Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    DSA-5524-1
    Fix available
    Packages

    libcue, libcue

    Summary

    libcue - security update

    Published
    11 Oct 2023
    DSA-5523-1
    Fix available
    Packages

    curl, curl

    Summary

    curl - security update

    Published
    11 Oct 2023
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-hwe-edge, linux-kvm, linux-oracle, linux-fips, linux, linux-aws, linux-aws-5.0, linux-aws-5.3, linux-aws-5.4, linux-azure, linux-azure-4.15, linux-azure-5.3, linux-azure-5.4, linux-azure-edge, linux-gcp, linux-gcp-4.15, linux-gcp-5.3, linux-gcp-5.4, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oem, linux-oracle, linux-oracle-5.0, linux-oracle-5.3, linux-oracle-5.4, linux-raspi-5.4, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-aws-5.15, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gcp-5.15, linux-gkeop, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm, linux-ibm-5.15, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle, linux-oracle-5.15, linux-raspi, linux-riscv-5.15, linux-xilinx-zynqmp, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-azure-fde, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-fips, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-aws-6.5, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-6.5, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gcp-6.5, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-hwe-6.5, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-lowlatency-hwe-6.5, linux-nvidia, linux-nvidia-6.2, linux-nvidia-6.5, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oem-6.5, linux-oracle, linux-oracle-6.5, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-starfive-6.2, linux-xilinx-zynqmp, linux-bluefield, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-fips, linux-gcp-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    11 Oct 2023
    DLA-3613-1
    Fix available
    Packages

    curl

    Summary

    curl - security update

    Published
    11 Oct 2023
    DLA-3614-1
    Fix available
    Packages

    python3.7

    Summary

    python3.7 - security update

    Published
    11 Oct 2023
    CVE-2023-26220
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    GHSA-fr44-546p-7xcp
    Fix available
    Packages

    Microsoft.Native.Quic.MsQuic.OpenSSL, Microsoft.Native.Quic.MsQuic.Schannel

    Summary

    MsQuic Remote Denial of Service Vulnerability

    Published
    10 Oct 2023
    GHSA-xpw8-rcwv-8f8p
    Fix available
    Packages

    io.netty:netty-codec-http2

    Summary

    io.netty:netty-codec-http2 vulnerable to HTTP/2 Rapid Reset Attack

    Published
    10 Oct 2023
    CVE-2023-36127
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-36126
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    GHSA-r6j3-px5g-cq3x
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote

    Summary

    Apache Tomcat Improper Input Validation vulnerability

    Published
    10 Oct 2023
    GHSA-738q-mc72-2q22
    No fix available
    Packages

    mtproto_proxy

    Summary

    MTProto proxy remote code execution vulnerability

    Published
    10 Oct 2023
    GHSA-v683-rcxx-vpff
    Fix available
    Packages

    github.com/zitadel/zitadel

    Summary

    ZITADEL's password reset does not respect the "Ignoring unknown usernames" setting

    Published
    10 Oct 2023
    GHSA-rr4x-crhf-8886
    Fix available
    Packages

    @graphql-mesh/runtime

    Summary

    Cache variables with the operations when transforms exist on the root level even if variables change in the further requests with the same operation

    Published
    10 Oct 2023
    GHSA-g9v2-wqcj-j99g
    Fix available
    Packages

    uptime-kuma

    Summary

    Uptime Kuma has Persistentent User Sessions

    Published
    10 Oct 2023
    GHSA-mq6f-5xh5-hgcf
    Fix available
    Packages

    github.com/goharbor/harbor, github.com/goharbor/harbor, github.com/goharbor/harbor

    Summary

    Harbor timing attack risk

    Published
    10 Oct 2023
    GHSA-qppj-fm5r-hxr3
    Fix available
    Packages

    github.com/apple/swift-nio-http2, golang.org/x/net, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.eclipse.jetty.http2:http2-common, org.eclipse.jetty.http2:http2-common, org.eclipse.jetty.http2:http2-common, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.http2:http2-server, org.eclipse.jetty.http2:jetty-http2-common, org.eclipse.jetty.http2:jetty-http2-server, com.typesafe.akka:akka-http-core, com.typesafe.akka:akka-http-core_2.13, com.typesafe.akka:akka-http-core_2.12, com.typesafe.akka:akka-http-core_2.11

    Summary

    HTTP/2 Stream Cancellation Attack

    Published
    10 Oct 2023
    GHSA-5chr-wjw5-3gq4
    Fix available
    Packages

    matrix-synapse

    Summary

    matrix-synapse vulnerable to denial of service due to malicious server ACL events

    Published
    10 Oct 2023
    GHSA-xh5m-8qqp-c5x7
    Fix available
    Packages

    Microsoft.Native.Quic.MsQuic.Schannel, Microsoft.Native.Quic.MsQuic.OpenSSL

    Summary

    Remote Denial of Service Vulnerability in Microsoft.Native.Quic.MsQuic.Schannel

    Published
    10 Oct 2023
    GHSA-fwfg-vprh-97ph
    Fix available
    Packages

    octoprint

    Summary

    OctoPrint vulnerable to Improper Neutralization of Special Elements Used in a Template Engine

    Published
    10 Oct 2023
    GHSA-wgh7-54f2-x98r
    Fix available
    Packages

    org.eclipse.jetty.http2:http2-hpack, org.eclipse.jetty.http2:http2-hpack, org.eclipse.jetty.http3:http3-qpack, org.eclipse.jetty.http3:http3-qpack, org.eclipse.jetty.http2:http2-hpack

    Summary

    HTTP/2 HPACK integer overflow and buffer allocation

    Published
    10 Oct 2023
    GHSA-2jc6-3fhj-8q84
    Fix available
    Packages

    oro/commerce, oro/commerce, oro/commerce, oro/commerce

    Summary

    OroCommerce Cross-site Scripting vulnerability in add note dialog of Shopping List line item

    Published
    10 Oct 2023
    Packages

    binutils, binutils-devel

    Summary

    binutils: Fix of CVE-2020-19726

    Published
    10 Oct 2023
    Packages

    binutils, binutils-devel

    Summary

    binutils: Fix of CVE-2020-19726

    Published
    10 Oct 2023
    Packages

    libwebp, libwebp-devel, libwebp-java, libwebp-tools

    Summary

    libwebp: Fix of 3 CVEs

    Published
    10 Oct 2023
    Packages

    libwebp, libwebp-devel, libwebp-java, libwebp-tools

    Summary

    libwebp: Fix of 3 CVEs

    Published
    10 Oct 2023
    Packages

    tomcat10, tomcat10, tomcat10, tomcat9, tomcat9, tomcat9

    Summary

    Published
    10 Oct 2023
    CVE-2023-31096
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    Packages

    tomcat6, tomcat7, tomcat8, tomcat7, tomcat8, tomcat9, tomcat9, tomcat9, tomcat9, tomcat9

    Summary

    Published
    10 Oct 2023
    CVE-2023-45648
    Fix available
    Packages

    Summary

    Apache Tomcat: Trailer header parsing too lenient

    Published
    10 Oct 2023
    GHSA-jm7m-8jh6-29hp
    Fix available
    Packages

    org.apache.tomcat:tomcat-coyote, org.apache.tomcat:tomcat-coyote

    Summary

    Apache Tomcat Incomplete Cleanup vulnerability

    Published
    10 Oct 2023
    GHSA-g8pj-r55q-5c2v
    Fix available
    Packages

    org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat:tomcat, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat.embed:tomcat-embed-core, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-catalina, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util, org.apache.tomcat:tomcat-util

    Summary

    Apache Tomcat Incomplete Cleanup vulnerability

    Published
    10 Oct 2023
    GHSA-vm2m-7hpw-fpmq
    Fix available
    Packages

    Microsoft.CommonDataModel.ObjectModel, com.microsoft.commondatamodel:objectmodel, commondatamodel-objectmodel

    Summary

    Microsoft Common Data Model SDK Denial of Service Vulnerability

    Published
    10 Oct 2023
    GHSA-5mfx-4wcx-rv27
    Fix available
    Packages

    Azure.Identity

    Summary

    Azure Identity SDK Remote Code Execution Vulnerability

    Published
    10 Oct 2023
    GHSA-mj24-gpw7-23m9
    Fix available
    Packages

    com.epam.reportportal:service-api

    Summary

    Denial of service vulnerability on creating a Launch with too many recursively nested elements in reportportal

    Published
    10 Oct 2023
    GHSA-vx74-f528-fxqg
    Fix available
    Packages

    github.com/nghttp2/nghttp2

    Summary

    github.com/nghttp2/nghttp2 has HTTP/2 Rapid Reset

    Published
    10 Oct 2023
    USN-6427-1
    Fix available
    Packages

    dotnet6, dotnet7

    Summary

    dotnet6, dotnet7 vulnerability

    Published
    10 Oct 2023
    CVE-2023-5497
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    Packages

    matrix-synapse

    Summary

    Published
    10 Oct 2023
    Packages

    tomcat10, tomcat10, tomcat10, tomcat9, tomcat9, tomcat9

    Summary

    Published
    10 Oct 2023
    CVE-2023-41774
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41773
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41772
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41771
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41770
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41769
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41768
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41767
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41766
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023
    CVE-2023-41765
    No fix available
    Packages

    Summary

    Published
    10 Oct 2023