Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 26 087

Количество 26 087

msrc логотип

CVE-2022-48619

6 месяцев назад

An issue was discovered in drivers/input/input.c in the Linux kernel before 5.17.10. An attacker can cause a denial of service (panic) because input_set_capability mishandles the situation in which an event code falls outside of a bitmap.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48579

почти 3 года назад

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2022-48554

больше 1 года назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48502

около 3 лет назад

An issue was discovered in the Linux kernel before 6.2. The ntfs3 subsystem does not properly check for correctness during disk reads leading to an out-of-bounds read in ntfs_set_ea in fs/ntfs3/xattr.c.

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2022-48468

больше 3 лет назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48434

6 месяцев назад

libavcodec/pthread_frame.c in FFmpeg before 5.1.2, as used in VLC and other products, leaves stale hwaccel state in worker threads, which allows attackers to trigger a use-after-free and execute arbitrary code in some circumstances (e.g., hardware re-initialization upon a mid-video SPS change when Direct3D11 is used).

EPSS: Низкий
msrc логотип

CVE-2022-48425

больше 3 лет назад

In the Linux kernel through 6.2.7 fs/ntfs3/inode.c has an invalid kfree because it does not validate MFT flags before replaying logs.

EPSS: Низкий
msrc логотип

CVE-2022-48424

больше 3 лет назад

In the Linux kernel before 6.1.3 fs/ntfs3/inode.c does not validate the attribute name offset. An unhandled page fault may occur.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2022-48423

больше 3 лет назад

In the Linux kernel before 6.1.3 fs/ntfs3/record.c does not validate resident attribute names. An out-of-bounds write may occur.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2022-48339

больше 3 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2022-48338

больше 3 лет назад

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2022-48337

больше 3 лет назад

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2022-48303

больше 1 года назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48285

больше 3 лет назад

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2022-48281

больше 3 лет назад

processCropSelections in tools/tiffcrop.c in LibTIFF through 4.5.0 has a heap-based buffer overflow (e.g. "WRITE of size 307203") via a crafted TIFF image.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48174

около 1 года назад

There is a stack overflow vulnerability in ash.c:6030 in busybox before 1.35. In the environment of Internet of Vehicles, this vulnerability can be executed from command to arbitrary code execution.

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2022-48065

больше 1 года назад

GNU Binutils before 2.40 was discovered to contain a memory leak vulnerability var the function find_abstract_instance in dwarf2.c.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48064

больше 1 года назад

GNU Binutils before 2.40 was discovered to contain an excessive memory consumption vulnerability via the function bfd_dwarf2_find_nearest_line_with_alt at dwarf2.c. The attacker could supply a crafted ELF file and cause a DNS attack.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-48063

больше 1 года назад

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2022-47943

больше 3 лет назад

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2022-48619

An issue was discovered in drivers/input/input.c in the Linux kernel before 5.17.10. An attacker can cause a denial of service (panic) because input_set_capability mishandles the situation in which an event code falls outside of a bitmap.

CVSS3: 5.5
0%
Низкий
6 месяцев назад
msrc логотип
CVE-2022-48579

UnRAR before 6.2.3 allows extraction of files outside of the destination folder via symlink chains.

CVSS3: 7.5
1%
Низкий
почти 3 года назад
msrc логотип
CVSS3: 5.5
1%
Низкий
больше 1 года назад
msrc логотип
CVE-2022-48502

An issue was discovered in the Linux kernel before 6.2. The ntfs3 subsystem does not properly check for correctness during disk reads leading to an out-of-bounds read in ntfs_set_ea in fs/ntfs3/xattr.c.

CVSS3: 7.1
1%
Низкий
около 3 лет назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2022-48434

libavcodec/pthread_frame.c in FFmpeg before 5.1.2, as used in VLC and other products, leaves stale hwaccel state in worker threads, which allows attackers to trigger a use-after-free and execute arbitrary code in some circumstances (e.g., hardware re-initialization upon a mid-video SPS change when Direct3D11 is used).

2%
Низкий
6 месяцев назад
msrc логотип
CVE-2022-48425

In the Linux kernel through 6.2.7 fs/ntfs3/inode.c has an invalid kfree because it does not validate MFT flags before replaying logs.

0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2022-48424

In the Linux kernel before 6.1.3 fs/ntfs3/inode.c does not validate the attribute name offset. An unhandled page fault may occur.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2022-48423

In the Linux kernel before 6.1.3 fs/ntfs3/record.c does not validate resident attribute names. An out-of-bounds write may occur.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 7.8
1%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 7.3
2%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 9.8
2%
Низкий
больше 3 лет назад
msrc логотип
CVSS3: 5.5
1%
Низкий
больше 1 года назад
msrc логотип
CVE-2022-48285

loadAsync in JSZip before 3.8.0 allows Directory Traversal via a crafted ZIP archive.

CVSS3: 7.3
1%
Низкий
больше 3 лет назад
msrc логотип
CVE-2022-48281

processCropSelections in tools/tiffcrop.c in LibTIFF through 4.5.0 has a heap-based buffer overflow (e.g. "WRITE of size 307203") via a crafted TIFF image.

CVSS3: 5.5
0%
Низкий
больше 3 лет назад
msrc логотип
CVE-2022-48174

There is a stack overflow vulnerability in ash.c:6030 in busybox before 1.35. In the environment of Internet of Vehicles, this vulnerability can be executed from command to arbitrary code execution.

CVSS3: 9.8
3%
Низкий
около 1 года назад
msrc логотип
CVE-2022-48065

GNU Binutils before 2.40 was discovered to contain a memory leak vulnerability var the function find_abstract_instance in dwarf2.c.

CVSS3: 5.5
1%
Низкий
больше 1 года назад
msrc логотип
CVE-2022-48064

GNU Binutils before 2.40 was discovered to contain an excessive memory consumption vulnerability via the function bfd_dwarf2_find_nearest_line_with_alt at dwarf2.c. The attacker could supply a crafted ELF file and cause a DNS attack.

CVSS3: 5.5
1%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 5.5
0%
Низкий
больше 1 года назад
msrc логотип
CVSS3: 8.1
4%
Низкий
больше 3 лет назад

Уязвимостей на страницу