Canonical

Ubuntu Linux

4106 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.03%
  • Veröffentlicht 17.04.2017 00:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The mm subsystem in the Linux kernel through 3.2 does not properly enforce the CONFIG_STRICT_DEVMEM protection mechanism, which allows local users to read or write to kernel memory locations in the first megabyte (and bypass slab-allocation access re...

Exploit
  • EPSS 0.89%
  • Veröffentlicht 14.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The crontab script in the ntp package before 1:4.2.6.p3+dfsg-1ubuntu3.11 on Ubuntu 12.04 LTS, before 1:4.2.6.p5+dfsg-3ubuntu2.14.04.10 on Ubuntu 14.04 LTS, on Ubuntu Wily, and before 1:4.2.8p4+dfsg-3ubuntu5.3 on Ubuntu 16.04 LTS allows local users wi...

  • EPSS 1.68%
  • Veröffentlicht 14.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The RSA and DSA decryption code in Nettle makes it easier for attackers to discover private keys via a cache side channel attack.

  • EPSS 3.51%
  • Veröffentlicht 13.04.2017 17:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Memory leak in net/vmxnet3.c in QEMU allows remote attackers to cause a denial of service (memory consumption).

  • EPSS 2.47%
  • Veröffentlicht 12.04.2017 22:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

OpenStack Nova-LXD before 13.1.1 uses the wrong name for the veth pairs when applying Neutron security group rules for instances, which allows remote attackers to bypass intended security restrictions.

Exploit
  • EPSS 0.46%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ebl_object_note_type_name function in eblobjnotetypename.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_group function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_symtab_shndx function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The check_sysv_hash function in elflint.c in elfutils 0.168 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted ELF file.

Exploit
  • EPSS 0.61%
  • Veröffentlicht 09.04.2017 14:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

elflint.c in elfutils 0.168 does not validate the number of sections and the number of segments, which allows remote attackers to cause a denial of service (memory consumption) via a crafted ELF file.