CVE-2021-39926
- EPSS 0.19%
- Veröffentlicht 19.11.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:20:35
Buffer overflow in the Bluetooth HCI_ISO dissector in Wireshark 3.4.0 to 3.4.9 allows denial of service via packet injection or crafted capture file
CVE-2021-39929
- EPSS 0.24%
- Veröffentlicht 19.11.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:20:35
Uncontrolled Recursion in the Bluetooth DHT dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file
CVE-2021-3973
- EPSS 0.18%
- Veröffentlicht 19.11.2021 12:15:09
- Zuletzt bearbeitet 21.11.2024 06:23:16
vim is vulnerable to Heap-based Buffer Overflow
CVE-2021-3974
- EPSS 0.2%
- Veröffentlicht 19.11.2021 11:15:07
- Zuletzt bearbeitet 21.11.2024 06:23:17
vim is vulnerable to Use After Free
CVE-2021-44026
- EPSS 65.92%
- Veröffentlicht 19.11.2021 04:15:07
- Zuletzt bearbeitet 14.03.2025 16:47:31
Roundcube before 1.3.17 and 1.4.x before 1.4.12 is prone to a potential SQL injection via search or search_params.
CVE-2021-44025
- EPSS 0.75%
- Veröffentlicht 19.11.2021 04:15:06
- Zuletzt bearbeitet 21.11.2024 06:30:14
Roundcube before 1.3.17 and 1.4.x before 1.4.12 is prone to XSS in handling an attachment's filename extension when displaying a MIME type warning message.
CVE-2021-39928
- EPSS 0.21%
- Veröffentlicht 18.11.2021 19:15:08
- Zuletzt bearbeitet 21.11.2024 06:20:35
NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file
CVE-2021-43975
- EPSS 0.02%
- Veröffentlicht 17.11.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:30:07
In the Linux kernel through 5.15.2, hw_atl_utils_fw_rpc_wait in drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c allows an attacker (who can introduce a crafted device) to trigger an out-of-bounds write via a crafted length value.
CVE-2021-43976
- EPSS 0.01%
- Veröffentlicht 17.11.2021 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:30:07
In the Linux kernel through 5.15.2, mwifiex_usb_recv in drivers/net/wireless/marvell/mwifiex/usb.c allows an attacker (who can connect a crafted USB device) to cause a denial of service (skb_over_panic).
CVE-2021-22959
- EPSS 0.21%
- Veröffentlicht 15.11.2021 15:15:06
- Zuletzt bearbeitet 21.11.2024 05:51:01
The parser in accepts requests with a space (SP) right after the header name before the colon. This can lead to HTTP Request Smuggling (HRS) in llhttp < v2.1.4 and < v6.0.6.