Fedoraproject

Fedora

5353 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.97%
  • Veröffentlicht 02.06.2020 23:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:50

ZNC 1.8.0 up to 1.8.1-rc1 allows authenticated users to trigger an application crash (with a NULL pointer dereference) if echo-message is not enabled and there is no network.

  • EPSS 12.87%
  • Veröffentlicht 02.06.2020 14:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:11

An issue was discovered in Docker Engine before 19.03.11. An attacker in a container, with the CAP_NET_RAW capability, can craft IPv6 router advertisements, and consequently spoof external IPv6 hosts, obtain sensitive information, or cause a denial o...

Exploit
  • EPSS 0.08%
  • Veröffentlicht 01.06.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:47

Python-RSA before 4.1 ignores leading '\0' bytes during decryption of ciphertext. This could conceivably have a security-relevant impact, e.g., by helping an attacker to infer that an application uses Python-RSA, or if the length of accepted cipherte...

Exploit
  • EPSS 0.13%
  • Veröffentlicht 01.06.2020 14:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:27

A NULL pointer dereference in sanei_epson_net_read in SANE Backends before 1.0.30 allows a malicious device connected to the same local network as the victim to cause a denial of service, aka GHSL-2020-075.

Exploit
  • EPSS 0.61%
  • Veröffentlicht 28.05.2020 12:15:11
  • Zuletzt bearbeitet 21.11.2024 05:01:40

In GNOME glib-networking through 2.64.2, the implementation of GTlsClientConnection skips hostname verification of the server's TLS certificate if the application fails to specify the expected server identity. This is in contrast to its intended docu...

Exploit
  • EPSS 0.11%
  • Veröffentlicht 27.05.2020 18:15:12
  • Zuletzt bearbeitet 21.11.2024 04:56:24

Sympa before 6.2.56 allows privilege escalation.

  • EPSS 0.02%
  • Veröffentlicht 27.05.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:01:38

ext/fts3/fts3_snippet.c in SQLite before 3.32.0 has a NULL pointer dereference via a crafted matchinfo() query.

  • EPSS 0.08%
  • Veröffentlicht 27.05.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 05:01:38

ext/fts3/fts3.c in SQLite before 3.32.0 has a use-after-free in fts3EvalNextRow, related to the snippet feature.

  • EPSS 0.05%
  • Veröffentlicht 27.05.2020 15:15:12
  • Zuletzt bearbeitet 21.11.2024 05:01:38

SQLite before 3.32.0 allows a virtual table to be renamed to the name of one of its shadow tables, related to alter.c and build.c.

Exploit
  • EPSS 0.58%
  • Veröffentlicht 26.05.2020 23:15:10
  • Zuletzt bearbeitet 21.11.2024 05:01:36

An issue was discovered in ssl.c in Axel before 2.17.8. The TLS implementation lacks hostname verification.