Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    Packages

    xorg-server, xorg-server, xorg-server-hwe-16.04, xorg-server, xorg-server-hwe-18.04, xorg-server, xorg-server, xwayland

    Summary

    Published
    12 Jul 2022
    Packages

    xorg-server, xorg-server, xorg-server-hwe-16.04, xorg-server, xorg-server-hwe-18.04, xorg-server, xorg-server, xwayland

    Summary

    Published
    12 Jul 2022
    OESA-2022-1748
    Fix available
    Packages

    kernel

    Summary

    kernel security update

    Published
    12 Jul 2022
    CVE-2022-34821
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34820
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34819
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34748
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34663
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34467
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34466
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34465
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-34464
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-33736
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-33138
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-33137
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-31257
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-30938
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-29884
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-29560
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-26649
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-26648
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2022-26647
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2021-44222
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    CVE-2021-44221
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    Packages

    pcre

    Summary

    Security update for pcre

    Published
    12 Jul 2022
    SUSE-SU-2022:2361-1
    Fix available
    Packages

    pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre, pcre

    Summary

    Security update for pcre

    Published
    12 Jul 2022
    SUSE-SU-2022:2360-1
    Fix available
    Packages

    pcre2, pcre2

    Summary

    Security update for pcre2

    Published
    12 Jul 2022
    MGASA-2022-0255
    Fix available
    Packages

    openssl

    Summary

    Updated openssl packages fix security vulnerability

    Published
    12 Jul 2022
    MGASA-2022-0254
    Fix available
    Packages

    webkit2

    Summary

    Updated webkit2 packages fix security vulnerability

    Published
    12 Jul 2022
    SUSE-SU-2022:2359-1
    Fix available
    Packages

    squid, squid

    Summary

    Security update for squid

    Published
    12 Jul 2022
    CVE-2022-22682
    No fix available
    Packages

    Summary

    Published
    12 Jul 2022
    GHSA-qp72-96p2-g644
    No fix available
    Packages

    shiva

    Summary

    Tooxie Shiva 0.10.0 allows absolute path traversal because Flask send_file function used unsafely

    Published
    12 Jul 2022
    GHSA-687h-86vc-5x59
    No fix available
    Packages

    chainerrl-visualizer

    Summary

    ChainerRL Visualizer 0.1.1 vulnerable to Path Traversal via unsafe use of send_file function

    Published
    12 Jul 2022
    GHSA-x2pc-fqrw-hc7f
    No fix available
    Packages

    opendiamond

    Summary

    SatyaLab opendiamond 10.1.1 vulnerable to path traversal because Flask send_file function used unsafely

    Published
    12 Jul 2022
    GHSA-9wqr-9787-p4rf
    Fix available
    Packages

    microweber/microweber

    Summary

    Microweber before 1.2.21 allows attacker to bypass IP detection to brute-force password

    Published
    12 Jul 2022
    OSV-2022-572
    Fix available
    Packages

    dnsmasq

    Summary

    Heap-buffer-overflow in dhcp_reply

    Published
    12 Jul 2022
    CVE-2022-29187
    Fix available
    Packages

    Summary

    Bypass of safe.directory protections in Git

    Published
    12 Jul 2022
    Packages

    linux-aws, linux-azure, linux-lts-xenial, linux, linux, linux-aws, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-kvm, linux-oracle, linux-hwe-edge, linux-fips, linux-fips, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux-raspi-5.4, linux-raspi2, linux-snapdragon, linux-aws-5.0, linux-aws-5.3, linux-azure, linux-azure-5.3, linux-azure-edge, linux-gcp, linux-gcp-5.3, linux-gke-4.15, linux-hwe, linux-hwe-edge, linux-oem, linux-oracle-5.0, linux-oracle-5.3, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-azure, linux-azure-5.15, linux-bluefield, linux-gcp, linux-gke, linux-gkeop, linux-hwe-5.15, linux-ibm, linux-intel-iotg-5.15, linux-iot, linux-kvm, linux-lowlatency-hwe-5.15, linux-oem-5.14, linux-oracle, linux-raspi, linux-aws-5.11, linux-aws-5.13, linux-aws-5.8, linux-azure-5.11, linux-azure-5.13, linux-azure-5.8, linux-gcp-5.11, linux-gcp-5.13, linux-gcp-5.8, linux-hwe-5.11, linux-hwe-5.13, linux-hwe-5.8, linux-intel-5.13, linux-oem-5.10, linux-oem-5.13, linux-oem-5.6, linux-oracle-5.11, linux-oracle-5.13, linux-oracle-5.8, linux-raspi2, linux-riscv, linux-riscv-5.11, linux-riscv-5.8, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux-aws-fips, linux-azure-fips, linux-fips, linux-gcp-fips, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-intel-iot-realtime, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oem-5.17, linux-oracle, linux-raspi, linux-realtime, linux-riscv, linux-realtime, linux-raspi-realtime

    Summary

    Published
    12 Jul 2022
    GHSA-6wvc-6pww-qr4r
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    DoS in KubeEdge's Websocket Client in package Viaduct

    Published
    11 Jul 2022
    GHSA-wrcr-x4qj-j543
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    KubeEdge Cloud Stream and Edge Stream DoS from large stream message

    Published
    11 Jul 2022
    GHSA-qpx3-9565-5xwm
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    KubeEdge CloudCore Router memory exhaustion vulnerability

    Published
    11 Jul 2022
    GHSA-x3px-2p95-f6jr
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    KubeEdge DoS when signing the CSR from EdgeCore

    Published
    11 Jul 2022
    GHSA-w52j-3457-q9wr
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    KubeEdge Cloud AdmissionController component DoS

    Published
    11 Jul 2022
    GHSA-vwm6-qc77-v2rh
    Fix available
    Packages

    github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge, github.com/kubeedge/kubeedge

    Summary

    KubeEdge Edge ServiceBus module DoS

    Published
    11 Jul 2022
    GHSA-cm59-pr5q-cw85
    Fix available
    Packages

    org.springframework.boot:spring-boot

    Summary

    Temporary Directory Hijacking to Local Privilege Escalation Vulnerability in org.springframework.boot:spring-boot

    Published
    11 Jul 2022
    CVE-2022-31080
    Fix available
    Packages

    Summary

    KubeEdge Websocket Client in package Viaduct: DoS from large response message

    Published
    11 Jul 2022
    CVE-2022-31079
    Fix available
    Packages

    Summary

    KubeEdge Cloud Stream and Edge Stream DoS from large stream message

    Published
    11 Jul 2022
    CVE-2022-31078
    Fix available
    Packages

    Summary

    KubeEdge CloudCore Router memory exhaustion

    Published
    11 Jul 2022
    CVE-2022-31075
    Fix available
    Packages

    Summary

    KubeEdge DoS when signing the CSR from EdgeCore

    Published
    11 Jul 2022
    CVE-2020-35169
    No fix available
    Packages

    Summary

    Published
    11 Jul 2022