Debian

Debian Linux

9202 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.13%
  • Veröffentlicht 26.11.2019 04:15:11
  • Zuletzt bearbeitet 21.11.2024 01:30:53

Hardlink before 0.1.2 operates on full file system objects path names which can allow a local attacker to use this flaw to conduct symlink attacks.

  • EPSS 3.12%
  • Veröffentlicht 26.11.2019 04:15:10
  • Zuletzt bearbeitet 21.11.2024 01:30:53

Hardlink before 0.1.2 suffer from multiple stack-based buffer overflow flaws because of the way directory trees with deeply nested directories are processed. A remote attacker could provide a specially-crafted directory tree, and trick the local user...

  • EPSS 0.28%
  • Veröffentlicht 26.11.2019 03:15:10
  • Zuletzt bearbeitet 21.11.2024 01:30:51

Tahoe-LAFS v1.3.0 through v1.8.2 could allow unauthorized users to delete immutable files in some cases.

Exploit
  • EPSS 1.51%
  • Veröffentlicht 26.11.2019 00:15:11
  • Zuletzt bearbeitet 21.11.2024 01:30:22

It was found that apt-key in apt, all versions, do not correctly validate gpg keys with the master keyring, leading to a potential man-in-the-middle attack.

  • EPSS 13.88%
  • Veröffentlicht 26.11.2019 00:15:11
  • Zuletzt bearbeitet 21.11.2024 01:30:49

Polipo before 1.0.4.1 suffers from a DoD vulnerability via specially-crafted HTTP POST / PUT request.

  • EPSS 1.2%
  • Veröffentlicht 25.11.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 01:46:35

An privilege elevation vulnerability exists in Cloud-init before 0.7.0 when requests to an untrusted system are submitted for EC2 instance data.

  • EPSS 0.19%
  • Veröffentlicht 25.11.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:34:24

Oniguruma through 6.9.3, as used in PHP 7.3.x and other products, has a heap-based buffer over-read in str_lower_case_match in regexec.c.

  • EPSS 3.66%
  • Veröffentlicht 25.11.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 02:25:20

A Directory Traversal vulnerability exists in the GNU patch before 2.7.4. A remote attacker can write to arbitrary files via a symlink attack in a patch file. NOTE: this issue exists because of an incomplete fix for CVE-2015-1196.

  • EPSS 0.07%
  • Veröffentlicht 25.11.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 01:45:02

libuser has information disclosure when moving user's home directory

  • EPSS 0.33%
  • Veröffentlicht 25.11.2019 14:15:11
  • Zuletzt bearbeitet 21.11.2024 01:44:48

quagga (ospf6d) 0.99.21 has a DoS flaw in the way the ospf6d daemon performs routes removal