Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2022-0995 KEV |
|
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
|
| CVE-2026-68743 |
|
Lecture hors limites dans dos (CVE-2026-68743)
vulnérabilité dans dos (CVE-2026-68743). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68744 |
|
Vulnérabilité dans fedoraproject (CVE-2026-68744)
vulnérabilité dans fedoraproject (CVE-2026-68744). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68742 |
|
Lecture hors limites dans dos (CVE-2026-68742)
vulnérabilité dans dos (CVE-2026-68742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12610 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-12610)
vulnérabilité dans privilege-escalation (CVE-2026-12610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54231 |
|
Vulnérabilité dans abrt-project (CVE-2026-54231)
vulnérabilité dans abrt-project (CVE-2026-54231). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54230 |
|
Vulnérabilité dans abrt-project (CVE-2026-54230)
vulnérabilité dans abrt-project (CVE-2026-54230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-0492 KEV |
|
[KEV] Contournement d'authentification dans Linux c (CVE-2022-0492)
contournement d'authentification dans Linux c (CVE-2022-0492). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-39399 |
|
Vulnérabilité dans java (CVE-2022-39399)
vulnérabilité dans java (CVE-2022-39399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.17, 17.0.5, 19.0.1` ou plus.
|
| CVE-2022-21619 |
|
Vulnérabilité dans java (CVE-2022-21619)
vulnérabilité dans java (CVE-2022-21619). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.0, 8.0.351, 11.0.17, 17.0.5, 19.0.1` ou plus.
|
| CVE-2022-21618 |
|
Contournement d'authentification dans java (CVE-2022-21618)
contournement d'authentification dans java (CVE-2022-21618). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.0.5, 19.0.1` ou plus.
|
| CVE-2022-21549 |
|
Désérialisation non sécurisée dans java (CVE-2022-21549)
vulnérabilité dans java (CVE-2022-21549). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `17.0.4` ou plus.
|
| CVE-2022-21540 |
|
Use-After-Free dans java (CVE-2022-21540)
vulnérabilité dans java (CVE-2022-21540). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.351, 8.0.341, 11.0.16, 17.0.4, 18.0.2` ou plus.
|
| CVE-2022-21293 |
|
Vulnérabilité dans java (CVE-2022-21293)
vulnérabilité dans java (CVE-2022-21293). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21291 |
|
Vulnérabilité dans java (CVE-2022-21291)
vulnérabilité dans java (CVE-2022-21291). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.331, 8.0.321, 11.0.14, 17.0.2` ou plus.
|
| CVE-2022-21283 |
|
Vulnérabilité dans java (CVE-2022-21283)
vulnérabilité dans java (CVE-2022-21283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.14, 17.0.2` ou plus.
|
| CVE-2021-35556 |
|
Vulnérabilité dans java (CVE-2021-35556)
vulnérabilité dans java (CVE-2021-35556). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.7.0, 1.8.0, 7.0.321, 8.0.311, 11.0.13, 17.0.1` ou plus.
|
| CVE-2026-6245 |
|
Vulnérabilité dans c (CVE-2026-6245)
vulnérabilité dans c (CVE-2026-6245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35093 |
|
Injection de code dans freedesktop (CVE-2026-35093)
injection de code dans freedesktop (CVE-2026-35093). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-1086 KEV |
|
[KEV] Use-After-Free dans Linux kernel (CVE-2024-1086)
vulnérabilité dans Linux kernel (CVE-2024-1086). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-35949 |
|
Écriture hors limites dans linux (CVE-2024-35949)
écriture hors limites dans linux (CVE-2024-35949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27401 |
|
Vulnérabilité dans linux (CVE-2024-27401)
vulnérabilité dans linux (CVE-2024-27401). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27400 |
|
Vulnérabilité dans linux (CVE-2024-27400)
vulnérabilité dans linux (CVE-2024-27400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27398 |
|
Use-After-Free dans fedoraproject (CVE-2024-27398)
vulnérabilité dans fedoraproject (CVE-2024-27398). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-34397 |
|
Vulnérabilité dans gnome (CVE-2024-34397)
vulnérabilité dans gnome (CVE-2024-34397). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-27004 |
|
Vulnérabilité dans linux (CVE-2024-27004)
vulnérabilité dans linux (CVE-2024-27004). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27013 |
|
Vulnérabilité dans linux (CVE-2024-27013)
vulnérabilité dans linux (CVE-2024-27013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-26988 |
|
Écriture hors limites dans c (CVE-2024-26988)
écriture hors limites dans c (CVE-2024-26988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27019 |
|
Vulnérabilité dans linux (CVE-2024-27019)
vulnérabilité dans linux (CVE-2024-27019). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27018 |
|
Vulnérabilité dans c (CVE-2024-27018)
vulnérabilité dans c (CVE-2024-27018). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27017 |
|
Vulnérabilité dans linux (CVE-2024-27017)
vulnérabilité dans linux (CVE-2024-27017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27016 |
|
Vulnérabilité dans linux (CVE-2024-27016)
vulnérabilité dans linux (CVE-2024-27016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-27012 |
|
Vulnérabilité dans linux (CVE-2024-27012)
vulnérabilité dans linux (CVE-2024-27012). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26994 |
|
Vulnérabilité dans linux (CVE-2024-26994)
vulnérabilité dans linux (CVE-2024-26994). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-22373 |
|
Débordement de tampon dans malaterre (CVE-2024-22373)
vulnérabilité dans malaterre (CVE-2024-22373). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-26922 |
|
Vulnérabilité dans c (CVE-2024-26922)
vulnérabilité dans c (CVE-2024-26922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-28960 |
|
An issue was discovered in Mbed TLS 2.18.0 through 2.28.x before 2.28.8 and 3.x before 3.6.0, and Mbed Crypto. The PSA Crypto API mishandles shared memory.
An issue was discovered in Mbed TLS 2.18.0 through 2.28.x before 2.28.8 and 3.x before 3.6.0, and Mbed Crypto. The PSA Crypto API mishandles shared memory.
|
| CVE-2024-1488 |
|
Vulnérabilité dans fedoraproject (CVE-2024-1488)
vulnérabilité dans fedoraproject (CVE-2024-1488). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-21626 |
|
Vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626)
vulnérabilité dans github.com/opencontainers/runc (CVE-2024-21626). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``process.cwd``. Atténuation : mise à jour vers `1.1.12` ou plus.
|
| CVE-2023-6246 |
|
Vulnérabilité dans privilege-escalation (CVE-2023-6246)
vulnérabilité dans privilege-escalation (CVE-2023-6246). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6779 |
|
Vulnérabilité dans gnu (CVE-2023-6779)
vulnérabilité dans gnu (CVE-2023-6779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6780 |
|
Vulnérabilité dans gnu (CVE-2023-6780)
vulnérabilité dans gnu (CVE-2023-6780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-40548 |
|
Vulnérabilité dans redhat (CVE-2023-40548)
vulnérabilité dans redhat (CVE-2023-40548). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-0443 |
|
Vulnérabilité dans c (CVE-2024-0443)
vulnérabilité dans c (CVE-2024-0443). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-22049 |
|
Vulnérabilité dans debian (CVE-2024-22049)
vulnérabilité dans debian (CVE-2024-22049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-6879 |
|
Vulnérabilité dans aomedia (CVE-2023-6879)
vulnérabilité dans aomedia (CVE-2023-6879). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-51767 |
|
Vulnérabilité dans openbsd (CVE-2023-51767)
vulnérabilité dans openbsd (CVE-2023-51767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-6546 |
|
Vulnérabilité dans linux (CVE-2023-6546)
vulnérabilité dans linux (CVE-2023-6546). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-48795 |
|
Vulnérabilité dans russh (CVE-2023-48795)
vulnérabilité dans russh (CVE-2023-48795). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `0.40.2` ou plus.
|
| CVE-2023-46219 |
|
Vulnérabilité dans haxx (CVE-2023-46219)
vulnérabilité dans haxx (CVE-2023-46219). Risque d'opérations non autorisées ou de divulgation.
|