Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44935 |
|
Autorisation incorrecte dans github.com/rancher/fleet (CVE-2026-44935)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44935). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HelmOp``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44936 |
|
SSRF (Falsification de requête côté serveur) dans github.com/rancher/fleet (CVE-2026-44936)
SSRF dans github.com/rancher/fleet (CVE-2026-44936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``helmRepoURLRegex``. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-44937 |
|
Vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937)
vulnérabilité dans github.com/rancher/fleet (CVE-2026-44937). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.12.15` ou plus.
|
| CVE-2026-31431 KEV |
|
[KEV] Vulnérabilité dans Linux redhat (CVE-2026-31431)
vulnérabilité dans Linux redhat (CVE-2026-31431). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-12086 |
|
Vulnérabilité dans samba (CVE-2024-12086)
vulnérabilité dans samba (CVE-2024-12086). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-12085 |
|
Vulnérabilité dans samba (CVE-2024-12085)
vulnérabilité dans samba (CVE-2024-12085). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-12087 |
|
Traversée de chemin dans path-traversal (CVE-2024-12087)
traversée de chemin dans path-traversal (CVE-2024-12087). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-6387 |
|
Vulnérabilité dans sonicwall (CVE-2024-6387)
vulnérabilité dans sonicwall (CVE-2024-6387). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-4034 KEV |
|
[KEV] Écriture hors limites dans Red hat red-hat (CVE-2021-4034)
écriture hors limites dans Red hat red-hat (CVE-2021-4034). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-21952 |
|
Vulnérabilité dans dos (CVE-2022-21952)
vulnérabilité dans dos (CVE-2022-21952). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2808 |
|
Vulnérabilité dans oracle (CVE-2015-2808)
vulnérabilité dans oracle (CVE-2015-2808). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2012-0507 KEV |
|
[KEV] Vulnérabilité dans Oracle java-se (CVE-2012-0507)
vulnérabilité dans Oracle java-se (CVE-2012-0507). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-14491 |
|
Écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491)
écriture hors limites dans platform/external/dnsmasq (CVE-2017-14491). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `11:2021-03-01` ou plus.
|
| CVE-2019-7317 |
|
Use-After-Free dans c (CVE-2019-7317)
vulnérabilité dans c (CVE-2019-7317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5753 |
|
Vulnérabilité dans intel (CVE-2017-5753)
vulnérabilité dans intel (CVE-2017-5753). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17805 |
|
Vulnérabilité dans c (CVE-2017-17805)
vulnérabilité dans c (CVE-2017-17805). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17806 |
|
Écriture hors limites dans c (CVE-2017-17806)
écriture hors limites dans c (CVE-2017-17806). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17558 |
|
Écriture hors limites dans c (CVE-2017-17558)
écriture hors limites dans c (CVE-2017-17558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-15115 |
|
Use-After-Free dans c (CVE-2017-15115)
vulnérabilité dans c (CVE-2017-15115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-5219 |
|
Vulnérabilité dans dos (CVE-2015-5219)
vulnérabilité dans dos (CVE-2015-5219). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-1000366 |
|
Débordement de tampon dans redhat (CVE-2017-1000366)
vulnérabilité dans redhat (CVE-2017-1000366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4473 |
|
Use-After-Free dans c (CVE-2016-4473)
vulnérabilité dans c (CVE-2016-4473). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9846 |
|
Débordement de tampon dans c (CVE-2014-9846)
vulnérabilité dans c (CVE-2014-9846). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2014-9845 |
|
Débordement de tampon dans c (CVE-2014-9845)
vulnérabilité dans c (CVE-2014-9845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9844 |
|
Lecture hors limites dans c (CVE-2014-9844)
vulnérabilité dans c (CVE-2014-9844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9854 |
|
Vulnérabilité dans c (CVE-2014-9854)
vulnérabilité dans c (CVE-2014-9854). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9853 |
|
Vulnérabilité dans c (CVE-2014-9853)
vulnérabilité dans c (CVE-2014-9853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2014-9852 |
|
Vulnérabilité dans c (CVE-2014-9852)
vulnérabilité dans c (CVE-2014-9852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-0192 |
|
Élévation de privilèges dans ibm (CVE-2015-0192)
vulnérabilité dans ibm (CVE-2015-0192). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-4000 |
|
Vulnérabilité dans openssl (CVE-2015-4000)
vulnérabilité dans openssl (CVE-2015-4000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2002-0062 |
|
Vulnérabilité dans debian (CVE-2002-0062)
vulnérabilité dans debian (CVE-2002-0062). Risque d'opérations non autorisées ou de divulgation.
|