Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 24 658

Количество 24 658

msrc логотип

CVE-2010-0298

5 месяцев назад

The x86 emulator in KVM 83 does not use the Current Privilege Level (CPL) and I/O Privilege Level (IOPL) in determining the memory access available to CPL3 code which allows guest OS users to cause a denial of service (guest OS crash) or gain privileges on the guest OS by leveraging access to a (1) IO port or (2) MMIO region a related issue to CVE-2010-0306.

EPSS: Низкий
msrc логотип

CVE-2010-0291

5 месяцев назад

The Linux kernel before 2.6.32.4 allows local users to gain privileges or cause a denial of service (panic) by calling the (1) mmap or (2) mremap function, aka the "do_mremap() mess" or "mremap/mmap mess."

EPSS: Низкий
msrc логотип

CVE-2009-5063

11 месяцев назад

Memory leak in the embedded_profile_len function in pngwutil.c in libpng before 1.2.39beta5 allows context-dependent attackers to cause a denial of service (memory leak or segmentation fault) via a JPEG image containing an iCCP chunk with a negative embedded profile length. NOTE: this is due to an incomplete fix for CVE-2006-7244.

EPSS: Низкий
msrc логотип

CVE-2009-4487

больше 5 лет назад

EPSS: Средний
msrc логотип

CVE-2009-4484

почти 6 лет назад

EPSS: Средний
msrc логотип

CVE-2009-3767

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2009-1890

около 4 лет назад

EPSS: Средний
msrc логотип

CVE-2009-1241

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2009-0590

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-3914

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-3913

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-3912

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-3908

больше 4 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-2149

больше 4 лет назад

EPSS: Низкий
msrc логотип

CVE-2008-0888

почти 6 лет назад

EPSS: Низкий
msrc логотип

CVE-2007-6353

10 месяцев назад

Integer overflow in exif.cpp in exiv2 library allows context-dependent attackers to execute arbitrary code via a crafted EXIF file that triggers a heap-based buffer overflow.

EPSS: Низкий
msrc логотип

CVE-2007-6109

около 4 лет назад

EPSS: Низкий
msrc логотип

CVE-2007-4998

5 месяцев назад

cp when running with an option to preserve symlinks on multiple OSes allows local user-assisted attackers to overwrite arbitrary files via a symlink attack using crafted directories containing multiple source files that are copied to the same destination.

EPSS: Низкий
msrc логотип

CVE-2007-4559

почти 2 года назад

EPSS: Средний
msrc логотип

CVE-2007-3205

10 месяцев назад

The parse_str function in (1) PHP, (2) Hardened-PHP, and (3) Suhosin, when called without a second parameter, might allow remote attackers to overwrite arbitrary variables by specifying variable names and values in the string to be parsed. NOTE: it is not clear whether this is a design limitation of the function or a bug in PHP, although it is likely to be regarded as a bug in Hardened-PHP and Suhosin.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
msrc логотип
CVE-2010-0298

The x86 emulator in KVM 83 does not use the Current Privilege Level (CPL) and I/O Privilege Level (IOPL) in determining the memory access available to CPL3 code which allows guest OS users to cause a denial of service (guest OS crash) or gain privileges on the guest OS by leveraging access to a (1) IO port or (2) MMIO region a related issue to CVE-2010-0306.

2%
Низкий
5 месяцев назад
msrc логотип
CVE-2010-0291

The Linux kernel before 2.6.32.4 allows local users to gain privileges or cause a denial of service (panic) by calling the (1) mmap or (2) mremap function, aka the "do_mremap() mess" or "mremap/mmap mess."

0%
Низкий
5 месяцев назад
msrc логотип
CVE-2009-5063

Memory leak in the embedded_profile_len function in pngwutil.c in libpng before 1.2.39beta5 allows context-dependent attackers to cause a denial of service (memory leak or segmentation fault) via a JPEG image containing an iCCP chunk with a negative embedded profile length. NOTE: this is due to an incomplete fix for CVE-2006-7244.

1%
Низкий
11 месяцев назад
msrc логотип
30%
Средний
больше 5 лет назад
msrc логотип
70%
Средний
почти 6 лет назад
msrc логотип
3%
Низкий
почти 6 лет назад
msrc логотип
16%
Средний
около 4 лет назад
msrc логотип
4%
Низкий
почти 6 лет назад
msrc логотип
6%
Низкий
почти 6 лет назад
msrc логотип
4%
Низкий
почти 6 лет назад
msrc логотип
3%
Низкий
почти 6 лет назад
msrc логотип
3%
Низкий
почти 6 лет назад
msrc логотип
4%
Низкий
больше 4 лет назад
msrc логотип
4%
Низкий
больше 4 лет назад
msrc логотип
6%
Низкий
почти 6 лет назад
msrc логотип
CVE-2007-6353

Integer overflow in exif.cpp in exiv2 library allows context-dependent attackers to execute arbitrary code via a crafted EXIF file that triggers a heap-based buffer overflow.

5%
Низкий
10 месяцев назад
msrc логотип
3%
Низкий
около 4 лет назад
msrc логотип
CVE-2007-4998

cp when running with an option to preserve symlinks on multiple OSes allows local user-assisted attackers to overwrite arbitrary files via a symlink attack using crafted directories containing multiple source files that are copied to the same destination.

0%
Низкий
5 месяцев назад
msrc логотип
27%
Средний
почти 2 года назад
msrc логотип
CVE-2007-3205

The parse_str function in (1) PHP, (2) Hardened-PHP, and (3) Suhosin, when called without a second parameter, might allow remote attackers to overwrite arbitrary variables by specifying variable names and values in the string to be parsed. NOTE: it is not clear whether this is a design limitation of the function or a bug in PHP, although it is likely to be regarded as a bug in Hardened-PHP and Suhosin.

2%
Низкий
10 месяцев назад

Уязвимостей на страницу