Все уязвимости
36 / 36
Сортировка
Продукт: openafs:openafs×Сбросить всё
7.5
CVE-2003-0028DEB
Переполнение целого числа в функции xdrmem_getbytes() и, возможно, других функциях библиотек XD…
2003-01-01
EPSS15.0%
pct 96
10.0
CVE-2009-1251DEB
Переполнение буфера на основе кучи в менеджере кэша в клиенте OpenAFS 1.0 до 1.4.8 и 1.5.0 до 1…
2009-01-01
EPSS6.4%
pct 92
7.8
CVE-2009-1250DEB
Менеджер кэша в клиенте OpenAFS 1.0 до 1.4.8 и 1.5.0 до 1.5.58 и IBM AFS 3.6 до Patch 19 на Lin…
2009-01-01
EPSS4.0%
pct 89
6.5
CVE-2013-1794DEB
Переполнение буфера в определенных клиентских утилитах в OpenAFS до версии 1.6.2 позволяет удал…
2013-01-01
EPSS3.4%
pct 87
5.0
CVE-2013-1795DEB
Переполнение целого числа в ptserver в OpenAFS до версии 1.6.2 позволяет удаленным злоумышленни…
2013-01-01
EPSS3.3%
pct 86
7.5
CVE-2018-16949DEB
В OpenAFS версий до 1.6.23 и 1.8.x до 1.8.2 несколько типов данных, используемых в качестве вхо…
2018-01-01Без аутентификации
EPSS3.1%
pct 85
7.5
CVE-2017-17432DEB
OpenAFS 1.x до 1.6.22 неправильно проверяет пакеты Rx ack, что позволяет удаленным злоумышленни…
2017-01-01Без аутентификации
EPSS3.1%
pct 85
7.5
CVE-2011-0430DEB
Уязвимость двойного освобождения в процессе Rx server в OpenAFS 1.4.14, 1.4.12, 1.4.7 и, возмож…
2011-01-01
EPSS3.0%
pct 85
9.8
CVE-2018-16947DEB
В OpenAFS версий до 1.6.23 и 1.8.x до 1.8.2 процесс контроллера ленты резервного копирования (b…
2018-01-01Без аутентификации
EPSS2.6%
pct 83
7.5
CVE-2007-1507DEB
Конфигурация по умолчанию в OpenAFS 1.4.x до 1.4.4 и 1.5.x до 1.5.17 поддерживает программы set…
2007-01-01
EPSS2.5%
pct 82
5.0
CVE-2014-0159DEB
Переполнение буфера в удаленном вызове процедуры (RPC) GetStatistics64 в OpenAFS 1.4.8 до 1.6.7…
2014-01-01
EPSS2.2%
pct 79
5.0
CVE-2015-7763DEB
rx/rx.c в OpenAFS 1.5.75 до 1.5.78, 1.6.x до 1.6.15 и 1.7.x до 1.7.33 неправильно инициализируе…
2015-01-01
EPSS2.1%
pct 79
5.0
CVE-2015-7762DEB
rx/rx.c в OpenAFS до 1.6.15 и 1.7.x до 1.7.33 неправильно инициализирует заполнение структуры д…
2015-01-01
EPSS2.1%
pct 79
6.8
CVE-2015-3283DEB
OpenAFS до версии 1.6.13 позволяет удаленным злоумышленникам подделывать команды bos через неук…
2015-01-01
EPSS2.1%
pct 79
5.0
CVE-2011-0431DEB
Функция afs_linux_lock в afs/LINUX/osi_vnodeops.c в модуле ядра в OpenAFS 1.4.14, 1.4.12, 1.4.7…
2011-01-01
EPSS2.0%
pct 78
7.5
CVE-2018-16948DEB
В OpenAFS версий до 1.6.23 и 1.8.x до 1.8.2 несколько подпрограмм RPC-сервера не полностью иниц…
2018-01-01Без аутентификации
EPSS2.0%
pct 78
4.0
CVE-2015-6587DEB
vlserver в OpenAFS до версии 1.6.13 позволяет удаленным аутентифицированным пользователям вызыв…
2015-01-01
EPSS1.9%
pct 77
4.3
CVE-2015-3282DEB
vos в OpenAFS до версии 1.6.13 при обновлении записей VLDB позволяет удаленным злоумышленникам …
2015-01-01
EPSS1.9%
pct 76
4.3
CVE-2013-4135DEB
Команда vos в OpenAFS 1.6.x до 1.6.5 при использовании параметра -encrypt включает только защит…
2013-01-01
EPSS1.9%
pct 76
5.3
CVE-2016-9772DEB
OpenAFS 1.6.19 и более ранние версии позволяют удаленным злоумышленникам получать конфиденциаль…
2016-01-01Без аутентификации
EPSS1.7%
pct 73
4.3
CVE-2007-6599DEB
Состояние гонки в fileserver в OpenAFS 1.3.50 до 1.4.5 и 1.5.0 до 1.5.27 позволяет удаленным зл…
2007-01-01
EPSS1.7%
pct 73
5.0
CVE-2014-4044DEB
OpenAFS 1.6.8 некорректно очищает поля в структуре host, что позволяет удаленным злоумышленника…
2014-01-01
EPSS1.6%
pct 72
7.5
CVE-2019-18602DEB
OpenAFS версий до 1.6.24 и 1.8.x до 1.8.5 подвержен уязвимости раскрытия информации, поскольку …
2019-01-01Без аутентификации
EPSS1.5%
pct 71
6.5
CVE-2016-2860DEB
Функция newEntry в ptserver/ptprocs.c в OpenAFS до версии 1.6.17 позволяет удаленным аутентифиц…
2016-01-01
EPSS1.5%
pct 70
7.5
CVE-2019-18601DEB
OpenAFS версий до 1.6.24 и 1.8.x до 1.8.5 подвержен отказу в обслуживании из-за несериализованн…
2019-01-01Без аутентификации
EPSS1.4%
pct 68
5.3
CVE-2016-4536DEB
Клиент в OpenAFS до версии 1.6.17 некорректно инициализирует структуры (1) AFSStoreStatus, (2) …
2016-01-01Без аутентификации
EPSS1.3%
pct 66
5.0
CVE-2014-2852DEB
OpenAFS до версии 1.6.7 задерживает поток прослушивания, когда RXS_CheckResponse завершается не…
2014-01-01
EPSS1.3%
pct 66
5.9
CVE-2019-18603DEB
OpenAFS версий до 1.6.24 и 1.8.x до 1.8.5 подвержен утечке информации при определенных условиях…
2019-01-01Без аутентификации
EPSS1.2%
pct 64
4.3
CVE-2013-4134DEB
OpenAFS до версий 1.4.15, 1.6.x до 1.6.5 и 1.7.x до 1.7.26 использует слабое шифрование (DES) д…
2013-01-01
EPSS0.8%
pct 50
6.5
CVE-2024-10396DEB
Аутентифицированный пользователь может предоставить неверно сформированный ACL RPC StoreACL фай…
2024-01-01
EPSS0.5%
pct 40
7.7
CVE-2024-10397DEB
Вредоносный сервер может вызвать сбой менеджера кэша OpenAFS и других клиентских утилит, а такж…
2024-01-01Без аутентификации
EPSS0.4%
pct 32
4.6
CVE-2015-3286DEB
Переполнение буфера в расширении ядра Solaris в OpenAFS до версии 1.6.13 позволяет локальным по…
2015-01-01
EPSS0.4%
pct 31
2.1
CVE-2015-3284DEB
pioctls в OpenAFS 1.6.x до версии 1.6.13 позволяет локальным пользователям читать память ядра ч…
2015-01-01
EPSS0.4%
pct 29
7.8
CVE-2015-8312DEB
Ошибка смещения на единицу в afs_pioctl.c в OpenAFS до версии 1.6.16 может позволить локальным …
2015-01-01
EPSS0.4%
pct 27
2.1
CVE-2015-3285DEB
pioctl для команды OSD FS в OpenAFS до версии 1.6.13 использует неверный указатель при записи р…
2015-01-01
EPSS0.4%
pct 26
8.4
CVE-2024-10394DEB
Локальный пользователь может обойти механизм регулирования OpenAFS PAG (Process Authentication …
2024-01-01
EPSS0.2%
pct 10
Выберите уязвимость слева, чтобы открыть предпросмотр.