یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
پایگاه اطلاعات امنیتی

آسیب‌پذیری‌ها

آسیب‌پذیری‌ها را بر اساس دسته‌بندی، سازنده، محصول، CVE، شدت، EPSS، اولویت و منبع پیدا کنید.

فیلترهابا انتخاب دسته‌بندی، فهرست سازنده‌ها و محصولات مرتبط هم محدود می‌شود. راهنمای فیلترها

برای محدودکردن نتایج یک یا چند فیلتر را انتخاب کنید و سپس دکمه اعمال فیلتر را بزنید.

پاک کردن همه 4,292 نتیجه
نمای سریع

فیلترهای آماده و نماهای ذخیره‌شده

نامشخص اولویت 13

[هشدار امنیتی] ALSA-2026:76737: رفع اشکال امنیتی، رفع باگ و به‌روزرسانی بهبود عملکرد rust-sequoia-sq (مهم)

[هشدار امنیتی] ALSA-2026:76737: به‌روزرسانی امنیتی، رفع اشکال و بهبود rust-sequoia-sq (مهم) توسط AlmaLinux اطلاعیه‌های خطا، ۸ اکتبر ۲۶

AlmaLinux / AlmaLinux
2026-10-0821:57
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76918: مهم: به‌روزرسانی امنیتی openssl

به‌روزرسانی برای openssl در دسترس است. این به‌روزرسانی Rocky Linux 10 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای را ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0818:10
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76744: مهم: به‌روزرسانی امنیتی opentelemetry-collector

یک به‌روزرسانی برای opentelemetry-collector در دسترس است. این به‌روزرسانی Rocky Linux 9 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق برای شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0818:05
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76760: مهم: به‌روزرسانی امنیتی perl-DBI

به‌روزرسانی برای perl-DBI در دسترس است. این به‌روزرسانی Rocky Linux 9 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق برای شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0818:05
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76755: مهم: به‌روزرسانی امنیتی freerdp

یک به‌روزرسانی برای freerdp در دسترس است. این به‌روزرسانی Rocky Linux 9 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای را ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0818:05
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

USN-8907-1: آسیب‌پذیری libgit2

کشف شد که libgit2 به طور نادرست تأیید آدرس IP SubjectAltName را در اعتبارسنجی گواهی TLS مدیریت کرده است. یک مهاجم از راه دور با یک گواهی معتبر CA می‌تواند از این مشکل برای انجام حمله ماشین در میان استفاده کند و منجر به افشای اطلاعات حساس شود.

Canonical / Ubuntu
2026-10-0813:40
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
کم اولویت 20

USN-8902-1: آسیب‌پذیری آرشیو کتابخانه

کشف شد که libarchive هنگام مدیریت ورودی‌های رمزگذاری شده با اندازه‌های نزدیک به حداکثر مقدار، در بخش ZIP writer خود دچار سرریز عدد صحیح امضا شده است. یک مهاجم می‌تواند از این مشکل برای از کار انداختن libarchive یا اجرای کد دلخواه استفاده کند.

Canonical / Ubuntu
2026-10-0813:14
1 منبع · 1 رسمی اعتماد خوب · 64/100 کیفیت خوب · 77/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76750: مهم: به‌روزرسانی امنیتی nodejs:22

به‌روزرسانی برای module.nodejs، nodejs، module.nodejs-packaging، nodejs-packaging، nodejs-nodemon، module.nodejs-nodemon در دسترس است. این به‌روزرسانی Rocky Linux 9 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که رتبه‌بندی شدت دقیقی را ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0812:05
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:77369: مهم: به‌روزرسانی امنیتی mod_auth_openidc:2.3

به‌روزرسانی برای cjose، mod_auth_openidc، module.mod_auth_openidc، module.cjose در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه دقیقی از شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0806:03
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:77028: مهم: به‌روزرسانی امنیتی python3.12

به‌روزرسانی برای python3.12 در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق برای شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0806:03
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:77359: مهم: به‌روزرسانی امنیتی vim

یک به‌روزرسانی برای vim در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0806:03
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
متوسط اولویت 32

RLSA-2026:76777: متوسط: به‌روزرسانی امنیتی glibc

به‌روزرسانی برای glibc در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0806:03
1 منبع · 1 رسمی اعتماد خوب · 61/100 کیفیت خوب · 71/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:77576: مهم: به‌روزرسانی امنیتی perl-DBI

به‌روزرسانی برای perl-DBI در دسترس است. این به‌روزرسانی Rocky Linux 8 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0806:03
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76737: مهم: امنیت rust-sequoia-sq، رفع اشکال و به‌روزرسانی بهبودها

به‌روزرسانی برای rust-sequoia-sq در دسترس است. این به‌روزرسانی Rocky Linux 10 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق برای شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0718:10
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

USN-8895-1: آسیب‌پذیری سودو

کشف شد که سودو به درستی محدودیت‌های دسترسی مبتنی بر زمان را مدیریت نمی‌کند، زمانی که قوانین sudoers از NOTBEFORE یا NOTAFTER با مهرهای زمانی بدون حذف نشانگر منطقه زمانی انتهایی استفاده می‌کنند. یک مهاجم محلی می‌تواند با دستکاری متغیر محیطی TZ از این مشکل برای اجرای دستورات خارج از پنجره زمانی مورد نظر استفاده کند.

Canonical / Ubuntu
2026-10-0713:12
1 منبع · 1 رسمی اعتماد خوب · 61/100 کیفیت خوب · 71/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76734: مهم: امنیت rust-rpm-sequoia، رفع اشکال و به‌روزرسانی بهبودها

به‌روزرسانی برای rust-rpm-sequoia در دسترس است. این به‌روزرسانی Rocky Linux 10 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای دقیق برای شدت آسیب‌پذیری ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0712:11
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع
نامشخص اولویت 13

RLSA-2026:76762: مهم: به‌روزرسانی امنیتی perl-DBI

به‌روزرسانی برای perl-DBI در دسترس است. این به‌روزرسانی Rocky Linux 10 را تحت تأثیر قرار می‌دهد. یک سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) که امتیاز پایه‌ای ارائه می‌دهد، برای هر آسیب‌پذیری از لیست CVE در دسترس است.

Rocky Linux / Rocky Linux
2026-10-0712:10
1 منبع · 1 رسمی اعتماد متوسط · 59/100 نیازمند توجه · 66/100 داده تازه جزئیات و راهکار رفع