• 我的订阅
  • 科技

博通发布安全公告:修复四项安全漏洞

类别:科技 发布时间:2024-05-20 00:34:00 来源:浅语科技

5月19日消息,博通近日发布安全公告,宣布推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。

博通发布安全公告:修复四项安全漏洞

在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RAM漏洞(IT之家注:在释放了某部分RAM后,程序继续使用了已释放的RAM区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过VMX进程在虚拟机上执行恶意代码。

博通发布安全公告:修复四项安全漏洞

另外三项漏洞CVSS评分均为7.1“高风险”,分别为CVE-2024-22268、CVE-2024-22269和CVE-2024-22270。

其中CVE-2024-22269和CVE-2024-22270是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机/虚拟机的文件共享系统(HostGuestFileSystem,HGFS)中。而CVE-2024-22268则与Shader组件有关,这是一个内存缓冲区溢出漏洞。

除了CVE-2024-22268外,其他三项漏洞均来自“漏洞挖掘竞赛Pwn2OwnVancouver2024”,由安全公司Theori和StarLabsSG组成的团队发现,而CVE-2024-22268漏洞出自“悬赏项目ZeroDayInitiative”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-20 09:45:31

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
三星2023年9月安全公告发布,修复62处安全漏洞
...6日消息,三星近日发布了2023年9月安全公告,修复了62处安全漏洞,但遗憾的是:GalaxyNote10、GalaxyNote105G
2023-09-07 01:37:00
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
IT之家 6 月 11 日消息,Arm 公司昨日发布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞
2024-06-11 11:42:00
8月19日,网络安全研究机构ZeroDayInitiative(ZDI)发布公告,其旗下安全研究专家goodbyeselene在WinRAR软件中发现了一处高危漏洞
2023-08-19 21:09:00
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起
2024-04-20 09:00:00
openwrt更新服务漏洞cvss评分高达9.3
12月11日消息,OpenWrt于12月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
...32位和64位的Office2016/2013版本发布了6月更新,修复了一些安全漏洞。在此附上主要更新内容如下:Excel2016:微软发布了KB5002405更新
2023-06-20 22:57:00
...行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了WebKit漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。不法分子发现针对WebKit的漏洞
2022-12-14 12:07:00
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
...波及去年10月-12月期间售出的部分锐炬A770/A750显卡。这个安全漏洞的严重程度为中等,存在导致拒绝服务或信息泄露的风险
2023-08-13 19:12:00
更多关于科技的资讯:
河北新闻网讯(田坤)近日,在开滦集团钱家营矿业公司(简称“开滦钱矿公司”)机采科检修车间,一台自主研发的“液压钻车负载敏感阀试验台装置”成功完成首次测试
2026-01-19 20:03:00
河北新闻网讯(闫丽颖、罗俊明)近日,开滦股份范各庄矿顺利完成井下排水泵房的智能化改造,传统人工巡检模式被远程集中监控替代
2026-01-19 20:04:00
安克与飞书联合发布“安克AI录音豆” 录音可在飞书中被AI调用
2026年1月19日,安克创新与飞书联合发布了最新AI硬件——安克AI录音豆,飞书提供了该产品的软件AI适配与服务。这款产品以极轻的"磁吸纽扣”形态实现无感随身佩戴
2026-01-19 17:13:00
+14!省级专精特新梯队扩容
江南时报讯 近日,江苏省工信厅公示了2025年度省级专精特新中小企业(第二批)认定和通过复核企业名单,苏州市相城区黄桥街道共有14家企业上榜
2026-01-19 17:25:00
2026年潍坊市家电国补启动,享国补到三联家电
鲁网1月19日讯2026年潍坊市家电及数码产品补贴正式上线,标志着新一轮“国补”政策在潍坊全面落地。1月16日,三联家电41周年店庆活动盛大启幕
2026-01-19 17:28:00
近日青岛大学龙云泽团队研发的自供能眼球追踪系统火了,仅凭眨眼摩擦就能发电,还能99%精准捕捉眼球运动,像普通眼镜一样轻便
2026-01-19 18:06:00
简橙钱米第三届“岁月珍藏,财智生花”线下品牌活动圆满结束
2026年1月11日,广州番禺太平木棉之家,以“岁月珍藏,财智生花”为主题的第三届简橙「理」想人生线下品牌活动温馨落幕
2026-01-19 17:32:00
为夯实业务转型升级根基,切实提升普惠金融服务质效,近日,滦州农商银行举办信贷新模式及信贷产品专题培训会。该行信贷相关条线骨干
2026-01-19 17:02:00
1月18日,由城市头条有限公司主办的融媒体平台“城市头条”宣布其官方移动应用“城市头条APP”已正式在官网及各主要应用商店上线
2026-01-19 16:55:00
肥乡联社始终践行“以客户为中心”的服务理念,聚焦网点服务提质增效,不断创新服务模式、精进服务技能、丰富厅堂服务内涵,将服务触角深度延伸至城乡末梢
2026-01-19 14:55:00
1月18日,2026华杰新品盛典暨AIX大家居智能增长引擎发布会在石家庄举办。本次活动以“格物·开悟”为内核,聚焦面向核心伙伴的 "能力交付",共同探索家居行业的智造升级与增长新
2026-01-19 15:35:00
近日,中国人寿保险股份有限公司(以下简称“中国人寿”,股票代码:601628.SH,2628.HK)凭借在保险主业、社会责任
2026-01-19 15:50:00
当黄仁勋在 CES 展台上宣告物理 AI 的 “ChatGPT 时刻” 已至,屏幕这头的大学生群体瞬间分裂成两派:有人对着能精准缝合的手术机器人畅想未来
2026-01-19 15:59:00
2026年深圳网上年货节启动
中国消费者报深圳讯(记者黄劼)1月16日,2026年深圳网上年货节启动仪式在深圳市南山区京东Mall南山店成功举行。年货节以“暖冬嘉年华 年货合家欢”为主题
2026-01-19 14:17:00
鲁网1月19日讯近日,国家水利部正式发布《节水先进成熟适用技术设备名录(2025年)》。在此次国家级节水技术评选中,泰安市科技创新成果“双星闪耀”——东平力创科技有限公司与泰安市智慧能源科技有限公司的领先技术成功入选
2026-01-19 11:06:00