Логотип exploitDog
bind:"CVE-2018-17972" OR bind:"CVE-2019-1125" OR bind:"CVE-2019-5489" OR bind:"CVE-2017-17805"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2018-17972" OR bind:"CVE-2019-1125" OR bind:"CVE-2019-5489" OR bind:"CVE-2017-17805"

Количество 84

Количество 84

github логотип

GHSA-h6gr-h9qh-f94v

около 3 лет назад

The Salsa20 encryption algorithm in the Linux kernel before 4.14.8 does not correctly handle zero-length inputs, allowing a local attacker able to use the AF_ALG-based skcipher interface (CONFIG_CRYPTO_USER_API_SKCIPHER) to cause a denial of service (uninitialized-memory free and kernel crash) or have unspecified other impact by executing a crafted sequence of system calls that use the blkcipher_walk API. Both the generic implementation (crypto/salsa20_generic.c) and x86 implementation (arch/x86/crypto/salsa20_glue.c) of Salsa20 were vulnerable.

CVSS3: 7.8
EPSS: Низкий
github логотип

GHSA-384f-f7vj-vfh4

около 3 лет назад

The mincore() implementation in mm/mincore.c in the Linux kernel through 4.19.13 allowed local attackers to observe page cache access patterns of other processes on the same system, potentially allowing sniffing of secret information. (Fixing this affects the output of the fincore program.) Limited remote exploitation may be possible, as demonstrated by latency differences in accessing public files from an Apache HTTP Server.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2019-00067

больше 6 лет назад

Уязвимость функции mincore () ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2262-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2073-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2072-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2071-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2070-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2068-1

почти 6 лет назад

Security update for the Linux Azure Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:14157-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1924-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2019:1923-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
oracle-oval логотип

ELSA-2019-4746

почти 6 лет назад

ELSA-2019-4746: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2019-4528

больше 6 лет назад

ELSA-2019-4528: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2299-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2263-1

почти 6 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2019:2069-1

почти 6 лет назад

Security update for the Linux Kernel for Azure

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:0023-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2018:0022-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2018:0012-1

больше 7 лет назад

Security update for the Linux Kernel

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-h6gr-h9qh-f94v

The Salsa20 encryption algorithm in the Linux kernel before 4.14.8 does not correctly handle zero-length inputs, allowing a local attacker able to use the AF_ALG-based skcipher interface (CONFIG_CRYPTO_USER_API_SKCIPHER) to cause a denial of service (uninitialized-memory free and kernel crash) or have unspecified other impact by executing a crafted sequence of system calls that use the blkcipher_walk API. Both the generic implementation (crypto/salsa20_generic.c) and x86 implementation (arch/x86/crypto/salsa20_glue.c) of Salsa20 were vulnerable.

CVSS3: 7.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-384f-f7vj-vfh4

The mincore() implementation in mm/mincore.c in the Linux kernel through 4.19.13 allowed local attackers to observe page cache access patterns of other processes on the same system, potentially allowing sniffing of secret information. (Fixing this affects the output of the fincore program.) Limited remote exploitation may be possible, as demonstrated by latency differences in accessing public files from an Apache HTTP Server.

CVSS3: 5.5
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2019-00067

Уязвимость функции mincore () ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.5
0%
Низкий
больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2262-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2073-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2072-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2071-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2070-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2068-1

Security update for the Linux Azure Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:14157-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1924-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2019:1923-1

Security update for the Linux Kernel

почти 6 лет назад
oracle-oval логотип
ELSA-2019-4746

ELSA-2019-4746: Unbreakable Enterprise kernel security update (IMPORTANT)

почти 6 лет назад
oracle-oval логотип
ELSA-2019-4528

ELSA-2019-4528: Unbreakable Enterprise kernel security update (IMPORTANT)

больше 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2299-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2263-1

Security update for the Linux Kernel

почти 6 лет назад
suse-cvrf логотип
SUSE-SU-2019:2069-1

Security update for the Linux Kernel for Azure

почти 6 лет назад
suse-cvrf логотип
openSUSE-SU-2018:0023-1

Security update for the Linux Kernel

больше 7 лет назад
suse-cvrf логотип
openSUSE-SU-2018:0022-1

Security update for the Linux Kernel

больше 7 лет назад
suse-cvrf логотип
SUSE-SU-2018:0012-1

Security update for the Linux Kernel

больше 7 лет назад

Уязвимостей на страницу