Fedoraproject

Fedora

5335 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 17.08.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 07:01:48

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.0220.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 17.08.2022 15:15:07
  • Zuletzt bearbeitet 21.11.2024 07:01:47

Improper Validation of Specified Quantity in Input in GitHub repository vim/vim prior to 9.0.0218.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.08.2022 23:15:09
  • Zuletzt bearbeitet 21.11.2024 07:01:44

Use After Free in GitHub repository vim/vim prior to 9.0.0213.

Exploit
  • EPSS 0.04%
  • Veröffentlicht 15.08.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 07:01:44

Out-of-bounds Read in GitHub repository vim/vim prior to 9.0.0212.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 15.08.2022 11:21:43
  • Zuletzt bearbeitet 04.11.2025 19:15:41

There is an out-of-bounds write in checkType located in etc.c in w3m 0.5.3. It can be triggered by sending a crafted HTML file to the w3m binary. It allows an attacker to cause Denial of Service or possibly have unspecified other impact.

Exploit
  • EPSS 0.03%
  • Veröffentlicht 15.08.2022 11:21:31
  • Zuletzt bearbeitet 21.11.2024 07:01:45

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.0211.

  • EPSS 0.91%
  • Veröffentlicht 12.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:01:21

Use after free in Input in Google Chrome on Chrome OS prior to 104.0.5112.79 allowed a remote attacker who convinced a user to enage in specific user interactions to potentially exploit heap corruption via specific UI interactions.

  • EPSS 0.81%
  • Veröffentlicht 12.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:01:21

Use after free in Sign-In Flow in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

  • EPSS 0.44%
  • Veröffentlicht 12.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:01:21

Insufficient policy enforcement in Cookies in Google Chrome prior to 104.0.5112.79 allowed a remote attacker to leak cross-origin data via a crafted HTML page.

  • EPSS 0.27%
  • Veröffentlicht 12.08.2022 20:15:09
  • Zuletzt bearbeitet 21.11.2024 07:01:21

Inappropriate implementation in Extensions API in Google Chrome prior to 104.0.5112.79 allowed an attacker who convinced a user to install a malicious extension to spoof the contents of the Omnibox (URL bar) via a crafted Chrome Extension.