Fedoraproject

Fedora

5355 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.15%
  • Veröffentlicht 13.01.2022 01:15:08
  • Zuletzt bearbeitet 21.11.2024 06:38:07

phoronix-test-suite is vulnerable to Cross-Site Request Forgery (CSRF)

  • EPSS 0.17%
  • Veröffentlicht 12.01.2022 22:15:07
  • Zuletzt bearbeitet 21.11.2024 06:29:57

Flatpak is a Linux application sandboxing and distribution framework. Prior to versions 1.12.3 and 1.10.6, Flatpak doesn't properly validate that the permissions displayed to the user for an app at install time match the actual permissions granted to...

Exploit
  • EPSS 0.18%
  • Veröffentlicht 12.01.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:18

GNOME gdk-pixbuf 2.42.6 is vulnerable to a heap-buffer overflow vulnerability when decoding the lzw compressed stream of image data in GIF files with lzw minimum code size equals to 12.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 11.01.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:38:04

radare2 is vulnerable to Out-of-bounds Read

Exploit
  • EPSS 0.13%
  • Veröffentlicht 11.01.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:18

Lua v5.4.3 and above are affected by SEGV by type confusion in funcnamefromcode function in ldebug.c which can cause a local denial of service.

Exploit
  • EPSS 1.48%
  • Veröffentlicht 10.01.2022 21:15:07
  • Zuletzt bearbeitet 21.11.2024 06:45:11

pipenv is a Python development workflow tool. Starting with version 2018.10.9 and prior to version 2022.1.8, a flaw in pipenv's parsing of requirements files allows an attacker to insert a specially crafted string inside a comment anywhere within a r...

  • EPSS 0.64%
  • Veröffentlicht 10.01.2022 20:15:08
  • Zuletzt bearbeitet 21.11.2024 06:01:08

Smarty is a template engine for PHP, facilitating the separation of presentation (HTML/CSS) from application logic. Prior to versions 3.1.42 and 4.0.2, template authors could run arbitrary PHP code by crafting a malicious math string. If a math strin...

  • EPSS 0.47%
  • Veröffentlicht 10.01.2022 20:15:07
  • Zuletzt bearbeitet 21.11.2024 05:48:17

Smarty is a template engine for PHP, facilitating the separation of presentation (HTML/CSS) from application logic. Prior to versions 3.1.43 and 4.0.3, template authors could run restricted static php methods. Users should upgrade to version 3.1.43 o...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 10.01.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:38:01

vim is vulnerable to Use After Free

Exploit
  • EPSS 0.4%
  • Veröffentlicht 10.01.2022 16:15:09
  • Zuletzt bearbeitet 21.11.2024 06:38:01

phoronix-test-suite is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')