CVE-2021-21996
- EPSS 2.75%
- Veröffentlicht 08.09.2021 15:15:12
- Zuletzt bearbeitet 21.11.2024 05:49:24
An issue was discovered in SaltStack Salt before 3003.3. A user who has control of the source, and source_hash URLs can gain full file system access as root on a salt minion.
CVE-2021-28701
- EPSS 0.06%
- Veröffentlicht 08.09.2021 14:15:08
- Zuletzt bearbeitet 21.11.2024 06:00:10
Another race in XENMAPSPACE_grant_table handling Guests are permitted access to certain Xen-owned pages of memory. The majority of such pages remain allocated / associated with a guest for its entire lifetime. Grant table v2 status pages, however, ar...
CVE-2021-39255
- EPSS 0.05%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:02
A crafted NTFS image can trigger an out-of-bounds read, caused by an invalid attribute in ntfs_attr_find_in_attrdef, in NTFS-3G < 2021.8.22.
CVE-2021-39256
- EPSS 0.06%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:02
A crafted NTFS image can cause a heap-based buffer overflow in ntfs_inode_lookup_by_name in NTFS-3G < 2021.8.22.
CVE-2021-39257
- EPSS 0.04%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:03
A crafted NTFS image with an unallocated bitmap can lead to a endless recursive function call chain (starting from ntfs_attr_pwrite), causing stack consumption in NTFS-3G < 2021.8.22.
CVE-2021-39258
- EPSS 0.05%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:03
A crafted NTFS image can cause out-of-bounds reads in ntfs_attr_find and ntfs_external_attr_find in NTFS-3G < 2021.8.22.
CVE-2021-39259
- EPSS 0.05%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:03
A crafted NTFS image can trigger an out-of-bounds access, caused by an unsanitized attribute length in ntfs_inode_lookup_by_name, in NTFS-3G < 2021.8.22.
CVE-2021-39260
- EPSS 0.06%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:03
A crafted NTFS image can cause an out-of-bounds access in ntfs_inode_sync_standard_information in NTFS-3G < 2021.8.22.
CVE-2021-39261
- EPSS 0.06%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:03
A crafted NTFS image can cause a heap-based buffer overflow in ntfs_compressed_pwrite in NTFS-3G < 2021.8.22.
CVE-2021-39262
- EPSS 0.06%
- Veröffentlicht 07.09.2021 15:15:08
- Zuletzt bearbeitet 21.11.2024 06:19:04
A crafted NTFS image can cause an out-of-bounds access in ntfs_decompress in NTFS-3G < 2021.8.22.