Suse

Linux Enterprise High Performance Computing

9 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 10.11.2024 22:15:12
  • Zuletzt bearbeitet 14.11.2024 02:01:09

An issue was discovered in base/gsdevice.c in Artifex Ghostscript before 10.04.0. An integer overflow when parsing the filename format string (for the output filename) results in path truncation, and possible path traversal and code execution.

  • EPSS 0.06%
  • Veröffentlicht 10.11.2024 22:15:12
  • Zuletzt bearbeitet 14.11.2024 01:53:21

An issue was discovered in psi/zcolor.c in Artifex Ghostscript before 10.04.0. There is an out-of-bounds read when reading color in Indexed color space.

  • EPSS 0.36%
  • Veröffentlicht 10.11.2024 22:15:12
  • Zuletzt bearbeitet 14.11.2024 20:39:54

An issue was discovered in psi/zfile.c in Artifex Ghostscript before 10.04.0. Out-of-bounds data access in filenameforall can lead to arbitrary code execution.

  • EPSS 0.08%
  • Veröffentlicht 10.11.2024 21:15:14
  • Zuletzt bearbeitet 14.11.2024 02:13:25

An issue was discovered in psi/zcolor.c in Artifex Ghostscript before 10.04.0. An unchecked Implementation pointer in Pattern color space could lead to arbitrary code execution.

  • EPSS 0.03%
  • Veröffentlicht 16.10.2024 14:15:05
  • Zuletzt bearbeitet 16.10.2024 16:38:14

Attackers could put the special files in .osc into the actual package sources (e.g. _apiurl). This allows the attacker to change the configuration of osc for the victim

  • EPSS 0.02%
  • Veröffentlicht 16.10.2024 14:15:04
  • Zuletzt bearbeitet 26.08.2025 21:15:35

Insecure permissions in the packaging of tomcat allow local users that win a race during package installation to escalate to root

Exploit
  • EPSS 0.02%
  • Veröffentlicht 19.09.2023 16:15:09
  • Zuletzt bearbeitet 21.11.2024 08:02:51

A Improper Link Resolution Before File Access ('Link Following') vulnerability in SUSE SUSE Linux Enterprise Desktop 15 SP5 postfix, SUSE SUSE Linux Enterprise High Performance Computing 15 SP5 postfix, SUSE openSUSE Leap 15.5 postfix.This issue affe...

  • EPSS 0.12%
  • Veröffentlicht 27.04.2022 14:15:09
  • Zuletzt bearbeitet 21.11.2024 06:55:28

In cifs-utils through 6.14, a stack-based buffer overflow when parsing the mount.cifs ip= command-line argument could lead to local attackers gaining root privileges.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 07.08.2020 10:15:11
  • Zuletzt bearbeitet 21.11.2024 05:38:14

A Incorrect Execution-Assigned Permissions vulnerability in the permissions package of SUSE Linux Enterprise Server 12-SP4, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 15; openSUSE Leap 15.1, openSUSE Tumbleweed sets th...