Fedoraproject

Fedora

5335 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.1%
  • Veröffentlicht 26.06.2022 19:15:09
  • Zuletzt bearbeitet 21.11.2024 07:00:32

Out-of-bounds Read in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 5.48%
  • Veröffentlicht 24.06.2022 15:15:11
  • Zuletzt bearbeitet 03.11.2025 22:15:58

# Possible XSS Vulnerability in Rails::Html::SanitizerThere is a possible XSS vulnerability with certain configurations of Rails::Html::Sanitizer.This vulnerability has been assigned the CVE identifier CVE-2022-32209.Versions Affected: ALLNot affecte...

Exploit
  • EPSS 1.06%
  • Veröffentlicht 23.06.2022 19:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:29

Out-of-bounds Read in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 0.83%
  • Veröffentlicht 23.06.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 07:00:29

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 23.06.2022 17:15:14
  • Zuletzt bearbeitet 21.11.2024 07:07:30

An integer overflow in the component hb-ot-shape-fallback.cc of Harfbuzz v4.3.0 allows attackers to cause a Denial of Service (DoS) via unspecified vectors.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 23.06.2022 17:15:14
  • Zuletzt bearbeitet 21.11.2024 07:07:30

Protobuf-c v1.4.0 was discovered to contain an invalid arithmetic shift via the function parse_tag_and_wiretype in protobuf-c/protobuf-c.c. This vulnerability allows attackers to cause a Denial of Service (DoS) via unspecified vectors.

Exploit
  • EPSS 0.18%
  • Veröffentlicht 23.06.2022 17:15:12
  • Zuletzt bearbeitet 21.11.2024 06:59:15

Go before 1.17.10 and 1.18.x before 1.18.2 has Incorrect Privilege Assignment. When called with a non-zero flags parameter, the Faccessat function could incorrectly report that a file is accessible.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 23.06.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 07:00:28

Buffer Over-read in GitHub repository vim/vim prior to 8.2.

  • EPSS 23.54%
  • Veröffentlicht 21.06.2022 15:15:09
  • Zuletzt bearbeitet 03.11.2025 22:15:58

In addition to the c_rehash shell command injection identified in CVE-2022-1292, further circumstances where the c_rehash script does not properly sanitise shell metacharacters to prevent command injection were found by code review. When the CVE-2022...

Exploit
  • EPSS 0.52%
  • Veröffentlicht 20.06.2022 15:15:10
  • Zuletzt bearbeitet 21.11.2024 06:41:19

Buffer Over-read in function grab_file_name in GitHub repository vim/vim prior to 8.2.4956. This vulnerability is capable of crashing the software, memory modification, and possible remote execution.