Fedoraproject

Fedora

5335 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.99%
  • Veröffentlicht 06.06.2022 22:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:31

jmespath.rb (aka JMESPath for Ruby) before 1.6.1 uses JSON.load in a situation where JSON.parse is preferable.

Exploit
  • EPSS 1.16%
  • Veröffentlicht 02.06.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 07:06:01

net/netfilter/nf_tables_api.c in the Linux kernel through 5.18.1 allows a local user (able to create user/net namespaces) to escalate privileges to root because an incorrect NFT_STATEFUL_EXPR check leads to a use-after-free.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 02.06.2022 14:15:58
  • Zuletzt bearbeitet 21.11.2024 07:05:18

Liblouis 3.21.0 has an out-of-bounds write in compileRule in compileTranslationTable.c, as demonstrated by lou_trace.

  • EPSS 0.32%
  • Veröffentlicht 02.06.2022 14:15:58
  • Zuletzt bearbeitet 21.11.2024 07:05:21

Bottle before 0.12.20 mishandles errors during early request binding.

Exploit
  • EPSS 1.04%
  • Veröffentlicht 02.06.2022 14:15:43
  • Zuletzt bearbeitet 21.11.2024 06:56:09

A insufficiently protected credentials vulnerability in fixed in curl 7.83.0 might leak authentication or cookie header data on HTTP redirects to the same host but another port number.

  • EPSS 0.68%
  • Veröffentlicht 02.06.2022 14:15:34
  • Zuletzt bearbeitet 13.12.2024 18:47:19

An access control bypass vulnerability found in 389-ds-base. That mishandling of the filter that would yield incorrect results, but as that has progressed, can be determined that it actually is an access control bypass. This may allow any remote unau...

  • EPSS 0.02%
  • Veröffentlicht 02.06.2022 14:15:33
  • Zuletzt bearbeitet 21.11.2024 06:41:28

With shadow paging enabled, the INVPCID instruction results in a call to kvm_mmu_invpcid_gva. If INVPCID is executed with CR0.PG=0, the invlpg callback is not set and the result is a NULL pointer dereference.

Exploit
  • EPSS 0.9%
  • Veröffentlicht 31.05.2022 14:15:07
  • Zuletzt bearbeitet 03.11.2025 21:15:51

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 29.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 06:41:46

Buffer Over-read in GitHub repository vim/vim prior to 8.2.

Exploit
  • EPSS 0.53%
  • Veröffentlicht 27.05.2022 15:15:07
  • Zuletzt bearbeitet 03.11.2025 21:15:50

Out-of-bounds Write in GitHub repository vim/vim prior to 8.2.