Debian

Debian Linux

9947 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.04%
  • Veröffentlicht 13.05.2016 16:59:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Off-by-one error in afs_pioctl.c in OpenAFS before 1.6.16 might allow local users to cause a denial of service (memory overwrite and system crash) via a pioctl with an input buffer size of 4096 bytes.

  • EPSS 1.17%
  • Veröffentlicht 13.05.2016 16:59:04
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Integer overflow in imlib2 before 1.4.7 allows remote attackers to cause a denial of service (memory consumption or application crash) via a crafted image, which triggers an invalid read operation.

  • EPSS 1.6%
  • Veröffentlicht 13.05.2016 16:59:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

imlib2 before 1.4.7 allows remote attackers to cause a denial of service (segmentation fault) via a crafted GIF file.

  • EPSS 1.89%
  • Veröffentlicht 13.05.2016 16:59:02
  • Zuletzt bearbeitet 12.04.2025 10:46:40

imlib2 before 1.4.7 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted PNM file.

  • EPSS 2.83%
  • Veröffentlicht 13.05.2016 16:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

imlib2 before 1.4.7 allows remote attackers to cause a denial of service (segmentation fault) via a GIF image without a colormap.

  • EPSS 1.1%
  • Veröffentlicht 13.05.2016 16:59:00
  • Zuletzt bearbeitet 12.04.2025 10:46:40

imlib2 before 1.4.9 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) by drawing a 2x1 ellipse.

  • EPSS 0.58%
  • Veröffentlicht 13.05.2016 14:59:10
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Botan before 1.10.13 and 1.11.x before 1.11.29 do not use a constant-time algorithm to perform a modular inverse on the signature nonce k, which might allow remote attackers to obtain ECDSA secret keys via a timing side-channel attack.

  • EPSS 10.57%
  • Veröffentlicht 13.05.2016 14:59:08
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Integer overflow in the PointGFp constructor in Botan before 1.10.11 and 1.11.x before 1.11.27 allows remote attackers to overwrite memory and possibly execute arbitrary code via a crafted ECC point, which triggers a heap-based buffer overflow.

  • EPSS 1.69%
  • Veröffentlicht 13.05.2016 14:59:07
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The ressol function in Botan before 1.10.11 and 1.11.x before 1.11.27 allows remote attackers to cause a denial of service (infinite loop) via unspecified input to the OS2ECP function, related to a composite modulus.

  • EPSS 0.44%
  • Veröffentlicht 13.05.2016 14:59:03
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Botan before 1.10.13 and 1.11.x before 1.11.22 make it easier for remote attackers to conduct million-message attacks by measuring time differences, related to decoding of PKCS#1 padding.