Debian

Debian Linux

9928 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 2.52%
  • Veröffentlicht 05.11.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:59:16

Nokogiri gem 1.5.x has Denial of Service via infinite loop when parsing XML documents

Exploit
  • EPSS 2.05%
  • Veröffentlicht 05.11.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:59:16

Nokogiri gem 1.5.x and 1.6.x has DoS while parsing XML entities by failing to apply limits

  • EPSS 1.95%
  • Veröffentlicht 05.11.2019 14:15:13
  • Zuletzt bearbeitet 21.11.2024 01:59:04

Horde Groupware Webmail Edition has CSRF and XSS when saving search as a virtual address book

Exploit
  • EPSS 0.33%
  • Veröffentlicht 05.11.2019 14:15:13
  • Zuletzt bearbeitet 21.11.2024 01:59:04

Horde Groupware Web mail 5.1.2 has CSRF with requests to change permissions

Exploit
  • EPSS 0.16%
  • Veröffentlicht 05.11.2019 14:15:13
  • Zuletzt bearbeitet 21.11.2024 02:42:49

gdm3 3.14.2 and possibly later has an information leak before screen lock

  • EPSS 0.08%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 03:27:24

Integer overflow in the check_offset function in b/wrestool/fileread.c in icoutils before 0.31.1 allows local users to cause a denial of service (process crash) and execute arbitrary code via a crafted executable.

  • EPSS 0.23%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 03:27:24

The extract_group_icon_cursor_resource in wrestool/extract.c in icoutils before 0.31.1 can access unallocated memory, which allows local users to cause a denial of service (process crash) and execute arbitrary code via a crafted executable.

  • EPSS 0.23%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 03:27:24

Integer overflow in the extract_group_icon_cursor_resource function in b/wrestool/extract.c in icoutils before 0.31.1 allows local users to cause a denial of service (process crash) or execute arbitrary code via a crafted executable file.

  • EPSS 0.09%
  • Veröffentlicht 04.11.2019 20:15:09
  • Zuletzt bearbeitet 21.11.2024 01:55:13

The scipy.weave component in SciPy before 0.12.1 creates insecure temporary directories.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 04.11.2019 19:15:10
  • Zuletzt bearbeitet 21.11.2024 00:05:25

There is a possible tty hijacking in shadow 4.x before 4.1.5 and sudo 1.x before 1.7.4 via "su - user -c program". The user session can be escaped to the parent session by using the TIOCSTI ioctl to push characters into the input buffer to be read by...