Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2023-52494
    Fix available
    Packages

    , Kernel

    Summary

    bus: mhi: host: Add alignment check for event ring read pointer

    Published
    29 Feb 2024
    CVE-2023-52493
    Fix available
    Packages

    , Kernel

    Summary

    bus: mhi: host: Drop chan lock before queuing buffers

    Published
    29 Feb 2024
    CVE-2023-52492
    Fix available
    Packages

    , Kernel

    Summary

    dmaengine: fix NULL pointer in channel unregistration function

    Published
    29 Feb 2024
    CVE-2023-52491
    Fix available
    Packages

    , Kernel

    Summary

    media: mtk-jpeg: Fix use after free bug due to error path handling in mtk_jpeg_dec_device_run

    Published
    29 Feb 2024
    CVE-2023-52490
    Fix available
    Packages

    , Kernel

    Summary

    mm: migrate: fix getting incorrect page mapping during page migration

    Published
    29 Feb 2024
    CVE-2023-52489
    Fix available
    Packages

    , Kernel

    Summary

    mm/sparsemem: fix race in accessing memory_section->usage

    Published
    29 Feb 2024
    CVE-2023-52488
    Fix available
    Packages

    , Kernel

    Summary

    serial: sc16is7xx: convert from _raw_ to _noinc_ regmap functions for FIFO

    Published
    29 Feb 2024
    CVE-2023-52487
    Fix available
    Packages

    , Kernel

    Summary

    net/mlx5e: Fix peer flow lists handling

    Published
    29 Feb 2024
    CVE-2023-52486
    Fix available
    Packages

    , Kernel

    Summary

    drm: Don't unref the same fb many times by mistake due to deadlock handling

    Published
    29 Feb 2024
    GO-2022-0427
    Fix available
    Packages

    github.com/swaggo/http-swagger

    Summary

    Unprotected file upload in github.com/swaggo/http-swagger

    Published
    29 Feb 2024
    GHSA-q76r-7p4q-mqpw
    No fix available
    Packages

    cockpit-hq/cockpit

    Summary

    Cockpit CMS Cross-Site Scripting vulnerability

    Published
    29 Feb 2024
    CVE-2024-24818
    Fix available
    Packages

    Summary

    EspoCRM weakness in "Forgot password"

    Published
    29 Feb 2024
    Packages

    linux, linux, linux, linux

    Summary

    Published
    29 Feb 2024
    AZL-55279
    No fix available
    Packages

    kernel

    Summary

    CVE-2023-52485 affecting package kernel 6.6.157.1-1

    Published
    29 Feb 2024
    AZL-55256
    No fix available
    Packages

    kernel

    Summary

    CVE-2023-52485 affecting package kernel 5.15.200.1-1

    Published
    29 Feb 2024
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-allwinner-5.19, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp-5.19, linux-gcp-6.2, linux-gcp-6.5, linux-hwe-5.19, linux-hwe-6.2, linux-hwe-6.5, linux-intel-iot-realtime, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-lowlatency-hwe-6.5, linux-nvidia-6.2, linux-nvidia-6.5, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle-6.5, linux-realtime, linux-riscv, linux-riscv-5.19, linux-riscv-6.5, linux-starfive-5.19, linux-starfive-6.2, linux-starfive-6.5, linux-raspi-realtime

    Summary

    Published
    29 Feb 2024
    CVE-2023-52485
    Fix available
    Packages

    , Kernel

    Summary

    drm/amd/display: Wake DMCUB before sending a command

    Published
    29 Feb 2024
    USN-6653-3
    Fix available
    Packages

    linux-lowlatency

    Summary

    linux-lowlatency vulnerabilities

    Published
    29 Feb 2024
    USN-6651-3
    Fix available
    Packages

    linux-starfive-6.5

    Summary

    linux-starfive-6.5 vulnerabilities

    Published
    29 Feb 2024
    USN-6647-2
    Fix available
    Packages

    linux-azure

    Summary

    linux-azure vulnerabilities

    Published
    29 Feb 2024
    CVE-2024-2001
    No fix available
    Packages

    Summary

    Cross-Site Scripting vulnerability in Cockpit CMS

    Published
    29 Feb 2024
    CVE-2024-0864
    Fix available
    Packages

    Summary

    RCE in Laragon

    Published
    29 Feb 2024
    GHSA-vm9m-57jr-4pxh
    Fix available
    Packages

    github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8

    Summary

    Mattermost fails to limit the number of role names

    Published
    29 Feb 2024
    GHSA-hwjf-4667-gqwx
    Fix available
    Packages

    github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8

    Summary

    Mattermost allows attackers access to posts in channels they are not a member of

    Published
    29 Feb 2024
    GHSA-3g35-v53r-gpxc
    Fix available
    Packages

    github.com/mattermost/mattermost/server/v8, github.com/mattermost/mattermost/server/v8

    Summary

    Mattermost race condition

    Published
    29 Feb 2024
    GHSA-r4fm-g65h-cr54
    Fix available
    Packages

    github.com/mattermost/mattermost/server/v8

    Summary

    Mattermost incorrectly allows access individual posts

    Published
    29 Feb 2024
    GHSA-6v6w-h8m6-7mv2
    Fix available
    Packages

    apache-airflow

    Summary

    Apache Airflow: DAG Code and Import Error Permissions Ignored

    Published
    29 Feb 2024
    Packages

    linux, linux, linux

    Summary

    Published
    29 Feb 2024
    AZL-55250
    No fix available
    Packages

    kernel

    Summary

    CVE-2024-26607 affecting package kernel 5.15.200.1-1

    Published
    29 Feb 2024
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-hwe-edge, linux-ibm-5.4, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gcp-6.5, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-hwe-6.5, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-lowlatency-hwe-6.5, linux-nvidia, linux-nvidia-6.2, linux-nvidia-6.5, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle, linux-oracle-6.5, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-riscv-6.5, linux-starfive-5.19, linux-starfive-6.2, linux-starfive-6.5, linux-xilinx-zynqmp, linux-bluefield, linux-intel-iot-realtime, linux-realtime, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-raspi-realtime

    Summary

    Published
    29 Feb 2024
    SUSE-SU-2024:0733-1
    Fix available
    Packages

    nodejs12, nodejs12, nodejs12, nodejs12, nodejs12, nodejs12, nodejs12

    Summary

    Security update for nodejs12

    Published
    29 Feb 2024
    SUSE-SU-2024:0732-1
    Fix available
    Packages

    nodejs14, nodejs14, nodejs14, nodejs14, nodejs14, nodejs14, nodejs14

    Summary

    Security update for nodejs14

    Published
    29 Feb 2024
    SUSE-SU-2024:0731-1
    Fix available
    Packages

    nodejs16

    Summary

    Security update for nodejs16

    Published
    29 Feb 2024
    SUSE-SU-2024:0730-1
    Fix available
    Packages

    nodejs18, nodejs18, nodejs18, nodejs18, nodejs18, nodejs18, nodejs18

    Summary

    Security update for nodejs18

    Published
    29 Feb 2024
    SUSE-SU-2024:0729-1
    Fix available
    Packages

    nodejs16, nodejs16, nodejs16, nodejs16

    Summary

    Security update for nodejs16

    Published
    29 Feb 2024
    SUSE-SU-2024:0728-1
    Fix available
    Packages

    nodejs16, nodejs16, nodejs16, nodejs16, nodejs16

    Summary

    Security update for nodejs16

    Published
    29 Feb 2024
    CVE-2024-26607
    Fix available
    Packages

    , Kernel

    Summary

    drm/bridge: sii902x: Fix probing race issue

    Published
    29 Feb 2024
    PYSEC-2024-245
    Fix available
    Packages

    apache-airflow

    Summary

    Published
    29 Feb 2024
    SUSE-SU-2024:0727-1
    Fix available
    Packages

    kernel-livepatch-SLE15-SP5_Update_1

    Summary

    Security update for the Linux Kernel (Live Patch 1 for SLE 15 SP5)

    Published
    29 Feb 2024
    SUSE-SU-2024:0726-1
    Fix available
    Packages

    apache-commons-codec, apache-commons-io, apache-commons-compress, apache-commons-configuration2, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, sbt, sbt-bootstrap, apache-commons-codec, apache-commons-compress, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-io, apache-commons-codec, apache-commons-io, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-javadoc-plugin, maven-reporting-api, maven-resolver, maven-resources-plugin, xmvn, xmvn-connector, xmvn-mojo, xmvn-tools, apache-commons-codec, apache-commons-compress, apache-commons-configuration2, apache-commons-io, javapackages-meta, maven, maven-assembly-plugin, maven-doxia, maven-doxia-sitetools, maven-jar-plugin, maven-jar-plugin-bootstrap, maven-javadoc-plugin, maven-javadoc-plugin-bootstrap, maven-reporting-api, maven-reporting-impl, maven-resolver, maven-resources-plugin, maven-resources-plugin-bootstrap, sbt, sbt-bootstrap, xmvn, xmvn-connector, xmvn-mojo, xmvn-parent, xmvn-tools

    Summary

    Security update for Java

    Published
    29 Feb 2024
    Packages

    kernel-abi-whitelists, kernel-doc, kernel-firmware

    Summary

    kernel: Fix of 7 CVEs

    Published
    29 Feb 2024
    Packages

    kernel, kernel-debug, kernel-debug-devel, kernel-devel, kernel-headers, perf, python-perf

    Summary

    kernel: Fix of 7 CVEs

    Published
    29 Feb 2024
    CVE-2024-27906
    Fix available
    Packages

    Summary

    Apache Airflow: Dag Code and Import Error Permissions Ignored

    Published
    29 Feb 2024
    Packages

    kernel-abi-whitelists, kernel-doc, kernel-firmware

    Summary

    kernel: Fix of 7 CVEs

    Published
    29 Feb 2024
    CVE-2024-1953
    Fix available
    Packages

    Summary

    Published
    29 Feb 2024
    CVE-2024-1952
    Fix available
    Packages

    Summary

    Published
    29 Feb 2024
    CVE-2024-1949
    Fix available
    Packages

    Summary

    Published
    29 Feb 2024
    CVE-2024-1942
    Fix available
    Packages

    Summary

    Published
    29 Feb 2024
    Packages

    kernel, kernel-debug, kernel-debug-devel, kernel-devel, kernel-headers, perf, python-perf

    Summary

    kernel: Fix of 7 CVEs

    Published
    29 Feb 2024
    CVE-2024-1619
    No fix available
    Packages

    Summary

    Published
    29 Feb 2024