Fedoraproject

Fedora

5326 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 25.09.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

scripts/licensecheck.pl in devscripts before 2.15.7 allows local users to execute arbitrary shell commands.

  • EPSS 0.33%
  • Veröffentlicht 21.09.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Downstream version 1.0.46-1 of pure-ftpd as shipped in Fedora was vulnerable to packaging error due to which the original configuration was ignored after update and service started running with default configuration. This has security implications be...

Exploit
  • EPSS 0.22%
  • Veröffentlicht 20.09.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site request forgery in the REST API in IPython 2 and 3.

  • EPSS 0.43%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

389 Directory Server before 1.3.3.10 allows attackers to bypass intended access restrictions and modify directory entries via a crafted ldapmodrdn call.

  • EPSS 7.63%
  • Veröffentlicht 19.09.2017 15:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The ssl-proxy-openssl.c function in Dovecot before 2.2.17, when SSLv3 is disabled, allow remote attackers to cause a denial of service (login process crash) via vectors related to handshake failures.

  • EPSS 1.71%
  • Veröffentlicht 13.09.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Double free vulnerability in MIT Kerberos 5 (aka krb5) allows attackers to have unspecified impact via vectors involving automatic deletion of security contexts on error.

  • EPSS 2.14%
  • Veröffentlicht 07.09.2017 13:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Double free vulnerability in the gdImagePngPtr function in libgd2 before 2.2.5 allows remote attackers to cause a denial of service via vectors related to a palette with no colors.

  • EPSS 0.83%
  • Veröffentlicht 06.09.2017 21:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Argument injection vulnerability in devscripts before 2.15.7 allows remote attackers to write to arbitrary files via a crafted symlink and crafted filename.

Exploit
  • EPSS 1.01%
  • Veröffentlicht 29.08.2017 06:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

There is a reachable assertion abort in the function jpc_pi_nextrpcl() in jpc/jpc_t2cod.c in JasPer 2.0.12 that will lead to a remote denial of service attack.

Exploit
  • EPSS 1.64%
  • Veröffentlicht 29.08.2017 06:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

There is a reachable assertion abort in the function jpc_dec_process_siz() in jpc/jpc_dec.c:1296 in JasPer 2.0.12 that will lead to a remote denial of service attack.