Openbsd

Openbsd

196 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 01.08.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 03:49:45

tss_alloc in sys/arch/i386/i386/gdt.c in OpenBSD 6.2 and 6.3 has a Local Denial of Service (system crash) due to incorrect I/O port access control on the i386 architecture.

  • EPSS 0.92%
  • Veröffentlicht 19.06.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

A flaw exists in OpenBSD's implementation of the stack guard page that allows attackers to bypass it resulting in arbitrary code execution using setuid binaries such as /usr/bin/at. This affects OpenBSD 6.1 and possibly earlier versions.

  • EPSS 18.75%
  • Veröffentlicht 19.06.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The OpenBSD qsort() function is recursive, and not randomized, an attacker can construct a pathological input array of N elements that causes qsort() to deterministically recurse N/4 times. This allows attackers to consume arbitrary amounts of stack ...

Exploit
  • EPSS 49.59%
  • Veröffentlicht 27.03.2017 15:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

httpd in OpenBSD allows remote attackers to cause a denial of service (memory consumption) via a series of requests for a large file using an HTTP Range header.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The mmap extension __MAP_NOFAULT in OpenBSD 5.8 and 5.9 allows attackers to cause a denial of service (kernel panic and crash) via a large size value.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Integer truncation error in the amap_alloc function in OpenBSD 5.8 and 5.9 allows local users to execute arbitrary code with kernel privileges via a large size value.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Integer overflow in the amap_alloc1 function in OpenBSD 5.8 and 5.9 allows local users to execute arbitrary code with kernel privileges via a large size value.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

OpenBSD 5.8 and 5.9 allows local users to cause a denial of service (assertion failure and kernel panic) via a large ident value in a kevent system call.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

thrsleep in kern/kern_synch.c in OpenBSD 5.8 and 5.9 allows local users to cause a denial of service (kernel panic) via a crafted value in the tsp parameter of the __thrsleep system call.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 07.03.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

OpenBSD 5.8 and 5.9 allows local users to cause a denial of service (kernel panic) via a large size in a getdents system call.