• 我的订阅
  • 科技

博通发布安全公告:修复四项安全漏洞

类别:科技 发布时间:2024-05-20 00:34:00 来源:浅语科技

5月19日消息,博通近日发布安全公告,宣布推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。

博通发布安全公告:修复四项安全漏洞

在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RAM漏洞(IT之家注:在释放了某部分RAM后,程序继续使用了已释放的RAM区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过VMX进程在虚拟机上执行恶意代码。

博通发布安全公告:修复四项安全漏洞

另外三项漏洞CVSS评分均为7.1“高风险”,分别为CVE-2024-22268、CVE-2024-22269和CVE-2024-22270。

其中CVE-2024-22269和CVE-2024-22270是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机/虚拟机的文件共享系统(HostGuestFileSystem,HGFS)中。而CVE-2024-22268则与Shader组件有关,这是一个内存缓冲区溢出漏洞。

除了CVE-2024-22268外,其他三项漏洞均来自“漏洞挖掘竞赛Pwn2OwnVancouver2024”,由安全公司Theori和StarLabsSG组成的团队发现,而CVE-2024-22268漏洞出自“悬赏项目ZeroDayInitiative”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-20 09:45:31

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
三星2023年9月安全公告发布,修复62处安全漏洞
...6日消息,三星近日发布了2023年9月安全公告,修复了62处安全漏洞,但遗憾的是:GalaxyNote10、GalaxyNote105G
2023-09-07 01:37:00
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
IT之家 6 月 11 日消息,Arm 公司昨日发布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞
2024-06-11 11:42:00
8月19日,网络安全研究机构ZeroDayInitiative(ZDI)发布公告,其旗下安全研究专家goodbyeselene在WinRAR软件中发现了一处高危漏洞
2023-08-19 21:09:00
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起
2024-04-20 09:00:00
openwrt更新服务漏洞cvss评分高达9.3
12月11日消息,OpenWrt于12月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
...32位和64位的Office2016/2013版本发布了6月更新,修复了一些安全漏洞。在此附上主要更新内容如下:Excel2016:微软发布了KB5002405更新
2023-06-20 22:57:00
...行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了WebKit漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。不法分子发现针对WebKit的漏洞
2022-12-14 12:07:00
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
...波及去年10月-12月期间售出的部分锐炬A770/A750显卡。这个安全漏洞的严重程度为中等,存在导致拒绝服务或信息泄露的风险
2023-08-13 19:12:00
更多关于科技的资讯:
破解“会解题不会应用”!陆家街中学跨学科课程托举少年科学梦
荆楚网(湖北日报网讯)(记者齐一璇 通讯员孟灿)“这个电路能模拟高铁身份核验,用串联开关完成‘刷证+人脸识别’的双重验证
2026-02-08 14:17:00
全民健步竞逐健康大奖 \
河北新闻网讯(路雨婷)为深入开展体重管理行动,倡导全民健康生活方式,河北省数理医学学会将于近日启动"聚福同行"团队挑战赛
2026-02-08 14:23:00
无人值守的驿站,可24小时自助取件;全自动的搬运机器人,能大幅提升分拣效率。这样的智能场景,会越来越多。2月8日,市邮政管理局对今年的行业工作做出安排
2026-02-08 16:01:00
山东移动小米合作省级首店落户济宁,一站式数智服务点亮民生生活
鲁网2月8日讯2月7日,记者在济宁红星东路核心商圈看到,山东移动济宁分公司携手小米打造的全省首家深度合作标杆门店——小米之家专卖店正式开业
2026-02-08 16:50:00
山东首店落地济宁!山东移动济宁分公司红星东路“小米之家”专卖店盛大开业
鲁网2月8日讯2月7日,山东移动济宁分公司红星东路“小米之家”专卖店正式盛大开业。这是全省范围内移动与小米品牌深度合作的首家标杆门店
2026-02-08 16:51:00
闽企自主研发的人形机器人在厦完成测试
“福智”机器人在思明未来科技园进行测试。(本组图/厦门日报记者 林铭鸿 摄)“福智”机器人将进入更多的服务场景。厦门网讯(厦门日报记者 林健华)2月6日上午
2026-02-08 08:26:00
影像记录|共享赋能,平乡童车驶上产业升级路
1月13日,邢台市斗途儿童玩具有限公司工人在赶制出口东南亚的电动玩具车。1月13日,在位于平乡县的邢台泰洲智造产业园,检测中心工作人员对河北博艺玩具有限公司送检的童车开展驱动系统
2026-02-08 08:35:00
近日,工业和信息化部公布2025年度中国消费名品名单,全国共276个品牌入选。其中,浙江29个品牌入选,分别为企业品牌18个
2026-02-08 07:47:00
近日,市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》(以下简称《办法》),明确禁止平台利用大数据“杀熟”
2026-02-08 00:15:00
潮起章丘,一城所向:章丘世茂广场盛大开业,开启城市商业新主场
鲁网2月7日讯2026年2月6日,中国济南——由章丘控股集团与世茂集团商业地产商娱公司(以下简称世茂商娱)联袂打造的章丘世茂广场盛大开业
2026-02-07 16:32:00
“人机协同”新模式进楼宇,顺丰同城×顺丰速运机器人配送落地南昌双子塔
近日,顺丰同城与顺丰速运携手推出楼宇机器人末端配送新业务,于2月5日率先在江西南昌标志性建筑之一南昌双子塔投入运营。双方聚焦商务楼宇等高层建筑的末端配送难点
2026-02-07 16:48:00
中国科大建立磁各向异性的普适理论
大皖新闻讯 2月7日,大皖新闻记者从中国科学技术大学获悉,该校牛谦教授与高阳教授团队在磁各向异性理论研究中取得突破。研究团队基于自旋轨道耦合的微扰展开以及自旋群的群表示
2026-02-07 12:48:00
厦门网讯(厦门日报记者 应洁)马年新春将至,集美区年味渐浓。2月6日,由集美区商务局主办的“2026集美欢乐购”新春消费券正式“开抢”
2026-02-07 08:49:00
老人也能轻松操作!海尔智家APP“AI语音”让服务零门槛
智能家电功能日益丰富,售后环节的复杂化却成了很多用户的“数字门槛”。在智慧家庭战略指导下,海尔智家APP推出“AI语音”功能
2026-02-07 10:07:00