CVE-2021-41073
- EPSS 0.77%
- Veröffentlicht 19.09.2021 17:15:07
- Zuletzt bearbeitet 21.11.2024 06:25:23
loop_rw_iter in fs/io_uring.c in the Linux kernel 5.10 through 5.14.6 allows local users to gain privileges by using IORING_OP_PROVIDE_BUFFERS to trigger a free of a kernel buffer, as demonstrated by using /proc/<pid>/maps for exploitation.
CVE-2021-3803
- EPSS 0.12%
- Veröffentlicht 17.09.2021 07:15:09
- Zuletzt bearbeitet 21.11.2024 06:22:28
nth-check is vulnerable to Inefficient Regular Expression Complexity
CVE-2021-3805
- EPSS 0.12%
- Veröffentlicht 17.09.2021 06:15:06
- Zuletzt bearbeitet 21.11.2024 06:22:29
object-path is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')
CVE-2020-21596
- EPSS 0.27%
- Veröffentlicht 16.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:42
libde265 v1.0.4 contains a global buffer overflow in the decode_CABAC_bit function, which can be exploited via a crafted a file.
CVE-2020-21597
- EPSS 0.27%
- Veröffentlicht 16.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:42
libde265 v1.0.4 contains a heap buffer overflow in the mc_chroma function, which can be exploited via a crafted a file.
CVE-2020-21598
- EPSS 0.28%
- Veröffentlicht 16.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:42
libde265 v1.0.4 contains a heap buffer overflow in the ff_hevc_put_unweighted_pred_8_sse function, which can be exploited via a crafted a file.
CVE-2020-21599
- EPSS 0.18%
- Veröffentlicht 16.09.2021 22:15:07
- Zuletzt bearbeitet 21.11.2024 05:12:43
libde265 v1.0.4 contains a heap buffer overflow in the de265_image::available_zscan function, which can be exploited via a crafted a file.
CVE-2020-21533
- EPSS 0.11%
- Veröffentlicht 16.09.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:40
fig2dev 3.2.7b contains a stack buffer overflow in the read_textobject function in read.c.
CVE-2020-21534
- EPSS 0.11%
- Veröffentlicht 16.09.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:40
fig2dev 3.2.7b contains a global buffer overflow in the get_line function in read.c.
CVE-2020-21535
- EPSS 0.11%
- Veröffentlicht 16.09.2021 21:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:40
fig2dev 3.2.7b contains a segmentation fault in the gencgm_start function in gencgm.c.