Все уязвимости
140 / 140
Сортировка
CAPEC: CAPEC-128×Сбросить всё
6.5
CVE-2016-0777DEB
Функция resend_bytes в roaming_common.c в клиенте OpenSSH 5.x, 6.x и 7.x до версии 7.1p2 позвол…
2016-01-01
EPSS63.5%
pct 99
7.5
CVE-2022-30780DEB
Lighttpd 1.4.56 - 1.4.58 допускает удаленному злоумышленнику вызвать отказ в обслуживании (потр…
2022-01-01Без аутентификации
EPSS56.4%
pct 98
5.9
CVE-2017-7376DEB
Переполнение буфера в libxml2 позволяет удаленным злоумышленникам выполнять произвольный код, и…
2017-01-01Без аутентификации
EPSS24.1%
pct 97
3.7
CVE-2017-16227DEB
Функция aspath_put в bgpd/bgp_aspath.c в Quagga до версии 1.2.2 позволяет удаленным злоумышленн…
2017-01-01Без аутентификации
EPSS18.8%
pct 96
3.7
CVE-2016-7055DEB
Существует ошибка переноса при распространении в процедуре умножения Монтгомери, специфичной дл…
2016-01-01Без аутентификации
EPSS14.3%
pct 96
5.9
CVE-2017-3736DEB
Существует ошибка переноса при выполнении процедуры возведения в квадрат Монтгомери для x86_64 …
2017-01-01Без аутентификации
EPSS10.1%
pct 95
2.9
CVE-2016-7433DEB
NTP версий до 4.2.8p9 неправильно выполняет начальные вычисления синхронизации, что позволяет у…
2016-01-01
EPSS9.8%
pct 94
5.3
CVE-2016-10158DEB
Функция exif_convert_any_to_int в ext/exif/exif.c в PHP версий до 5.6.30, 7.0.x до 7.0.15 и 7.1…
2016-01-01Без аутентификации
EPSS7.8%
pct 93
8.8
CVE-2023-35641MSR
Уязвимость удаленного выполнения кода общего доступа к подключению к Интернету (ICS).
2023-01-01Microsoft
EPSS7.2%
pct 93
9.8
CVE-2018-8319CVE
Существует уязвимость обхода функции безопасности в библиотеке криптографии MSR JavaScript, выз…
2018-01-01Без аутентификации
EPSS7.0%
pct 93
7.1
CVE-2009-4537DEB
drivers/net/r8169.c в драйвере r8169 в ядре Linux 2.6.32.3 и более ранних версиях неправильно п…
2009-01-01
EPSS5.9%
pct 92
8.8
CVE-2020-0022CVE
В reassemble_and_dispatch в packet_fragmenter.cc возможна запись за пределами выделенной област…
2020-01-01
EPSS5.4%
pct 91
7.6
CVE-2010-1166DEB
Функция fbComposite в fbpict.c в расширении Render в X-сервере в X.Org X11R7.1 позволяет удален…
2010-01-01
EPSS5.4%
pct 91
7.5
CVE-2015-3276DEB
Функция nss_parse_ciphers в libraries/libldap/tls_m.c в OpenLDAP неправильно анализирует строки…
2015-01-01Без аутентификации
EPSS5.3%
pct 91
9.8
CVE-2022-30600DEB
Обнаружена уязвимость в moodle, из-за которой логика, используемая для подсчета неудачных попыт…
2022-01-01Без аутентификации
EPSS4.9%
pct 90
7.5
CVE-2019-17514CVE
library/glob.html в документации Python 2 и 3 до 2016 года содержит потенциально вводящую в заб…
2019-01-01Без аутентификации
EPSS4.7%
pct 90
8.8
CVE-2021-45960AST
В Expat (aka libexpat) до версии 2.4.3 сдвиг влево на 29 (или более) позиций в функции storeAtt…
2021-01-01
EPSS4.2%
pct 89
9.8
CVE-2021-44847DEB
Переполнение буфера на основе стека в функции handle_request в DHT.c в toxcore 0.1.9 - 0.1.11 и…
2021-01-01Без аутентификации
EPSS4.0%
pct 89
5.3
CVE-2020-24370AST
ldebug.c в Lua 5.4.0 допускает переполнение отрицанием и ошибку сегментации в getlocal и setloc…
2020-01-01Без аутентификации
EPSS3.9%
pct 88
8.2
CVE-2023-2163AST
Неправильная обрезка верификатора в BPF в ядре Linux >=5.4 приводит к тому, что небезопасные пу…
2023-01-01
EPSS3.5%
pct 87
6.5
CVE-2016-1938DEB
Функция s_mp_div в lib/freebl/mpi/mpi.c в Mozilla Network Security Services (NSS) до 3.21, испо…
2016-01-01Без аутентификации
EPSS3.1%
pct 86
3.3
CVE-2017-13735AST
В LibRaw 0.18.2 существует исключение с плавающей запятой в функции kodak_radc_load_raw в dcraw…
2017-01-01
EPSS3.0%
pct 85
5.3
CVE-2018-18225DEB
В Wireshark с 2.6.0 по 2.6.3 модуль анализа CoAP мог аварийно завершить работу. Эта проблема бы…
2018-01-01Без аутентификации
EPSS2.9%
pct 85
5.9
CVE-2011-1573DEB
net/sctp/sm_make_chunk.c в ядре Linux до 2.6.34, когда используются addip_enable и auth_enable,…
2011-01-01Без аутентификации
EPSS2.8%
pct 84
6.5
CVE-2021-3114DEB
В Go до 1.14.14 и 1.15.x до 1.15.7 crypto/elliptic/p224.go может генерировать неверные выходные…
2021-01-01Без аутентификации
EPSS2.7%
pct 83
4.8
CVE-2017-5462DEB
Уязвимость в генерации чисел DRBG в библиотеке Network Security Services (NSS), при которой вну…
2017-01-01Без аутентификации
EPSS2.6%
pct 83
2.8
CVE-2020-27616AST
ati_2d_blt в hw/display/ati_2d.c в QEMU 4.2.1 может столкнуться с ситуацией выхода за пределы д…
2020-01-01
EPSS2.5%
pct 82
8.8
CVE-2017-8326CVE
libimageworsener.a в ImageWorsener до 1.3.1 имеет проблемы с неопределенным поведением "left sh…
2017-01-01Без аутентификации
EPSS2.4%
pct 82
5.5
CVE-2015-9261AST
huft_build в archival/libarchive/decompress_gunzip.c в BusyBox до версии 1.27.2 неправильно исп…
2015-01-01
EPSS2.4%
pct 81
9.1
CVE-2022-23066CVE
В Solana rBPF версий 0.2.26 и 0.2.27 обнаружена некорректная калькуляция, вызванная неправильно…
2022-01-01Без аутентификации
EPSS2.2%
pct 80
2.9
CVE-2016-1000340DEB
В Bouncy Castle JCE Provider версиях с 1.51 по 1.55 была внесена ошибка распространения перенос…
2016-01-01
EPSS2.2%
pct 80
4.8
CVE-2017-8932DEB
Ошибка в стандартной библиотеке ScalarMult реализации кривой P-256 для архитектур amd64 в Go до…
2017-01-01Без аутентификации
EPSS2.2%
pct 80
3.5
CVE-2015-8932DEB
Функция compress_bidder_init в archive_read_support_filter_compress.c в libarchive до 3.2.0 поз…
2015-01-01
EPSS2.2%
pct 80
6.5
CVE-2019-11474AST
coders/xwd.c в GraphicsMagick 1.3.31 позволяет злоумышленникам вызвать отказ в обслуживании (ис…
2019-01-01Без аутентификации
EPSS2.2%
pct 79
7.5
CVE-2020-28030DEB
В Wireshark с 3.2.0 по 3.2.7 дизассемблер GQUIC мог аварийно завершить работу. Эта проблема был…
2020-01-01Без аутентификации
EPSS2.0%
pct 78
7.3
CVE-2017-1000456DEB
freedesktop.org libpoppler 0.60.1 не может проверить границы в TextPool::addWord, что приводит …
2017-01-01Без аутентификации
EPSS2.0%
pct 77
5.5
CVE-2020-16287AST
Уязвимость переполнения буфера в lprn_is_black() в contrib/lips4/gdevlprn.c Artifex Software Gh…
2020-01-01
EPSS1.9%
pct 76
3.3
CVE-2017-11537DEB
Когда ImageMagick 7.0.6-1 обрабатывает специально созданный файл в convert, это может привести …
2017-01-01
EPSS1.9%
pct 76
7.0
CVE-2021-31440DEB
Эта уязвимость позволяет локальным злоумышленникам повысить свои привилегии в подверженных атак…
2021-01-01
EPSS1.8%
pct 74
6.8
CVE-2011-3062DEB
Ошибка «off-by-one» в OpenType Sanitizer в Google Chrome до версии 18.0.1025.142 позволяет удал…
2011-01-01
EPSS1.7%
pct 73
Выберите уязвимость слева, чтобы открыть предпросмотр.