Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2024-26665 |
|
Lecture hors limites dans linux (CVE-2024-26665)
vulnérabilité dans linux (CVE-2024-26665). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-47162 |
|
Use-After-Free dans c (CVE-2021-47162)
vulnérabilité dans c (CVE-2021-47162). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47168 |
|
Écriture hors limites dans linux (CVE-2021-47168)
écriture hors limites dans linux (CVE-2021-47168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47137 |
|
Vulnérabilité dans linux (CVE-2021-47137)
vulnérabilité dans linux (CVE-2021-47137). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47107 |
|
Vulnérabilité dans c (CVE-2021-47107)
vulnérabilité dans c (CVE-2021-47107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47103 |
|
Use-After-Free dans c (CVE-2021-47103)
vulnérabilité dans c (CVE-2021-47103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52515 |
|
Use-After-Free dans linux (CVE-2023-52515)
vulnérabilité dans linux (CVE-2023-52515). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52480 |
|
Vulnérabilité dans linux (CVE-2023-52480)
vulnérabilité dans linux (CVE-2023-52480). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47036 |
|
Vulnérabilité dans linux (CVE-2021-47036)
vulnérabilité dans linux (CVE-2021-47036). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46999 |
|
Use-After-Free dans linux (CVE-2021-46999)
vulnérabilité dans linux (CVE-2021-46999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47013 |
|
Use-After-Free dans linux (CVE-2021-47013)
vulnérabilité dans linux (CVE-2021-47013). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-46911 |
|
Vulnérabilité dans linux (CVE-2021-46911)
vulnérabilité dans linux (CVE-2021-46911). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-25160 |
|
Lecture hors limites dans linux (CVE-2019-25160)
vulnérabilité dans linux (CVE-2019-25160). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26594 |
|
Lecture hors limites dans linux (CVE-2024-26594)
vulnérabilité dans linux (CVE-2024-26594). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-26592 |
|
Use-After-Free dans linux (CVE-2024-26592)
vulnérabilité dans linux (CVE-2024-26592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26582 |
|
Use-After-Free dans linux (CVE-2024-26582)
vulnérabilité dans linux (CVE-2024-26582). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26583 |
|
Vulnérabilité dans linux (CVE-2024-26583)
vulnérabilité dans linux (CVE-2024-26583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26584 |
|
Vulnérabilité dans linux (CVE-2024-26584)
vulnérabilité dans linux (CVE-2024-26584). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26585 |
|
Vulnérabilité dans linux (CVE-2024-26585)
vulnérabilité dans linux (CVE-2024-26585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52440 |
|
Débordement de tampon dans linux (CVE-2023-52440)
vulnérabilité dans linux (CVE-2023-52440). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-52441 |
|
Débordement de tampon dans linux (CVE-2023-52441)
vulnérabilité dans linux (CVE-2023-52441). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-52442 |
|
Vulnérabilité dans linux (CVE-2023-52442)
vulnérabilité dans linux (CVE-2023-52442). Des informations confidentielles peuvent être exposées. Exploitable via ``SMB2_TREE_CONNECT_HE``.
|
| CVE-2023-6879 |
|
Vulnérabilité dans aomedia (CVE-2023-6879)
vulnérabilité dans aomedia (CVE-2023-6879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-46850 |
|
Use-After-Free dans openvpn (CVE-2023-46850)
vulnérabilité dans openvpn (CVE-2023-46850). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-38545 |
|
Écriture hors limites dans haxx (CVE-2023-38545)
écriture hors limites dans haxx (CVE-2023-38545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-48174 |
|
Écriture hors limites dans c (CVE-2022-48174)
écriture hors limites dans c (CVE-2022-48174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34752 |
|
Injection SQL dans sqli (CVE-2023-34752)
injection SQL dans sqli (CVE-2023-34752). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-8735 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2016-8735)
vulnérabilité dans Apache tomcat (CVE-2016-8735). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-28531 |
|
Vulnérabilité dans openbsd (CVE-2023-28531)
vulnérabilité dans openbsd (CVE-2023-28531). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-46393 |
|
Lecture hors limites dans arm (CVE-2022-46393)
vulnérabilité dans arm (CVE-2022-46393). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-36536 |
|
Vulnérabilité dans syncovery (CVE-2022-36536)
vulnérabilité dans syncovery (CVE-2022-36536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-33643 |
|
Lecture hors limites dans feep (CVE-2021-33643)
vulnérabilité dans feep (CVE-2021-33643). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-37434 |
|
Écriture hors limites dans c (CVE-2022-37434)
écriture hors limites dans c (CVE-2022-37434). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-41556 |
|
Lecture hors limites dans cpp (CVE-2021-41556)
vulnérabilité dans cpp (CVE-2021-41556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-35409 |
|
Lecture hors limites dans arm (CVE-2022-35409)
vulnérabilité dans arm (CVE-2022-35409). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-32511 |
|
Désérialisation non sécurisée dans jmespath (CVE-2022-32511)
vulnérabilité dans jmespath (CVE-2022-32511). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2018-7602 KEV |
|
[KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2016-1019 KEV |
|
[KEV] Vulnérabilité dans Adobe flash-player (CVE-2016-1019)
vulnérabilité dans Adobe flash-player (CVE-2016-1019). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1938 KEV |
|
[KEV] Élévation de privilèges dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938)
vulnérabilité dans org.apache.tomcat.embed:tomcat-embed-core (CVE-2020-1938). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `7.0.100` ou plus.
|
| CVE-2012-0507 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-23304 |
|
Vulnérabilité dans w1fi (CVE-2022-23304)
vulnérabilité dans w1fi (CVE-2022-23304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-23303 |
|
Vulnérabilité dans w1fi (CVE-2022-23303)
vulnérabilité dans w1fi (CVE-2022-23303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44732 |
|
Vulnérabilité dans arm (CVE-2021-44732)
vulnérabilité dans arm (CVE-2021-44732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-44228 KEV |
|
[KEV] Vulnérabilité dans Apache log4j2 (CVE-2021-44228)
vulnérabilité dans Apache log4j2 (CVE-2021-44228). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-40438 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Apache resf (CVE-2021-40438)
SSRF dans Apache resf (CVE-2021-40438). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-20021 KEV |
|
[KEV] Élévation de privilèges dans Sonicwall email-security (CVE-2021-20021)
vulnérabilité dans Sonicwall email-security (CVE-2021-20021). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2020-9548 |
|
Désérialisation non sécurisée dans fasterxml (CVE-2020-9548)
vulnérabilité dans fasterxml (CVE-2020-9548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2020-9546 |
|
Désérialisation non sécurisée dans apache (CVE-2020-9546)
vulnérabilité dans apache (CVE-2020-9546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-17571 |
|
Désérialisation non sécurisée dans log4j:log4j (CVE-2019-17571)
vulnérabilité dans log4j:log4j (CVE-2019-17571). L'exploitation peut entraîner la prise de contrôle totale du système.
|