Canonical

Ubuntu Linux

4106 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 81.76%
  • Veröffentlicht 03.10.2017 01:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In dnsmasq before 2.78, if the DNS packet size does not match the expected size, the size parameter in a memset call gets a negative value. As it is an unsigned value, memset ends up writing up to 0xffffffff zero's (0xffffffffffffffff in 64 bit platf...

Exploit
  • EPSS 0.12%
  • Veröffentlicht 29.09.2017 01:34:49
  • Zuletzt bearbeitet 20.04.2025 01:37:25

An Invalid memory address dereference was discovered in Exiv2::StringValueBase::read in value.cpp in Exiv2 0.26. The vulnerability causes a segmentation fault and application crash, which leads to denial of service.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 29.09.2017 01:34:49
  • Zuletzt bearbeitet 20.04.2025 01:37:25

An Invalid memory address dereference was discovered in Exiv2::DataValue::read in value.cpp in Exiv2 0.26. The vulnerability causes a segmentation fault and application crash, which leads to denial of service.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 29.09.2017 01:34:49
  • Zuletzt bearbeitet 20.04.2025 01:37:25

An Invalid memory address dereference was discovered in Exiv2::getULong in types.cpp in Exiv2 0.26. The vulnerability causes a segmentation fault and application crash, which leads to denial of service.

  • EPSS 0.02%
  • Veröffentlicht 21.09.2017 15:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

A security flaw was discovered in the nl80211_set_rekey_data() function in net/wireless/nl80211.c in the Linux kernel through 4.13.3. This function does not check whether the required attributes are present in a Netlink request. This request can be i...

  • EPSS 6.51%
  • Veröffentlicht 21.09.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Xiph.Org libvorbis 1.3.5 allows Remote Code Execution upon freeing uninitialized memory in the function vorbis_analysis_headerout() in info.c when vi->channels<=0, a similar issue to Mozilla bug 550184.

  • EPSS 1%
  • Veröffentlicht 21.09.2017 07:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Xiph.Org libvorbis 1.3.5, an out-of-bounds array read vulnerability exists in the function mapping0_forward() in mapping0.c, which may lead to DoS when operating on a crafted audio file with vorbis_analysis().

  • EPSS 1.12%
  • Veröffentlicht 21.09.2017 05:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

ImageMagick 7.0.7-0 Q16 has a NULL Pointer Dereference vulnerability in the function sixel_decode in coders/sixel.c.

  • EPSS 1.51%
  • Veröffentlicht 21.09.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

ImageMagick 7.0.7-0 Q16 has a NULL Pointer Dereference vulnerability in the function PostscriptDelegateMessage in coders/ps.c.

  • EPSS 1.51%
  • Veröffentlicht 21.09.2017 05:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

ImageMagick 7.0.7-0 Q16 has a NULL Pointer Dereference vulnerability in the function sixel_output_create in coders/sixel.c.