Debian

Debian Linux

9951 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.18%
  • Veröffentlicht 12.10.2018 06:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:33

In Wireshark 2.6.0 to 2.6.3, the CoAP dissector could crash. This was addressed in epan/dissectors/packet-coap.c by ensuring that the piv length is correctly computed.

  • EPSS 0.16%
  • Veröffentlicht 10.10.2018 21:29:02
  • Zuletzt bearbeitet 21.11.2024 03:53:17

Missing message authentication in the meta-protocol in Tinc VPN version 1.0.34 and earlier allows a man-in-the-middle attack to disable the encryption of VPN packets.

  • EPSS 0.32%
  • Veröffentlicht 10.10.2018 21:29:01
  • Zuletzt bearbeitet 21.11.2024 03:53:15

tinc 1.0.30 through 1.0.34 has a broken authentication protocol, although there is a partial mitigation. This is fixed in 1.1.

  • EPSS 1.53%
  • Veröffentlicht 09.10.2018 22:29:01
  • Zuletzt bearbeitet 21.11.2024 03:55:17

qemu_deliver_packet_iov in net/net.c in Qemu accepts packet sizes greater than INT_MAX, which allows attackers to cause a denial of service or possibly have unspecified other impact.

  • EPSS 0.89%
  • Veröffentlicht 09.10.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:16

Qemu has a Buffer Overflow in rtl8139_do_receive in hw/net/rtl8139.c because an incorrect integer data type is used.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 09.10.2018 22:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:17

Qemu has a Buffer Overflow in pcnet_receive in hw/net/pcnet.c because an incorrect integer data type is used.

Exploit
  • EPSS 0.66%
  • Veröffentlicht 09.10.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:27

OpenJPEG 2.3.0 has a NULL pointer dereference for "red" in the imagetopnm function of jp2/convert.c

Exploit
  • EPSS 7.36%
  • Veröffentlicht 08.10.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:25

_set_key in agent/helpers/table_container.c in Net-SNMP before 5.8 has a NULL Pointer Exception bug that can be used by an authenticated attacker to remotely cause the instance to crash via a crafted UDP packet, resulting in Denial of Service.

  • EPSS 0.42%
  • Veröffentlicht 08.10.2018 15:29:00
  • Zuletzt bearbeitet 21.11.2024 03:40:23

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.

Exploit
  • EPSS 0.21%
  • Veröffentlicht 07.10.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 03:55:23

In ImageMagick 7.0.8-13 Q16, there is a heap-based buffer over-read in the EncodeImage function of coders/pict.c, which allows attackers to cause a denial of service via a crafted SVG image file.