Fedoraproject

Fedora

5326 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 07.11.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:36

A memory leak in the af9005_identify_state() function in drivers/media/usb/dvb-usb/af9005.c in the Linux kernel through 5.3.9 allows attackers to cause a denial of service (memory consumption), aka CID-2289adbfa559.

  • EPSS 0.13%
  • Veröffentlicht 07.11.2019 16:15:11
  • Zuletzt bearbeitet 21.11.2024 04:33:37

A memory leak in the sof_set_get_large_ctrl_data() function in sound/soc/sof/ipc.c in the Linux kernel through 5.3.9 allows attackers to cause a denial of service (memory consumption) by triggering sof_get_ctrl_copy_params() failures, aka CID-45c1380...

Exploit
  • EPSS 4.58%
  • Veröffentlicht 07.11.2019 06:15:10
  • Zuletzt bearbeitet 21.11.2024 04:33:36

DjVuLibre 3.5.27 has a NULL pointer dereference in the function DJVU::filter_fv at IW44EncodeCodec.cpp.

  • EPSS 0.22%
  • Veröffentlicht 06.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 01:20:22

MySQL-GUI-tools (mysql-administrator) leaks passwords into process list after with launch of mysql text console

  • EPSS 0.49%
  • Veröffentlicht 06.11.2019 19:15:11
  • Zuletzt bearbeitet 21.11.2024 02:42:51

Pagure: XSS possible in file attachment endpoint

  • EPSS 4.51%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:18:40

A flaw was found in the samba client, all samba versions before samba 4.11.2, 4.10.10 and 4.9.15, where a malicious server can supply a pathname to the client with separators. This could allow the client to access files and folders outside of the SMB...

  • EPSS 1.27%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:27:27

A flaw was found in Samba, all versions starting samba 4.5.0 before samba 4.9.15, samba 4.10.10, samba 4.11.2, in the way it handles a user password change or a new password for a samba user. The Samba Active Directory Domain Controller can be config...

Exploit
  • EPSS 2.56%
  • Veröffentlicht 06.11.2019 10:15:10
  • Zuletzt bearbeitet 21.11.2024 04:27:29

A flaw was found in samba 4.0.0 before samba 4.9.15 and samba 4.10.x before 4.10.10. An attacker can crash AD DC LDAP server via dirsync resulting in denial of service. Privilege escalation is not possible with this issue.

  • EPSS 14.2%
  • Veröffentlicht 05.11.2019 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:57:03

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

  • EPSS 1.17%
  • Veröffentlicht 04.11.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 01:55:30

An eval() vulnerability exists in Python Software Foundation Djblets 0.7.21 and Beanbag Review Board before 1.7.15 when parsing JSON requests.