Логотип exploitDog
bind:"CVE-2018-17972" OR bind:"CVE-2019-1125" OR bind:"CVE-2019-5489" OR bind:"CVE-2017-17805"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2018-17972" OR bind:"CVE-2019-1125" OR bind:"CVE-2019-5489" OR bind:"CVE-2017-17805"

Количество 84

Количество 84

github логотип

GHSA-h6gr-h9qh-f94v

больше 3 лет назад

The Salsa20 encryption algorithm in the Linux kernel before 4.14.8 does not correctly handle zero-length inputs, allowing a local attacker able to use the AF_ALG-based skcipher interface (CONFIG_CRYPTO_USER_API_SKCIPHER) to cause a denial of service (uninitialized-memory free and kernel crash) or have unspecified other impact by executing a crafted sequence of system calls that use the blkcipher_walk API. Both the generic implementation (crypto/salsa20_generic.c) and x86 implementation (arch/x86/crypto/salsa20_glue.c) of Salsa20 were vulnerable.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-384f-f7vj-vfh4

больше 3 лет назад

The mincore() implementation in mm/mincore.c in the Linux kernel through 4.19.13 allowed local attackers to observe page cache access patterns of other processes on the same system, potentially allowing sniffing of secret information. (Fixing this affects the output of the fincore program.) Limited remote exploitation may be possible, as demonstrated by latency differences in accessing public files from an Apache HTTP Server.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2019-00067

больше 6 лет назад

Уязвимость функции mincore () ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2262-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2073-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2072-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2071-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2070-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2068-1

около 6 лет назад

Security update for the Linux Azure Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:14157-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1924-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1923-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
oracle-oval логотип

ELSA-2019-4746

около 6 лет назад

ELSA-2019-4746: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-4528

больше 6 лет назад

ELSA-2019-4528: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2299-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2263-1

около 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2069-1

около 6 лет назад

Security update for the Linux Kernel for Azure

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:0023-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:0022-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:0012-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-h6gr-h9qh-f94v

The Salsa20 encryption algorithm in the Linux kernel before 4.14.8 does not correctly handle zero-length inputs, allowing a local attacker able to use the AF_ALG-based skcipher interface (CONFIG_CRYPTO_USER_API_SKCIPHER) to cause a denial of service (uninitialized-memory free and kernel crash) or have unspecified other impact by executing a crafted sequence of system calls that use the blkcipher_walk API. Both the generic implementation (crypto/salsa20_generic.c) and x86 implementation (arch/x86/crypto/salsa20_glue.c) of Salsa20 were vulnerable.

CVSS3: 7.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-384f-f7vj-vfh4

The mincore() implementation in mm/mincore.c in the Linux kernel through 4.19.13 allowed local attackers to observe page cache access patterns of other processes on the same system, potentially allowing sniffing of secret information. (Fixing this affects the output of the fincore program.) Limited remote exploitation may be possible, as demonstrated by latency differences in accessing public files from an Apache HTTP Server.

CVSS3: 5.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-00067

Уязвимость функции mincore () ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
0%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2262-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2073-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2072-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2071-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2070-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2068-1

Security update for the Linux Azure Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:14157-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1924-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1923-1

Security update for the Linux Kernel

около 6 лет назад
oracle-oval логотип
ELSA-2019-4746

ELSA-2019-4746: Unbreakable Enterprise kernel security update (IMPORTANT)

около 6 лет назад
oracle-oval логотип
ELSA-2019-4528

ELSA-2019-4528: Unbreakable Enterprise kernel security update (IMPORTANT)

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2299-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2263-1

Security update for the Linux Kernel

около 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2069-1

Security update for the Linux Kernel for Azure

около 6 лет назад
suse-cvrf логотип
openSUSE-SU-2018:0023-1

Security update for the Linux Kernel

больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2018:0022-1

Security update for the Linux Kernel

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:0012-1

Security update for the Linux Kernel

больше 7 лет назад

Уязвимостей на страницу