Debian

Debian Linux

9979 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.71%
  • Veröffentlicht 02.02.2022 06:15:06
  • Zuletzt bearbeitet 21.11.2024 06:50:07

Minetest before 5.4.0 allows attackers to add or modify arbitrary meta fields of the same item stack as saved user input, aka ItemStack meta injection.

  • EPSS 0.27%
  • Veröffentlicht 02.02.2022 06:15:06
  • Zuletzt bearbeitet 21.11.2024 06:50:07

In Minetest before 5.4.0, players can add or subtract items from a different player's inventory.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 01.02.2022 13:15:10
  • Zuletzt bearbeitet 03.11.2025 21:15:49

Heap-based Buffer Overflow GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 1.86%
  • Veröffentlicht 01.02.2022 12:15:08
  • Zuletzt bearbeitet 03.11.2025 22:15:52

XStream is an open source java library to serialize objects to XML and back again. Versions prior to 1.4.19 may allow a remote attacker to allocate 100% CPU time on the target system depending on CPU type or parallel execution of such a payload resul...

  • EPSS 0.23%
  • Veröffentlicht 01.02.2022 11:15:11
  • Zuletzt bearbeitet 21.11.2024 06:48:55

treq is an HTTP library inspired by requests but written on top of Twisted's Agents. Treq's request methods (`treq.get`, `treq.post`, etc.) and `treq.client.HTTPClient` constructor accept cookies as a dictionary. Such cookies are not bound to a singl...

Exploit
  • EPSS 0.47%
  • Veröffentlicht 01.02.2022 02:15:07
  • Zuletzt bearbeitet 21.11.2024 06:34:34

MariaDB through 10.5.9 allows attackers to trigger a convert_const_to_int use-after-free when the BIGINT data type is used.

  • EPSS 0.11%
  • Veröffentlicht 31.01.2022 08:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:54

In strongSwan before 5.9.5, a malicious responder can send an EAP-Success message too early without actually authenticating the client and (in the case of EAP methods with mutual authentication and EAP-only authentication for IKEv2) even without serv...

Exploit
  • EPSS 0.36%
  • Veröffentlicht 31.01.2022 05:15:08
  • Zuletzt bearbeitet 21.11.2024 06:49:52

xterm through Patch 370, when Sixel support is enabled, allows attackers to trigger a buffer overflow in set_sixel in graphics_sixel.c via crafted text.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 30.01.2022 15:15:07
  • Zuletzt bearbeitet 21.11.2024 06:38:33

Stack-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 30.01.2022 15:15:07
  • Zuletzt bearbeitet 21.11.2024 06:38:34

Use After Free in GitHub repository vim/vim prior to 8.2.