CVE-2020-8617
- EPSS 89.83%
- Veröffentlicht 19.05.2020 14:15:11
- Zuletzt bearbeitet 21.11.2024 05:39:07
Using a specially-crafted message, an attacker may potentially cause a BIND server to reach an inconsistent state if the attacker knows (or successfully guesses) the name of a TSIG key used by the server. Since BIND, by default, configures a local se...
CVE-2020-13143
- EPSS 3.27%
- Veröffentlicht 18.05.2020 18:15:11
- Zuletzt bearbeitet 21.11.2024 05:00:44
gadget_dev_desc_UDC_store in drivers/usb/gadget/configfs.c in the Linux kernel 3.16 through 5.6.13 relies on kstrdup without considering the possibility of an internal '\0' value, which allows attackers to trigger an out-of-bounds read, aka CID-15753...
CVE-2020-12888
- EPSS 0.1%
- Veröffentlicht 15.05.2020 18:15:13
- Zuletzt bearbeitet 21.11.2024 05:00:29
The VFIO PCI driver in the Linux kernel through 5.6.13 mishandles attempts to access disabled memory space.
CVE-2020-11525
- EPSS 2.22%
- Veröffentlicht 15.05.2020 17:15:12
- Zuletzt bearbeitet 21.11.2024 04:58:04
libfreerdp/cache/bitmap.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Out of bounds read.
CVE-2020-11526
- EPSS 0.24%
- Veröffentlicht 15.05.2020 17:15:12
- Zuletzt bearbeitet 21.11.2024 04:58:04
libfreerdp/core/update.c in FreeRDP versions > 1.1 through 2.0.0-rc4 has an Out-of-bounds Read.
CVE-2020-11521
- EPSS 1.39%
- Veröffentlicht 15.05.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 04:58:03
libfreerdp/codec/planar.c in FreeRDP version > 1.0 through 2.0.0-rc4 has an Out-of-bounds Write.
CVE-2020-11522
- EPSS 1.05%
- Veröffentlicht 15.05.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 04:58:04
libfreerdp/gdi/gdi.c in FreeRDP > 1.0 through 2.0.0-rc4 has an Out-of-bounds Read.
CVE-2020-11523
- EPSS 1.39%
- Veröffentlicht 15.05.2020 17:15:11
- Zuletzt bearbeitet 21.11.2024 04:58:04
libfreerdp/gdi/region.c in FreeRDP versions > 1.0 through 2.0.0-rc4 has an Integer Overflow.
CVE-2018-10756
- EPSS 2.38%
- Veröffentlicht 15.05.2020 16:15:11
- Zuletzt bearbeitet 21.11.2024 03:41:59
Use-after-free in libtransmission/variant.c in Transmission before 3.00 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted torrent file.
CVE-2020-3810
- EPSS 0.57%
- Veröffentlicht 15.05.2020 14:15:11
- Zuletzt bearbeitet 21.11.2024 05:31:47
Missing input validation in the ar/tar implementations of APT before version 2.1.2 could result in denial of service when processing specially crafted deb files.