Fedoraproject

Fedora

5335 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.97%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Heap buffer overflow in Media in Google Chrome on Linux prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Exploit
  • EPSS 0.97%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Stack buffer overflow in GPU Process in Google Chrome on Linux prior to 88.0.4324.182 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.

Exploit
  • EPSS 1.08%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Heap buffer overflow in Tab Strip in Google Chrome prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

Exploit
  • EPSS 0.85%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Heap buffer overflow in Tab Strip in Google Chrome on Windows prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

  • EPSS 1.6%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted script.

Exploit
  • EPSS 3.55%
  • Veröffentlicht 22.02.2021 22:15:12
  • Zuletzt bearbeitet 21.11.2024 05:47:40

Use after free in Web Sockets in Google Chrome on Linux prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

Exploit
  • EPSS 0.73%
  • Veröffentlicht 18.02.2021 16:15:12
  • Zuletzt bearbeitet 21.11.2024 05:22:51

All versions of package reportlab are vulnerable to Server-side Request Forgery (SSRF) via img tags. In order to reduce risk, use trustedSchemes & trustedHosts (see in Reportlab's documentation) Steps to reproduce by Karan Bamal: 1. Download and inst...

  • EPSS 2.2%
  • Veröffentlicht 17.02.2021 23:15:13
  • Zuletzt bearbeitet 21.11.2024 05:39:09

BIND servers are vulnerable if they are running an affected version and are configured to use GSS-TSIG features. In a configuration which uses BIND's default settings the vulnerable code path is not exposed, but a server can be rendered vulnerable by...

Exploit
  • EPSS 0.5%
  • Veröffentlicht 17.02.2021 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:49:38

Memory leak in USB HID dissector in Wireshark 3.4.0 to 3.4.2 allows denial of service via packet injection or crafted capture file

Exploit
  • EPSS 0.19%
  • Veröffentlicht 17.02.2021 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:49:38

Crash in USB HID dissector in Wireshark 3.4.0 to 3.4.2 allows denial of service via packet injection or crafted capture file