Debian

Debian Linux

9142 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.25%
  • Veröffentlicht 10.01.2022 14:12:57
  • Zuletzt bearbeitet 05.05.2025 17:17:53

storeAtts in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

  • EPSS 1.17%
  • Veröffentlicht 10.01.2022 14:12:56
  • Zuletzt bearbeitet 05.05.2025 17:17:52

addBinding in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

  • EPSS 0.38%
  • Veröffentlicht 10.01.2022 14:12:56
  • Zuletzt bearbeitet 05.05.2025 17:17:52

build_model in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

  • EPSS 0.38%
  • Veröffentlicht 10.01.2022 14:12:56
  • Zuletzt bearbeitet 05.05.2025 17:17:53

defineAttribute in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

  • EPSS 0.18%
  • Veröffentlicht 10.01.2022 14:12:56
  • Zuletzt bearbeitet 05.05.2025 17:17:53

lookup in xmlparse.c in Expat (aka libexpat) before 2.4.3 has an integer overflow.

  • EPSS 2.53%
  • Veröffentlicht 10.01.2022 14:12:55
  • Zuletzt bearbeitet 21.11.2024 06:47:30

PIL.ImageMath.eval in Pillow before 9.0.0 allows evaluation of arbitrary expressions, such as ones that use the Python exec method. A lambda expression could also be used.

  • EPSS 0.1%
  • Veröffentlicht 10.01.2022 14:12:54
  • Zuletzt bearbeitet 21.11.2024 06:47:30

path_getbbox in path.c in Pillow before 9.0.0 improperly initializes ImagePath.Path.

  • EPSS 0.14%
  • Veröffentlicht 10.01.2022 14:12:54
  • Zuletzt bearbeitet 21.11.2024 06:47:30

path_getbbox in path.c in Pillow before 9.0.0 has a buffer over-read during initialization of ImagePath.Path.

Exploit
  • EPSS 5.89%
  • Veröffentlicht 10.01.2022 14:10:24
  • Zuletzt bearbeitet 21.11.2024 06:29:28

A stack-based buffer overflow in image_load_bmp() in HTMLDOC <= 1.9.13 results in remote code execution if the victim converts an HTML document linking to a crafted BMP file.

Exploit
  • EPSS 91.12%
  • Veröffentlicht 10.01.2022 14:10:23
  • Zuletzt bearbeitet 21.11.2024 06:27:43

The org.h2.util.JdbcUtils.getConnection method of the H2 database takes as parameters the class name of the driver and URL of the database. An attacker may pass a JNDI driver name and a URL leading to a LDAP or RMI servers, causing remote code execut...