Forwarded from 层叠 - The Cascading
请注意 CVE-2021-45046 被发现在某些非默认配置下可以利用来进行远程代码执行 (RCE) 攻击,而不只是之前提到的拒绝服务 (DoS) 攻击。
已经更新至 2.12.2 / 2.16.0 的用户依旧不受影响。
CVSS: 3.7 -> 9.0 (极其严重)
https://logging.apache.org/log4j/2.x/security.html
#CVE #PSA #Log4j
已经更新至 2.12.2 / 2.16.0 的用户依旧不受影响。
CVSS: 3.7 -> 9.0 (极其严重)
https://logging.apache.org/log4j/2.x/security.html
#CVE #PSA #Log4j
Forwarded from 层叠 - The Cascading
#PSA: sudo 本地权限提升漏洞。
请升级至 1.9.17p1 版本;1.9.14 (不含)之前版本不受影响。
Affected: [1.9.14, 1.9.17]
Fixed-On: 1.9.17p1
CVE: CVE-2025-32463
CVSS: 9.3 (NIST) / 7.8 (SUSE)
- https://www.sudo.ws/security/advisories/chroot_bug/
- https://nvd.nist.gov/vuln/detail/CVE-2025-32463
#CVE #sudo
请升级至 1.9.17p1 版本;1.9.14 (不含)之前版本不受影响。
Affected: [1.9.14, 1.9.17]
Fixed-On: 1.9.17p1
CVE: CVE-2025-32463
CVSS: 9.3 (NIST) / 7.8 (SUSE)
- https://www.sudo.ws/security/advisories/chroot_bug/
- https://nvd.nist.gov/vuln/detail/CVE-2025-32463
#CVE #sudo