CVE-2019-18805
- EPSS 0.57%
- Veröffentlicht 07.11.2019 14:15:11
- Zuletzt bearbeitet 21.11.2024 04:33:36
An issue was discovered in net/ipv4/sysctl_net_ipv4.c in the Linux kernel before 5.0.11. There is a net/ipv4/tcp_input.c signed integer overflow in tcp_ack_update_rtt() when userspace writes a very large integer to /proc/sys/net/ipv4/tcp_min_rtt_wlen...
CVE-2016-1000037
- EPSS 0.41%
- Veröffentlicht 06.11.2019 19:15:11
- Zuletzt bearbeitet 21.11.2024 02:42:51
Pagure: XSS possible in file attachment endpoint
CVE-2014-8181
- EPSS 0.23%
- Veröffentlicht 06.11.2019 15:15:10
- Zuletzt bearbeitet 21.11.2024 02:18:43
The kernel in Red Hat Enterprise Linux 7 and MRG-2 does not clear garbage data for SG_IO buffer, which may leaking sensitive information to userspace.
CVE-2016-4983
- EPSS 0.14%
- Veröffentlicht 05.11.2019 22:15:10
- Zuletzt bearbeitet 21.11.2024 02:53:21
A postinstall script in the dovecot rpm allows local users to read the contents of newly created SSL/TLS key files.
CVE-2013-5661
- EPSS 1.07%
- Veröffentlicht 05.11.2019 19:15:10
- Zuletzt bearbeitet 21.11.2024 01:57:54
Cache Poisoning issue exists in DNS Response Rate Limiting.
CVE-2016-1000002
- EPSS 0.16%
- Veröffentlicht 05.11.2019 14:15:13
- Zuletzt bearbeitet 21.11.2024 02:42:49
gdm3 3.14.2 and possibly later has an information leak before screen lock
CVE-2013-4409
- EPSS 1.17%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 01:55:30
An eval() vulnerability exists in Python Software Foundation Djblets 0.7.21 and Beanbag Review Board before 1.7.15 when parsing JSON requests.
CVE-2015-8980
- EPSS 4.57%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 02:39:35
The plural form formula in ngettext family of calls in php-gettext before 1.0.12 allows remote attackers to execute arbitrary code.
CVE-2017-5332
- EPSS 0.23%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 03:27:24
The extract_group_icon_cursor_resource in wrestool/extract.c in icoutils before 0.31.1 can access unallocated memory, which allows local users to cause a denial of service (process crash) and execute arbitrary code via a crafted executable.
CVE-2017-5333
- EPSS 0.23%
- Veröffentlicht 04.11.2019 21:15:11
- Zuletzt bearbeitet 21.11.2024 03:27:24
Integer overflow in the extract_group_icon_cursor_resource function in b/wrestool/extract.c in icoutils before 0.31.1 allows local users to cause a denial of service (process crash) or execute arbitrary code via a crafted executable file.