Suse Linux Enterprise Module For Sap Applications
Уязвимости
19
Эксплуатируемые
0
Макс. CVSS
9.1
Макс. EPSS
—
Распределение по критичности
Критический
1
Высокий
8
Средний
10
Низкий
0
Также сопоставлено как (исходные строки): suse linux enterprise module for sap applications
Топ уязвимостей
BDU:2024-01805Уязвимость функции __skb_flow_dissect() в модуле net/core/flow_dissector.c сетевой компоненты ядра операционной системы Linux связана с некорректным вычислением смещения сетевого заголовка. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2023-08581Уязвимость прокси-сервера Squid связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного HTTP-запроса
BDU:2023-08580Уязвимость прокси-сервера Squid связана с недостаточной проверкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
BDU:2024-01803Уязвимость функции nft_trans_gc_{queue_async_done,space}() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04556Уязвимость функции c_show() модуля net/sunrpc/cache.c реализации протокола RPC ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04316Уязвимость компонента smb ядра операционной системы Linux связана с использованием памяти после её освобождения в функции SMB2_negotiate(). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2023-01883Уязвимость службы развертывания платформы SAP HANA saphanabootstrap-formula операционных систем openSUSE Leap связана с ошибками использования стандартных разрешений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем выполнения команды sudo
BDU:2024-03561Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
BDU:2025-11255Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
BDU:2024-01804Уязвимость функции netfs_rreq_unlock_folios() в модуле fs/netfs/buffered_read.c файловой системы netfs ядра операционной системы Linux связана с ошибками сериализации. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2023-02338Уязвимость реализации алгоритма хеширования bcrypt библиотеки для экспорта файлов системы Prometheus Exporter Toolkit связана с обходом аутентификации при обработке файла web.yml. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
BDU:2025-06309Уязвимость компонента bpf ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2025-04333Уязвимость компонентов net/mlx5ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2023-07227Уязвимость функции iniparser_getlongint() библиотеки для анализа ini-файлов iniParser связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2024-03562Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
BDU:2025-01076Уязвимость компонента misc ядра операционной системы Linux связана с ошибками использования после освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
BDU:2023-02810Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird существует из-за некорректной работы обработчиков ms-cxh и ms-cxh-ful. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать аварийное завершение работы приложения с помощью специально созданного веб-сайта
BDU:2024-03602Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с недостатком использования функции assert(). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
BDU:2024-03601Уязвимость демона кэширования сервера имен nscd системной библиотеки GNU C Library связана с возвращением указателя за пределами ожидаемого диапазона. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании