Opensuse

Leap

1897 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.3%
  • Veröffentlicht 23.11.2020 17:15:12
  • Zuletzt bearbeitet 21.11.2024 04:53:46

Out of bounds write in Intel(R) PROSet/Wireless WiFi products on Windows 10 may allow an authenticated user to potentially enable denial of service via local access.

Warnung Exploit
  • EPSS 94.39%
  • Veröffentlicht 06.11.2020 08:15:13
  • Zuletzt bearbeitet 14.03.2025 17:28:24

An issue was discovered in SaltStack Salt through 3002. Sending crafted web requests to the Salt API, with the SSH client enabled, can result in shell injection.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 04.11.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 05:22:16

An issue was discovered in SDDM before 0.19.0. It incorrectly starts the X server in a way that - for a short time period - allows local unprivileged users to create a connection to the X server without providing proper authentication. A local attack...

  • EPSS 1.24%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:39

Use after free in user interface in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • EPSS 1.24%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:39

Insufficient policy enforcement in ANGLE in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • EPSS 1.37%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:39

Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • EPSS 0.03%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:39

Insufficient data validation in installer in Google Chrome prior to 86.0.4240.183 allowed a local attacker to potentially elevate privilege via a crafted filesystem.

  • EPSS 1.22%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:39

Stack buffer overflow in WebRTC in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit stack corruption via a crafted WebRTC packet.

Warnung Exploit
  • EPSS 78.73%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 30.07.2025 19:00:37

Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • EPSS 1.6%
  • Veröffentlicht 03.11.2020 03:15:15
  • Zuletzt bearbeitet 21.11.2024 05:06:40

Heap buffer overflow in UI in Google Chrome on Windows prior to 86.0.4240.183 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.