Debian

Debian Linux

9979 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 2.06%
  • Veröffentlicht 14.09.2017 06:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The ISAKMP parser in tcpdump before 4.9.2 has a buffer over-read in print-isakmp.c:isakmp_rfc3948_print().

  • EPSS 2.06%
  • Veröffentlicht 14.09.2017 06:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The DECnet parser in tcpdump before 4.9.2 has a buffer over-read in print-decnet.c:decnet_print().

  • EPSS 2.06%
  • Veröffentlicht 14.09.2017 06:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The Zephyr parser in tcpdump before 4.9.2 has a buffer over-read in print-zephyr.c, several functions.

  • EPSS 2.06%
  • Veröffentlicht 14.09.2017 06:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The IEEE 802.11 parser in tcpdump before 4.9.2 has a buffer over-read in print-802_11.c:parse_elements().

Exploit
  • EPSS 0.75%
  • Veröffentlicht 13.09.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

An exploitable buffer overflow vulnerability exists in the tag parsing functionality of LibOFX 0.9.11. A specially crafted OFX file can cause a write out of bounds resulting in a buffer overflow on the stack. An attacker can construct a malicious OFX...

  • EPSS 0.56%
  • Veröffentlicht 13.09.2017 16:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Open redirect vulnerability in Drupal 6.x before 6.35 and 7.x before 7.35 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the destination parameter.

  • EPSS 0.69%
  • Veröffentlicht 13.09.2017 16:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Open redirect vulnerability in URL-related API functions in Drupal 6.x before 6.35 and 7.x before 7.35 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving the "//" initial sequence.

Exploit
  • EPSS 3.03%
  • Veröffentlicht 12.09.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

The native Bluetooth stack in the Linux Kernel (BlueZ), starting at the Linux kernel version 2.6.32 and up to and including 4.13.1, are vulnerable to a stack overflow vulnerability in the processing of L2CAP configuration responses resulting in Remot...

Exploit
  • EPSS 0.36%
  • Veröffentlicht 12.09.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

ImageMagick 7.0.6-6 has a large loop vulnerability in ReadWPGImage in coders/wpg.c, causing CPU exhaustion via a crafted wpg image file.

  • EPSS 0.76%
  • Veröffentlicht 12.09.2017 00:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Off-by-one error in the DrawImage function in magick/render.c in GraphicsMagick 1.3.26 allows remote attackers to cause a denial of service (DrawDashPolygon heap-based buffer over-read and application crash) via a crafted file.