Caldera

Openlinux Eserver

10 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.39%
  • Veröffentlicht 21.12.2001 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Format string vulnerability in the default logging callback function _sasl_syslog in common.c in Cyrus SASL library (cyrus-sasl) may allow remote attackers to execute arbitrary commands.

  • EPSS 0.62%
  • Veröffentlicht 06.12.2001 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Linux kernel 2.0, 2.2 and 2.4 with syncookies enabled allows remote attackers to bypass firewall rules by brute force guessing the cookie.

  • EPSS 0.35%
  • Veröffentlicht 31.08.2001 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

telnet daemon (telnetd) from the Linux netkit package before netkit-telnet-0.16 allows remote attackers to bypass authentication when telnetd is running with the -L command line option.

  • EPSS 2.32%
  • Veröffentlicht 26.03.2001 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Format string vulnerability in the error logging code of DHCP server and client in Caldera Linux allows remote attackers to execute arbitrary commands.

  • EPSS 0.08%
  • Veröffentlicht 12.03.2001 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

inn 2.2.3 allows local users to overwrite arbitrary files via a symlink attack in some configurations.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 09.01.2001 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Multiple shell programs on various Unix systems, including (1) tcsh, (2) csh, (3) sh, and (4) bash, follow symlinks when processing << redirects (aka here-documents or in-here documents), which allows local users to overwrite files of other users via...

Exploit
  • EPSS 86.09%
  • Veröffentlicht 19.12.2000 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Format string vulnerability in use_syslog() function in LPRng 3.6.24 allows remote attackers to execute arbitrary commands.

Exploit
  • EPSS 0.89%
  • Veröffentlicht 14.11.2000 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Some functions that implement the locale subsystem on Unix do not properly cleanse user-injected format strings, which allows local attackers to execute arbitrary commands via functions such as gettext and catopen.

  • EPSS 11.97%
  • Veröffentlicht 04.07.2000 04:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

BitchX IRC client does not properly cleanse an untrusted format string, which allows remote attackers to cause a denial of service via an invite to a channel whose name includes special formatting characters.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 23.11.1999 05:00:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Linux gpm program allows local users to cause a denial of service by flooding the /dev/gpmctl device with STREAM sockets.