Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 25 045

Количество 25 045

msrc логотип

CVE-2019-5094

больше 5 лет назад

CVSS3: 6.7
EPSS: Низкий
msrc логотип

CVE-2019-3887

почти 6 лет назад

A flaw was found in the way KVM hypervisor handled x2APIC Machine Specific Rregister (MSR) access with nested(=1) virtualization enabled. In that L1 guest could access L0's APIC register values via L2 guest when 'virtualize x2APIC mode' is enabled. A guest could use this flaw to potentially crash the host kernel resulting in DoS issue. Kernel versions from 4.16 and newer are vulnerable to this issue.

CVSS3: 5.6
EPSS: Низкий
msrc логотип

CVE-2019-3886

почти 6 лет назад

CVSS3: 5.4
EPSS: Низкий
msrc логотип

CVE-2019-3870

почти 2 года назад

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2019-3844

почти 6 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-3843

почти 6 лет назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-3842

почти 6 лет назад

CVSS3: 7
EPSS: Низкий
msrc логотип

CVE-2019-3833

почти 2 года назад

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-3832

больше 5 лет назад

CVSS3: 5
EPSS: Низкий
msrc логотип

CVE-2019-3819

5 месяцев назад

A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.

CVSS3: 4.4
EPSS: Низкий
msrc логотип

CVE-2019-3816

почти 2 года назад

CVSS3: 7.5
EPSS: Средний
msrc логотип

CVE-2019-3016

почти 6 лет назад

In a Linux KVM guest that has PV TLB enabled a process in the guest kernel may be able to read memory locations from another process in the same guest. This problem is limit to the host running linux kernel 4.10 with a guest running linux kernel 4.16 or later. The problem mainly affects AMD processors but Intel CPUs cannot be ruled out.

CVSS3: 4.7
EPSS: Низкий
msrc логотип

CVE-2019-2708

около 5 лет назад

CVSS3: 3.3
EPSS: Низкий
msrc логотип

CVE-2019-25219

больше 1 года назад

Asio C++ Library lacks a fallback error code in the case of SSL_ERROR_SYSCALL

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2019-25160

почти 2 года назад

netlabel: fix out-of-bounds memory accesses

CVSS3: 7.1
EPSS: Низкий
msrc логотип

CVE-2019-25085

11 месяцев назад

GNOME gvdb gvdb-builder.c gvdb_table_write_contents_async use after free

EPSS: Низкий
msrc логотип

CVE-2019-25076

почти 4 года назад

The TSS (Tuple Space Search) algorithm in Open vSwitch 2.x through 2.17.2 and 3.0.0 allows remote attackers to cause a denial of service (delays of legitimate traffic) via crafted packet data that requires excessive evaluation time within the packet classification algorithm for the MegaFlow cache aka a Tuple Space Explosion (TSE) attack.

CVSS3: 5.8
EPSS: Низкий
msrc логотип

CVE-2019-25058

больше 4 лет назад

An issue was discovered in USBGuard before 1.1.0. On systems with the usbguard-dbus daemon running an unprivileged user could make USBGuard allow all USB devices to be connected in the future.

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-25051

почти 4 года назад

CVSS3: 7.8
EPSS: Низкий
msrc логотип

CVE-2019-25013

больше 5 лет назад

The iconv feature in the GNU C Library (aka glibc or libc6) through 2.32 when processing invalid multi-byte input sequences in the EUC-KR encoding may have a buffer over-read.

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVSS3: 6.7
1%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-3887

A flaw was found in the way KVM hypervisor handled x2APIC Machine Specific Rregister (MSR) access with nested(=1) virtualization enabled. In that L1 guest could access L0's APIC register values via L2 guest when 'virtualize x2APIC mode' is enabled. A guest could use this flaw to potentially crash the host kernel resulting in DoS issue. Kernel versions from 4.16 and newer are vulnerable to this issue.

CVSS3: 5.6
0%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 5.4
1%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 6.1
1%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 7.8
1%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 7.8
1%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 7
1%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 7.5
15%
Средний
почти 2 года назад
msrc логотип
CVSS3: 5
1%
Низкий
больше 5 лет назад
msrc логотип
CVE-2019-3819

A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.

CVSS3: 4.4
0%
Низкий
5 месяцев назад
msrc логотип
CVSS3: 7.5
15%
Средний
почти 2 года назад
msrc логотип
CVE-2019-3016

In a Linux KVM guest that has PV TLB enabled a process in the guest kernel may be able to read memory locations from another process in the same guest. This problem is limit to the host running linux kernel 4.10 with a guest running linux kernel 4.16 or later. The problem mainly affects AMD processors but Intel CPUs cannot be ruled out.

CVSS3: 4.7
1%
Низкий
почти 6 лет назад
msrc логотип
CVSS3: 3.3
1%
Низкий
около 5 лет назад
msrc логотип
CVE-2019-25219

Asio C++ Library lacks a fallback error code in the case of SSL_ERROR_SYSCALL

CVSS3: 7.5
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2019-25160

netlabel: fix out-of-bounds memory accesses

CVSS3: 7.1
0%
Низкий
почти 2 года назад
msrc логотип
CVE-2019-25085

GNOME gvdb gvdb-builder.c gvdb_table_write_contents_async use after free

1%
Низкий
11 месяцев назад
msrc логотип
CVE-2019-25076

The TSS (Tuple Space Search) algorithm in Open vSwitch 2.x through 2.17.2 and 3.0.0 allows remote attackers to cause a denial of service (delays of legitimate traffic) via crafted packet data that requires excessive evaluation time within the packet classification algorithm for the MegaFlow cache aka a Tuple Space Explosion (TSE) attack.

CVSS3: 5.8
2%
Низкий
почти 4 года назад
msrc логотип
CVE-2019-25058

An issue was discovered in USBGuard before 1.1.0. On systems with the usbguard-dbus daemon running an unprivileged user could make USBGuard allow all USB devices to be connected in the future.

CVSS3: 7.8
0%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 7.8
1%
Низкий
почти 4 года назад
msrc логотип
CVE-2019-25013

The iconv feature in the GNU C Library (aka glibc or libc6) through 2.32 when processing invalid multi-byte input sequences in the EUC-KR encoding may have a buffer over-read.

CVSS3: 5.9
4%
Низкий
больше 5 лет назад

Уязвимостей на страницу