Debian

Debian Linux

9928 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1%
  • Veröffentlicht 07.11.2019 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:49:33

Lintian before 2.5.12 allows remote attackers to gather information about the "host" system using crafted symlinks.

  • EPSS 0.16%
  • Veröffentlicht 07.11.2019 21:15:10
  • Zuletzt bearbeitet 21.11.2024 01:16:41

The keygen.sh script in Shibboleth SP 2.0 (located in /usr/local/etc/shibboleth by default) uses OpenSSL to create a DES private key which is placed in sp-key.pm. It relies on the root umask (default 22) instead of chmoding the resulting file itself,...

  • EPSS 0.1%
  • Veröffentlicht 07.11.2019 21:15:10
  • Zuletzt bearbeitet 21.11.2024 01:49:33

ldap-git-backup before 1.0.4 exposes password hashes due to incorrect directory permissions.

  • EPSS 1.87%
  • Veröffentlicht 07.11.2019 20:15:11
  • Zuletzt bearbeitet 21.11.2024 04:42:06

Rob Richards XmlSecLibs, all versions prior to v3.0.3, as used for example by SimpleSAMLphp, performed incorrect validation of cryptographic signatures in XML messages, allowing an authenticated attacker to impersonate others or elevate privileges by...

  • EPSS 0.59%
  • Veröffentlicht 07.11.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 01:34:17

OpenTTD before 1.1.5 contains a Denial of Service (slow read attack) that prevents users from joining the server.

Exploit
  • EPSS 1.36%
  • Veröffentlicht 07.11.2019 18:15:11
  • Zuletzt bearbeitet 21.11.2024 01:34:17

Tahoe-LAFS 1.9.0 fails to ensure integrity which allows remote attackers to corrupt mutable files or directories upon retrieval.

  • EPSS 0.09%
  • Veröffentlicht 07.11.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:36

A memory leak in the af9005_identify_state() function in drivers/media/usb/dvb-usb/af9005.c in the Linux kernel through 5.3.9 allows attackers to cause a denial of service (memory consumption), aka CID-2289adbfa559.

Exploit
  • EPSS 4.58%
  • Veröffentlicht 07.11.2019 06:15:10
  • Zuletzt bearbeitet 21.11.2024 04:33:36

DjVuLibre 3.5.27 has a NULL pointer dereference in the function DJVU::filter_fv at IW44EncodeCodec.cpp.

  • EPSS 2.64%
  • Veröffentlicht 06.11.2019 20:15:09
  • Zuletzt bearbeitet 21.11.2024 01:11:03

Dump Servlet information leak in jetty before 6.1.22.

  • EPSS 1.05%
  • Veröffentlicht 06.11.2019 20:15:09
  • Zuletzt bearbeitet 21.11.2024 01:11:03

JSP Dump and Session Dump Servlet XSS in jetty before 6.1.22.