Debian

Debian Linux

9202 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.01%
  • Veröffentlicht 21.11.2019 14:15:12
  • Zuletzt bearbeitet 21.11.2024 01:41:05

mono 2.10.x ASP.NET Web Form Hash collision DoS

Exploit
  • EPSS 0.47%
  • Veröffentlicht 21.11.2019 02:15:23
  • Zuletzt bearbeitet 21.11.2024 04:34:02

__btrfs_free_extent in fs/btrfs/extent-tree.c in the Linux kernel through 5.3.12 calls btrfs_print_leaf in a certain ENOENT case, which allows local users to obtain potentially sensitive information about register values via the dmesg program. NOTE: ...

  • EPSS 2.91%
  • Veröffentlicht 20.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 02:28:48

The snprintf implementation in PostgreSQL before 9.0.20, 9.1.x before 9.1.16, 9.2.x before 9.2.11, 9.3.x before 9.3.7, and 9.4.x before 9.4.2 does not properly handle system-call errors, which allows attackers to obtain sensitive information or have ...

  • EPSS 1.67%
  • Veröffentlicht 20.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 02:28:48

contrib/pgcrypto in PostgreSQL before 9.0.20, 9.1.x before 9.1.16, 9.2.x before 9.2.11, 9.3.x before 9.3.7, and 9.4.x before 9.4.2 uses different error responses when an incorrect key is used, which makes it easier for attackers to obtain the key via...

  • EPSS 1.55%
  • Veröffentlicht 20.11.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 01:50:26

MediaWiki before 1.19.4 and 1.20.x before 1.20.3 contains an error in the api.php script which allows remote attackers to obtain sensitive information.

  • EPSS 4.1%
  • Veröffentlicht 20.11.2019 20:15:10
  • Zuletzt bearbeitet 21.11.2024 01:50:26

MediaWiki before 1.19.4 and 1.20.x before 1.20.3 allows remote attackers to cause a denial of service (application crash) by sending a specially crafted request.

  • EPSS 0.47%
  • Veröffentlicht 20.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 02:25:45

The keyring DB in GnuPG before 2.1.2 does not properly handle invalid packets, which allows remote attackers to cause a denial of service (invalid read and use-after-free) via a crafted keyring file.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 20.11.2019 18:15:10
  • Zuletzt bearbeitet 21.11.2024 04:42:06

The pg_ctlcluster script in postgresql-common in versions prior to 210 didn't drop privileges when creating socket/statistics temporary directories, which could result in local privilege escalation.

Exploit
  • EPSS 0.45%
  • Veröffentlicht 20.11.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 01:24:13

Weborf before 0.12.5 is affected by a Denial of Service (DOS) due to malformed fields in HTTP.

  • EPSS 0.52%
  • Veröffentlicht 20.11.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:25:21

The $smarty.template variable in Smarty3 allows attackers to possibly execute arbitrary PHP code via the sysplugins/smarty_internal_compile_private_special_variable.php file.