Fedoraproject

Fedora

5353 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.61%
  • Veröffentlicht 02.08.2019 15:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:55

An issue was discovered in The Sleuth Kit (TSK) 4.6.6. There is an off-by-one overwrite due to an underflow on tools/hashtools/hfind.cpp while using a bogus hash table.

Exploit
  • EPSS 1.97%
  • Veröffentlicht 01.08.2019 17:15:13
  • Zuletzt bearbeitet 21.11.2024 04:26:51

An issue was discovered in Poppler through 0.78.0. There is a divide-by-zero error in the function SplashOutputDev::tilingPatternFill at SplashOutputDev.cc.

  • EPSS 0.92%
  • Veröffentlicht 31.07.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 04:26:47

An issue was discovered in libmodbus before 3.0.7 and 3.1.x before 3.1.5. There is an out-of-bounds read for the MODBUS_FC_WRITE_MULTIPLE_REGISTERS case, aka VD-1301.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 31.07.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 04:26:47

XMFile::read in XMFile.cpp in milkyplay in MilkyTracker 1.02.00 has a heap-based buffer overflow.

  • EPSS 0.92%
  • Veröffentlicht 31.07.2019 23:15:10
  • Zuletzt bearbeitet 21.11.2024 04:26:47

An issue was discovered in libmodbus before 3.0.7 and 3.1.x before 3.1.5. There is an out-of-bounds read for the MODBUS_FC_WRITE_MULTIPLE_COILS case, aka VD-1302.

Exploit
  • EPSS 2.07%
  • Veröffentlicht 31.07.2019 21:15:11
  • Zuletzt bearbeitet 21.11.2024 04:26:47

nfdump 1.6.17 and earlier is affected by an integer overflow in the function Process_ipfix_template_withdraw in ipfix.c that can be abused in order to crash the process remotely (denial of service).

  • EPSS 10.32%
  • Veröffentlicht 30.07.2019 11:15:11
  • Zuletzt bearbeitet 21.11.2024 04:26:44

A Polymorphic Typing issue was discovered in FasterXML jackson-databind 2.x before 2.9.9.2. This occurs when Default Typing is enabled (either globally or for a specific property) for an externally exposed JSON endpoint and the service has the logbac...

Exploit
  • EPSS 17.32%
  • Veröffentlicht 29.07.2019 16:15:12
  • Zuletzt bearbeitet 21.11.2024 04:26:19

PDFResurrect 0.15 has a buffer overflow via a crafted PDF file because data associated with startxref and %%EOF is mishandled.

  • EPSS 0.08%
  • Veröffentlicht 29.07.2019 13:15:11
  • Zuletzt bearbeitet 21.11.2024 04:18:11

docker-credential-helpers before 0.6.3 has a double free in the List functions.

  • EPSS 1.46%
  • Veröffentlicht 29.07.2019 12:15:16
  • Zuletzt bearbeitet 21.11.2024 04:26:37

SubTypeValidator.java in FasterXML jackson-databind before 2.9.9.2 mishandles default typing when ehcache is used (because of net.sf.ehcache.transaction.manager.DefaultTransactionManagerLookup), leading to remote code execution.