Debian

Debian Linux

9212 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.66%
  • Veröffentlicht 29.08.2019 19:15:13
  • Zuletzt bearbeitet 21.11.2024 04:27:47

A vulnerability in mkv::event_thread_t in VideoLAN VLC media player 3.0.7.1 allows remote attackers to trigger a heap-based buffer overflow via a crafted .mkv file.

  • EPSS 0.57%
  • Veröffentlicht 29.08.2019 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:44

The xiph_SplitHeaders function in modules/demux/xiph.h in VideoLAN VLC media player 3.0.7.1 does not check array bounds properly. As a result, a heap-based buffer over-read can be triggered via a crafted .ogg file.

  • EPSS 0.51%
  • Veröffentlicht 29.08.2019 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:44

A heap-based buffer over-read in xiph_PackHeaders() in modules/demux/xiph.h in VideoLAN VLC media player 3.0.7.1 allows remote attackers to trigger a heap-based buffer over-read via a crafted .ogg file.

  • EPSS 0.58%
  • Veröffentlicht 29.08.2019 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:52

A divide-by-zero error exists in the Control function of demux/caf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted CAF file.

  • EPSS 0.55%
  • Veröffentlicht 29.08.2019 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:55

A divide-by-zero error exists in the SeekIndex function of demux/asf/asf.c in VideoLAN VLC media player 3.0.7.1. As a result, an FPE can be triggered via a crafted WMV file.

  • EPSS 0.09%
  • Veröffentlicht 29.08.2019 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:29:30

In the Linux kernel before 5.1.13, there is a memory leak in drivers/scsi/libsas/sas_expander.c when SAS expander discovery fails. This will cause a BUG and denial of service.

Exploit
  • EPSS 41.27%
  • Veröffentlicht 29.08.2019 14:15:11
  • Zuletzt bearbeitet 21.11.2024 04:21:12

In Dovecot before 2.2.36.4 and 2.3.x before 2.3.7.2 (and Pigeonhole before 0.5.7.2), protocol processing can fail for quoted strings. This occurs because '\0' characters are mishandled, and can lead to out-of-bounds writes and remote code execution.

  • EPSS 0.47%
  • Veröffentlicht 27.08.2019 17:15:10
  • Zuletzt bearbeitet 21.11.2024 04:24:35

In Xymon through 4.3.28, a buffer overflow vulnerability exists in the csvinfo CGI script. The overflow may be exploited by sending a crafted GET request that triggers an sprintf of the srcdb parameter.

  • EPSS 0.25%
  • Veröffentlicht 27.08.2019 17:15:10
  • Zuletzt bearbeitet 21.11.2024 04:24:36

In Xymon through 4.3.28, an XSS vulnerability exists in the csvinfo CGI script due to insufficient filtering of the db parameter.

  • EPSS 0.96%
  • Veröffentlicht 27.08.2019 17:15:10
  • Zuletzt bearbeitet 21.11.2024 04:24:55

In Xymon through 4.3.28, a buffer overflow vulnerability exists in history.c.