自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

美國 CISA 將 Linux 內(nèi)核漏洞列入已知被利用漏洞目錄

安全 漏洞
網(wǎng)絡(luò)安全專家同時(shí)建議私營機(jī)構(gòu)也應(yīng)當(dāng)審查該漏洞目錄,并及時(shí)修復(fù)其基礎(chǔ)設(shè)施中的相關(guān)漏洞。

美國網(wǎng)絡(luò)安全機(jī)構(gòu)更新已知漏洞清單

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日將兩個(gè)Linux內(nèi)核漏洞(編號分別為CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目錄。

漏洞技術(shù)細(xì)節(jié)分析

CVE-2024-53197漏洞(CVSS評分為7.8)存在于Linux內(nèi)核的ALSA USB音頻驅(qū)動中,主要影響Extigy和Mbox設(shè)備。該漏洞源于對USB配置數(shù)據(jù)的錯(cuò)誤處理,可能導(dǎo)致內(nèi)存越界訪問。具體而言,問題涉及連接USB設(shè)備提供的bNumConfigurations字段。如果該值設(shè)置高于內(nèi)存中分配的配置空間,后續(xù)內(nèi)核操作與該數(shù)據(jù)交互時(shí)可能訪問超出預(yù)定范圍的內(nèi)存,存在內(nèi)存損壞或系統(tǒng)不穩(wěn)定的風(fēng)險(xiǎn)。目前該漏洞已通過在使用前驗(yàn)證配置計(jì)數(shù)得到修復(fù),確保內(nèi)核不會訪問分配區(qū)域之外的內(nèi)存。

CVE-2024-53150漏洞(CVSS評分同為7.8)同樣存在于Linux內(nèi)核的ALSA USB音頻驅(qū)動中。該驅(qū)動在遍歷過程中未能驗(yàn)證USB音頻時(shí)鐘描述符中的bLength字段。這一疏漏使得惡意或配置錯(cuò)誤的USB設(shè)備可以提供bLength短于預(yù)期的描述符,可能導(dǎo)致越界讀取。

聯(lián)邦機(jī)構(gòu)修復(fù)要求

根據(jù)《降低已知被利用漏洞重大風(fēng)險(xiǎn)的第22-01號約束性操作指令》(BOD 22-01),聯(lián)邦民事行政部門(FCEB)機(jī)構(gòu)必須在規(guī)定期限內(nèi)修復(fù)這些已識別的漏洞,以保護(hù)其網(wǎng)絡(luò)免受利用目錄中漏洞的攻擊。CISA要求聯(lián)邦機(jī)構(gòu)在2025年4月30日前修復(fù)這些漏洞。

專家建議

網(wǎng)絡(luò)安全專家同時(shí)建議私營機(jī)構(gòu)也應(yīng)當(dāng)審查該漏洞目錄,并及時(shí)修復(fù)其基礎(chǔ)設(shè)施中的相關(guān)漏洞。

本周,CISA還將Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系統(tǒng)(CLFS)驅(qū)動漏洞(編號分別為CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目錄。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-04-03 10:01:14

2025-02-17 10:53:11

2025-02-07 14:22:00

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2021-11-04 09:07:15

漏洞CISA網(wǎng)絡(luò)攻擊

2024-02-01 13:24:00

2023-11-14 22:16:36

2025-03-31 07:10:00

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2021-11-05 15:18:22

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-05-17 18:47:45

2022-03-08 18:07:59

漏洞CISA

2025-01-09 10:55:53

2025-02-28 10:23:33

2023-09-06 00:09:42

2021-11-09 06:34:32

CISA漏洞補(bǔ)丁

2022-02-11 09:52:17

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-12 09:43:41

iOS 14漏洞蘋果

2024-01-05 11:44:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號