Debian

Debian Linux

9950 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.63%
  • Veröffentlicht 19.11.2021 04:15:06
  • Zuletzt bearbeitet 21.11.2024 06:30:14

Roundcube before 1.3.17 and 1.4.x before 1.4.12 is prone to XSS in handling an attachment's filename extension when displaying a MIME type warning message.

Exploit
  • EPSS 1.34%
  • Veröffentlicht 18.11.2021 19:15:08
  • Zuletzt bearbeitet 21.11.2024 06:20:35

NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file

Exploit
  • EPSS 0.02%
  • Veröffentlicht 17.11.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:30:07

In the Linux kernel through 5.15.2, hw_atl_utils_fw_rpc_wait in drivers/net/ethernet/aquantia/atlantic/hw_atl/hw_atl_utils.c allows an attacker (who can introduce a crafted device) to trigger an out-of-bounds write via a crafted length value.

  • EPSS 0.06%
  • Veröffentlicht 17.11.2021 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:30:07

In the Linux kernel through 5.15.2, mwifiex_usb_recv in drivers/net/wireless/marvell/mwifiex/usb.c allows an attacker (who can connect a crafted USB device) to cause a denial of service (skb_over_panic).

Exploit
  • EPSS 0.21%
  • Veröffentlicht 15.11.2021 15:15:06
  • Zuletzt bearbeitet 21.11.2024 05:51:01

The parser in accepts requests with a space (SP) right after the header name before the colon. This can lead to HTTP Request Smuggling (HRS) in llhttp < v2.1.4 and < v6.0.6.

Exploit
  • EPSS 0.5%
  • Veröffentlicht 15.11.2021 04:15:06
  • Zuletzt bearbeitet 21.11.2024 06:29:31

GNU Multiple Precision Arithmetic Library (GMP) through 6.2.1 has an mpz/inp_raw.c integer overflow and resultant buffer overflow via crafted input, leading to a segmentation fault on 32-bit platforms.

Exploit
  • EPSS 1.26%
  • Veröffentlicht 13.11.2021 09:15:06
  • Zuletzt bearbeitet 17.01.2025 20:15:26

json-schema is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

Exploit
  • EPSS 0.04%
  • Veröffentlicht 12.11.2021 23:15:08
  • Zuletzt bearbeitet 04.11.2025 16:15:44

BlueZ is a Bluetooth protocol stack for Linux. In affected versions a vulnerability exists in sdp_cstate_alloc_buf which allocates memory which will always be hung in the singly linked list of cstates and will not be freed. This will cause a memory l...

  • EPSS 0.15%
  • Veröffentlicht 12.11.2021 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:05

In GNU Mailman before 2.1.36, a crafted URL to the Cgi/options.py user options page can execute arbitrary JavaScript for XSS.

  • EPSS 0.12%
  • Veröffentlicht 12.11.2021 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:06

In GNU Mailman before 2.1.36, the CSRF token for the Cgi/admindb.py admindb page contains an encrypted version of the list admin password. This could potentially be cracked by a moderator via an offline brute-force attack.