Fedoraproject

Fedora

5326 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 36.84%
  • Veröffentlicht 21.07.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The panic_gate check in NTP before 4.2.8p5 is only re-enabled after the first change to the system clock that was greater than 128 milliseconds by default, which allows remote attackers to set NTP to an arbitrary time when started with the -g option,...

  • EPSS 1.61%
  • Veröffentlicht 17.07.2017 13:18:17
  • Zuletzt bearbeitet 20.04.2025 01:37:25

JasPer 2.0.12 is vulnerable to a NULL pointer exception in the function jp2_encode which failed to check to see if the image contained at least one component resulting in a denial-of-service.

  • EPSS 2.02%
  • Veröffentlicht 06.07.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

A bug in the standard library ScalarMult implementation of curve P-256 for amd64 architectures in Go before 1.7.6 and 1.8.x before 1.8.2 causes incorrect results to be generated for specific input points. An adaptive attack can be mounted to progress...

  • EPSS 0.23%
  • Veröffentlicht 27.06.2017 20:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

elog 3.1.1 allows remote attackers to post data as any username in the logbook.

  • EPSS 0.54%
  • Veröffentlicht 13.06.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Pulp before 2.8.5 uses bash's $RANDOM in an unsafe way to generate passwords.

  • EPSS 0.89%
  • Veröffentlicht 13.06.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

libreswan before 3.18 allows remote attackers to cause a denial of service (NULL pointer dereference and pluto daemon restart).

  • EPSS 0.05%
  • Veröffentlicht 13.06.2017 16:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The pulp-qpid-ssl-cfg script in Pulp before 2.8.5 allows local users to obtain the CA key.

Exploit
  • EPSS 0.05%
  • Veröffentlicht 08.06.2017 19:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

server/bin/pulp-gen-ca-certificate in Pulp before 2.8.2 allows local users to read the generated private key.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 06.06.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

game-music-emu before 0.6.1 allows local users to cause a denial of service (divide by zero and process crash).

Exploit
  • EPSS 2.85%
  • Veröffentlicht 06.06.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

game-music-emu before 0.6.1 mishandles unspecified integer values.