fedoraproject
5,423 tracked vulnerabilities.
CVE-2018-1000879
MEDIUM
libarchive <3.3.0 - NULL Pointer Dereference
Dec 20, 2018
CVSS 6.5
EPSS 0.03
CVE-2018-1000878
HIGH
libarchive <v3.1.0 - Use After Free
Dec 20, 2018
CVSS 8.8
EPSS 0.04
CVE-2018-1000877
HIGH
libarchive 3.1.0-3.3.9 - Double Free in RAR Decoder
Dec 20, 2018
CVSS 8.8
EPSS 0.05
CVE-2018-1000852
MEDIUM
FreeRDP <2.0.0-rc3 - Memory Corruption
Dec 20, 2018
CVSS 6.5
EPSS 0.03
CVE-2018-16883
LOW
sssd 1.13.0-<2.0.0 - Unauthorized Information Exposure via Infopipe
Dec 19, 2018
CVSS 2.5
EPSS 0.00
CVE-2018-19790
MEDIUM
Symfony 2.7.0-2.7.49, 2.8.0-2.8.48, 3.0.0-3.4.19, 4.0.0-4.0.14, 4.1.0-4.1.8, 4.2.0 Open Redirect via Backslash
Dec 18, 2018
CVSS 6.1
EPSS 0.01
CVE-2018-20123
MEDIUM
QEMU < 3.1.0 - Memory Leak in pvrdma_realize
Dec 17, 2018
CVSS 5.5
EPSS 0.00
CVE-2018-16872
MEDIUM
qemu < 3.1.0 - Time-of-check Time-of-use Race Condition in MTP File Handling
Dec 13, 2018
CVSS 5.3
EPSS 0.01
CVE-2018-19489
MEDIUM
QEMU < 3.0.0 - Denial of Service via Race Condition in v9fs_wstat
Dec 13, 2018
CVSS 4.7
EPSS 0.00
CVE-2018-19364
MEDIUM
QEMU < 3.0.0 - Use-After-Free in 9pfs fid Path Handling
Dec 13, 2018
CVSS 5.5
EPSS 0.01
CVE-2018-16867
HIGH
qemu < 3.1.0 - Path Traversal and Arbitrary File Write via MTP Filename Sanitization
Dec 12, 2018
CVSS 7.8
EPSS 0.00
CVE-2018-20097
MEDIUM
Exiv2 0.27-RC3 - Denial of Service via Crafted TIFF Input
Dec 12, 2018
CVSS 6.5
EPSS 0.02
CVE-2018-20060
CRITICAL
urllib3 < 1.23 - Authorization Header Exposure via Cross-Origin Redirect
Dec 11, 2018
CVSS 9.8
EPSS 0.04
CVE-2018-20005
MEDIUM
Mini-XML 2.12 - Use-After-Free in mxmlWalkNext
Dec 10, 2018
CVSS 5.5
EPSS 0.01
CVE-2018-20004
HIGH
Mini-XML 2.12 - Stack-based Buffer Overflow in mxml_write_node via Real Order Type
Dec 10, 2018
CVSS 8.8
EPSS 0.02
CVE-2018-18311
CRITICAL
Perl < 5.26.3 and 5.28.x < 5.28.1 - Buffer Overflow via Crafted Regular Expression
Dec 07, 2018
CVSS 9.8
EPSS 0.12
CVE-2018-19591
HIGH
GNU C Library <2.29 - Info Disclosure
Dec 04, 2018
CVSS 7.5
EPSS 0.06
CVE-2018-19841
MEDIUM
WavPack < 5.1.0 - Denial of Service via Crafted WavPack Lossless Audio File
Dec 04, 2018
CVSS 5.5
EPSS 0.03
CVE-2018-19840
MEDIUM
WavPack < 5.1.0 - Denial of Service via Zero Sample Rate in WavpackSetConfiguration64
Dec 04, 2018
CVSS 5.5
EPSS 0.02
CVE-2018-19497
MEDIUM
The Sleuth Kit < 4.6.4 - Denial of Service via HFS Catalog Traversal
Nov 29, 2018
CVSS 6.5
EPSS 0.02
CVE-2018-8786
CRITICAL
FreeRDP <2.0.0-rc4 - Memory Corruption
Nov 29, 2018
CVSS 9.8
EPSS 0.08
CVE-2018-19296
HIGH
PHPMailer <5.2.27, <6.0.6 - Code Injection
Nov 16, 2018
CVSS 8.8
EPSS 0.02
CVE-2018-18409
MEDIUM
tcpflow 1.5.0 - Denial of Service via Stack-Based Buffer Over-Read in setbit()
Oct 17, 2018
CVSS 5.5
EPSS 0.01
CVE-2018-18408
CRITICAL
Tcpreplay 4.3.0 beta1 - Use-After-Free in post_args Function
Oct 17, 2018
CVSS 9.8
EPSS 0.02
CVE-2018-18407
MEDIUM
Tcpreplay 4.3.0 beta1 - Denial of Service via Heap-Based Buffer Over-Read in csum_replace4()
Oct 17, 2018
CVSS 5.5
EPSS 0.01
Products
fedora 5,353
extra_packages_for_enterprise_linux 76
389_directory_server 39
sssd 19
fedora_core 8
389_administration_server 1
anaconda 1
arm_installer 1
commons 1
coolkey 1
crypto-utils 1
fedmsg 1
fedora_linux_kernel 1
python-fedora 1
sectool 1
selinux-policy 1
spin-kickstarts 1
supybot-fedora 1
unbound 1
Quick Filters