目和工作组、搜索人员和信息。
Microsoft SharePoint存在远程代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft SharePoint Enterprise Server 2016
Microsoft SharePoint Server 2019
Microsoft SharePoint Server Subscription Edition
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2026-20963