Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-hgj4-h2x3-rfx4
    Fix available
    Packages

    sentry

    Summary

    Sentry vulnerable to incorrect credential validation on OAuth token requests

    Published
    9 Aug 2023
    GHSA-8c37-7qx3-4c4p
    Fix available
    Packages

    github.com/supranational/blst

    Summary

    Blst has logical error in SigValidate in Go bindings

    Published
    9 Aug 2023
    CVE-2023-38348
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-38347
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-37068
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-33469
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-33468
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-23347
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-23346
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48604
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48603
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48602
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48601
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48600
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48599
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48598
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48597
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48596
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48595
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48594
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48593
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48592
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48591
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    Packages

    openssh, openssh-askpass, openssh-cavs, openssh-clients, openssh-keycat, openssh-ldap, openssh-server, pam_ssh_agent_auth

    Summary

    openssh: Fix of CVE-2023-38408

    Published
    9 Aug 2023
    Packages

    ctdb, libsmbclient, libsmbclient-devel, libwbclient, libwbclient-devel, python3-samba, python3-samba-devel, python3-samba-test, samba, samba-client, samba-client-libs, samba-common, samba-common-libs, samba-common-tools, samba-devel, samba-krb5-printing, samba-libs, samba-pidl, samba-test, samba-test-libs, samba-vfs-iouring, samba-winbind, samba-winbind-clients, samba-winbind-krb5-locator, samba-winbind-modules, samba-winexe

    Summary

    samba: Fix of 2 CVEs

    Published
    9 Aug 2023
    Packages

    openssh, openssh-askpass, openssh-cavs, openssh-clients, openssh-keycat, openssh-ldap, openssh-server, pam_ssh_agent_auth

    Summary

    openssh: Fix of CVE-2023-38408

    Published
    9 Aug 2023
    GHSA-9rhf-q362-77mx
    Fix available
    Packages

    github.com/hashicorp/consul

    Summary

    Consul JWT Auth in L7 Intentions Allow for Mismatched Service Identity and JWT Providers

    Published
    9 Aug 2023
    CVE-2022-48590
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48589
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48588
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48587
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48586
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48585
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48584
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48583
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48582
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48581
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2022-48580
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-39531
    Fix available
    Packages

    Summary

    Sentry vulnerable to incorrect credential validation on OAuth token requests

    Published
    9 Aug 2023
    CVE-2023-39969
    Fix available
    Packages

    Summary

    uthenticode signature validation bypass vulnerability

    Published
    9 Aug 2023
    CVE-2023-40012
    Fix available
    Packages

    Summary

    uthenticode EKU validation bypass

    Published
    9 Aug 2023
    GHSA-496j-2rq6-j6cc
    Fix available
    Packages

    grpcio, grpcio, grpcio, grpcio, grpc, grpc, grpc, grpc

    Summary

    Excessive Iteration in gRPC

    Published
    9 Aug 2023
    Packages

    linux, linux, linux

    Summary

    Published
    9 Aug 2023
    CVE-2023-4273
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    CVE-2023-3953
    No fix available
    Packages

    Summary

    Published
    9 Aug 2023
    AZL-27914
    Fix available
    Packages

    kernel

    Summary

    CVE-2023-4273 affecting package kernel for versions less than 5.15.131.1-2

    Published
    9 Aug 2023
    Packages

    linux-hwe-edge, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-gke-5.4, linux-gkeop-5.4, linux-hwe, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-5.15, linux-azure-5.15, linux-gcp-5.15, linux-gkeop-5.15, linux-hwe-5.15, linux-ibm-5.15, linux-intel-iotg-5.15, linux-lowlatency-hwe-5.15, linux-nvidia-tegra-5.15, linux-oracle-5.15, linux-riscv-5.15, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-gke, linux-gke-5.15, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.14, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux, linux-allwinner-5.19, linux-aws, linux-aws-5.19, linux-aws-6.2, linux-azure, linux-azure-5.19, linux-azure-6.2, linux-azure-fde, linux-azure-fde-5.19, linux-azure-fde-6.2, linux-gcp, linux-gcp-5.19, linux-gcp-6.2, linux-gke, linux-gkeop, linux-hwe-5.19, linux-hwe-6.2, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-lowlatency-hwe-5.19, linux-lowlatency-hwe-6.2, linux-nvidia, linux-nvidia-6.2, linux-nvidia-tegra, linux-nvidia-tegra-igx, linux-oem-5.17, linux-oem-6.0, linux-oem-6.1, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-riscv-5.19, linux-starfive-5.19, linux-xilinx-zynqmp, linux-bluefield, linux-fips, linux-intel-iot-realtime, linux-realtime, linux-raspi-realtime

    Summary

    Published
    9 Aug 2023
    BELL-CVE-2023-4273
    No fix available
    Packages

    Summary

    CVE-2023-4273 does not affect BellSoft software

    Published
    9 Aug 2023
    CVE-2023-3518
    No fix available
    Packages

    Summary

    JWT Auth in L7 Intentions Allow For Mismatched Service Identity and JWT Providers for Access

    Published
    9 Aug 2023
    GHSA-9c4h-3f7h-322r
    Fix available
    Packages

    ses, ses, ses, ses, ses, ses

    Summary

    SES's dynamic import and spread operator provides possible path to arbitrary exfiltration and execution

    Published
    9 Aug 2023