您现在的位置是:亿华灵动 > IT资讯
美国 CISA 将 Linux 内核漏洞列入已知被利用漏洞目录
亿华灵动2025-11-26 18:27:20【IT资讯】4人已围观
简介美国网络安全机构更新已知漏洞清单美国网络安全和基础设施安全局CISA)近日将两个Linux内核漏洞编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞KEV)目录
美国网络安全和基础设施安全局(CISA)近日将两个Linux内核漏洞(编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目录。美国

CVE-2024-53197漏洞(CVSS评分为7.8)存在于Linux内核的内核ALSA USB音频驱动中,主要影响Extigy和Mbox设备。漏洞列入录该漏洞源于对USB配置数据的已知用漏错误处理,可能导致内存越界访问 。服务器租用被利具体而言,洞目问题涉及连接USB设备提供的美国bNumConfigurations字段。如果该值设置高于内存中分配的内核配置空间,后续内核操作与该数据交互时可能访问超出预定范围的模板下载漏洞列入录内存,存在内存损坏或系统不稳定的已知用漏风险 。目前该漏洞已通过在使用前验证配置计数得到修复,被利确保内核不会访问分配区域之外的洞目内存。香港云服务器
CVE-2024-53150漏洞(CVSS评分同为7.8)同样存在于Linux内核的美国ALSA USB音频驱动中。该驱动在遍历过程中未能验证USB音频时钟描述符中的内核bLength字段。这一疏漏使得恶意或配置错误的漏洞列入录USB设备可以提供bLength短于预期的建站模板描述符,可能导致越界读取。
联邦机构修复要求根据《降低已知被利用漏洞重大风险的第22-01号约束性操作指令》(BOD 22-01),联邦民事行政部门(FCEB)机构必须在规定期限内修复这些已识别的漏洞,免费模板以保护其网络免受利用目录中漏洞的攻击。CISA要求联邦机构在2025年4月30日前修复这些漏洞 。
专家建议网络安全专家同时建议私营机构也应当审查该漏洞目录,并及时修复其基础设施中的相关漏洞。亿华云
本周,CISA还将Gladinet CentreStack和ZTA Microsoft Windows通用日志文件系统(CLFS)驱动漏洞(编号分别为CVE-2025-30406和CVE-2025-29824)列入了已知被利用漏洞目录 。
很赞哦!(7132)
下一篇: 浅谈加密算法
热门文章
站长推荐
友情链接
- 数据中心电源的五大趋势
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验) 源码库企业服务器香港物理机网站建设b2b信息平台亿华云云服务器







