• 我的订阅
  • 科技

博通发布安全公告:修复四项安全漏洞

类别:科技 发布时间:2024-05-20 00:34:00 来源:浅语科技

5月19日消息,博通近日发布安全公告,宣布推出MwareWorkstation17.5.2和Fusion13.5.2版本,主要修复了四项安全漏洞。

博通发布安全公告:修复四项安全漏洞

在这些漏洞中,最严重的是被评为“重大”级别的CVE-2024-22267,该漏洞的CVSS风险评分为9.3,这是一项虚拟蓝牙设备组件(vbluetooth)的“UseAfterFree”类型RAM漏洞(IT之家注:在释放了某部分RAM后,程序继续使用了已释放的RAM区域),黑客一旦获得本地管理员权限,就可以利用该漏洞通过VMX进程在虚拟机上执行恶意代码。

博通发布安全公告:修复四项安全漏洞

另外三项漏洞CVSS评分均为7.1“高风险”,分别为CVE-2024-22268、CVE-2024-22269和CVE-2024-22270。

其中CVE-2024-22269和CVE-2024-22270是信息泄露漏洞,分别位于虚拟蓝牙设备以及主机/虚拟机的文件共享系统(HostGuestFileSystem,HGFS)中。而CVE-2024-22268则与Shader组件有关,这是一个内存缓冲区溢出漏洞。

除了CVE-2024-22268外,其他三项漏洞均来自“漏洞挖掘竞赛Pwn2OwnVancouver2024”,由安全公司Theori和StarLabsSG组成的团队发现,而CVE-2024-22268漏洞出自“悬赏项目ZeroDayInitiative”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-20 09:45:31

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英特尔发布41份安全公告:涉及90多个漏洞
...90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
三星2023年9月安全公告发布,修复62处安全漏洞
...6日消息,三星近日发布了2023年9月安全公告,修复了62处安全漏洞,但遗憾的是:GalaxyNote10、GalaxyNote105G
2023-09-07 01:37:00
Arm 发漏洞公告:2022 年已修复,影响 Mali G57 / G77 等芯片
IT之家 6 月 11 日消息,Arm 公司昨日发布安全公告,提醒 Bifrost 和 Valhall GPU 内核驱动程序存在漏洞
2024-06-11 11:42:00
8月19日,网络安全研究机构ZeroDayInitiative(ZDI)发布公告,其旗下安全研究专家goodbyeselene在WinRAR软件中发现了一处高危漏洞
2023-08-19 21:09:00
深信服上报OpenStack重大安全漏洞,官方已发通告!
对于开发者们来说,OpenStack并不陌生。作为全球主流开源的云计算管理平台,它由NASA和Rackspace合作研发并发起
2024-04-20 09:00:00
openwrt更新服务漏洞cvss评分高达9.3
12月11日消息,OpenWrt于12月6日发布安全公告,报告称 attended.sysupgrade服务存在严重漏洞(CVE-2024-54143)
2024-12-12 12:07:00
...32位和64位的Office2016/2013版本发布了6月更新,修复了一些安全漏洞。在此附上主要更新内容如下:Excel2016:微软发布了KB5002405更新
2023-06-20 22:57:00
...行任意恶意代码。苹果表示,谷歌威胁分析小组(TAP)的安全研究人员发现并报告了WebKit漏洞,该小组负责调查间谍软件、黑客攻击和网络攻击。不法分子发现针对WebKit的漏洞
2022-12-14 12:07:00
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
...波及去年10月-12月期间售出的部分锐炬A770/A750显卡。这个安全漏洞的严重程度为中等,存在导致拒绝服务或信息泄露的风险
2023-08-13 19:12:00
更多关于科技的资讯:
制造为基,智慧引领——春宇控股以红旗实力赋能新能源充电生态
在波澜壮阔的能源革命浪潮中,红旗集团——这家集科研、开发、生产、销售于一体,拥有8家子公司、200多家销售公司,业务横跨电线电缆
2025-12-29 11:44:00
光荣浙商,誉归乐清!贝昂智能总经理胡加明当选“2025光荣浙商”
近日,从浙江日报传来喜讯,乐清籍企业家、苏州贝昂智能科技股份有限公司联合创始人兼总经理胡加明,正式入选“2025光荣浙商”
2025-12-29 11:44:00
近日,中国移动江苏公司无锡分公司(以下简称“无锡移动”)成功完成汇聚机房碳氢类浸没式液冷技术试点。历经3个月的全场景测试验证
2025-12-29 13:28:00
AI驱动绿色发展,中国移动江苏公司开辟节能新路径
近日,中国移动江苏公司无锡分公司(以下简称“无锡移动”)成功研发并部署基于AI协同调控的数据中心空调节能智能化系统,通过端到端节能智能体创新应用
2025-12-29 13:28:00
智推互联GEO助力企业品牌决胜:别只顾做产品,先让AI“认识”你
在人工智能大模型逐渐成为公众获取信息首要入口的当下,企业的“数字存在感”早已超越官网或社交媒体账号的范畴——它直接决定了用户是否“看见你
2025-12-29 13:45:00
像导游一样的前台、会直播的销售 去酒店上班,也要懂自媒体运营
今年,杭州的酒店屡上热搜,先是酒店外摆卖美食,再是40元打包酒店自助餐……那些“第一个吃螃蟹”的酒店借着流量火了一波,证实了酒店在公域耕耘的重要性
2025-12-29 08:42:00
解码当下流行文化:腾讯QQ流行文化观察(2025)
卷首语从通讯工具到数字生活空间当我们在2025年审视QQ,看到的早已不是一个简单的即时通讯应用。它更像一座自然形成的数字城市
2025-12-29 08:43:00
“数据合规与保护专业能力评价”首次考试圆满举行
2025年12月27日,由中国计算机行业协会主办的“数据合规与保护专业能力评价”首次考试顺利举行,作为国内第一个数据合规领域的标准化能力评价考试
2025-12-29 09:13:00
中新经纬12月29日电 据韩联社报道,韩国电商巨头酷澎(Coupang)创始人、其美国母公司酷澎Inc.董事会主席金范锡(音)12月28日就近期引起广泛关注的用户信息外泄事件首次公开致歉
2025-12-29 10:16:00
2025年,兴业银行石家庄分行以“安愉人生”养老金融服务品牌为核心,围绕“生态构建、服务升级、安全守护”三大维度发力,全方位推进养老金融高质量发展
2025-12-29 10:29:00
做用户信赖的智家服务守护者——记泰安联通岱岳分公司夏张营业部王景峰
鲁网12月29日讯泰安联通岱岳夏张营业部智家工程师王景峰,坚守装维服务一线,以精益求精的服务态度、扎实过硬的专业能力,成为用户口中“信得过
2025-12-29 11:02:00
预计年产值20亿元!杭州新开工项目,2028年投用!
近日,杭州赋厨人工智能产业发展有限公司新建AI+智能厨电研发及生产项目正式开工建设。据悉,该项目位于杭州富春湾新城,总投资10亿元
2025-12-29 08:11:00
RUA RUA PANDA大熊猫主题全球巡展伦敦站期间,来自德国、法国、荷兰的粉丝专程“打飞的”到Bamboo Zoo快闪店抢购侦探熊猫
2025-12-29 07:40:00
中新经纬12月27日电 据“网信中国”微信号,27日,国家互联网信息办公室起草了《人工智能拟人化互动服务管理暂行办法(征求意见稿)》
2025-12-28 09:18:00
杭州发放10000张无门槛停车券!今天开抢
好消息:2025年12月28日至2026年1月3日,连续7天,“杭州停车”微信小程序将每天放出停车优惠券,总计10000张
2025-12-28 11:45:00