Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    CVE-2021-41408
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12359
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12358
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12357
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12356
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12355
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12354
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12353
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    CVE-2019-12352
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    UBUNTU-CVE-2021-41490
    No fix available
    Packages

    ompl, ompl, ompl, ompl, ompl, ompl, ompl

    Summary

    Published
    17 Jun 2022
    CVE-2022-32276
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    OESA-2022-1713
    Fix available
    Packages

    dpdk, dpdk, dpdk

    Summary

    dpdk security update

    Published
    17 Jun 2022
    OESA-2022-1716
    Fix available
    Packages

    qemu, qemu, qemu

    Summary

    qemu security update

    Published
    17 Jun 2022
    OESA-2022-1715
    Fix available
    Packages

    ceph, ceph

    Summary

    ceph security update

    Published
    17 Jun 2022
    OESA-2022-1714
    Fix available
    Packages

    kernel

    Summary

    kernel security update

    Published
    17 Jun 2022
    OESA-2022-1712
    Fix available
    Packages

    python-bottle, python-bottle, python-bottle

    Summary

    python-bottle security update

    Published
    17 Jun 2022
    OESA-2022-1711
    Fix available
    Packages

    grafana, grafana, grafana

    Summary

    grafana security update

    Published
    17 Jun 2022
    OESA-2022-1710
    Fix available
    Packages

    python-jwt, python-jwt, python-jwt

    Summary

    python-jwt security update

    Published
    17 Jun 2022
    OESA-2022-1709
    Fix available
    Packages

    libinput, libinput, libinput

    Summary

    libinput security update

    Published
    17 Jun 2022
    OESA-2022-1708
    Fix available
    Packages

    cups, cups, cups

    Summary

    cups security update

    Published
    17 Jun 2022
    CVE-2022-2113
    Fix available
    Packages

    Summary

    Cross-site Scripting (XSS) - Stored in inventree/inventree

    Published
    17 Jun 2022
    CVE-2022-2112
    Fix available
    Packages

    Summary

    Improper Neutralization of Formula Elements in a CSV File in inventree/inventree

    Published
    17 Jun 2022
    CVE-2022-2111
    Fix available
    Packages

    Summary

    Unrestricted Upload of File with Dangerous Type in inventree/inventree

    Published
    17 Jun 2022
    SUSE-SU-2022:2111-1
    Fix available
    Packages

    kernel-default, kernel-livepatch-SLE15-SP1_Update_31, kernel-default, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-zfcpdump, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-default, kernel-docs, kernel-obs-build, kernel-source, kernel-syms, kernel-debug, kernel-default, kernel-kvmsmall, kernel-vanilla, kernel-zfcpdump, kernel-debug, kernel-default, kernel-kvmsmall, kernel-vanilla, kernel-zfcpdump

    Summary

    Security update for the Linux Kernel

    Published
    17 Jun 2022
    CVE-2022-33912
    No fix available
    Packages

    Summary

    Published
    17 Jun 2022
    USN-5485-1
    Fix available
    Packages

    linux-azure, linux-aws-hwe, linux-azure, linux-gcp, linux-hwe, linux-oracle, linux, linux-aws, linux-aws-5.4, linux-azure-4.15, linux-azure-5.4, linux-dell300x, linux-gcp-4.15, linux-gcp-5.4, linux-gke-5.4, linux-gkeop-5.4, linux-hwe-5.4, linux-ibm-5.4, linux-kvm, linux-oracle, linux-oracle-5.4, linux, linux-aws, linux-aws-5.13, linux-azure, linux-azure-5.13, linux-azure-fde, linux-gcp, linux-gcp-5.13, linux-gke, linux-gkeop, linux-hwe-5.13, linux-ibm, linux-intel-5.13, linux-kvm, linux-oracle, linux-oracle-5.13, linux, linux-aws, linux-azure, linux-gcp, linux-gke, linux-ibm, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oracle

    Summary

    linux, linux-aws, linux-aws-hwe, linux-aws-5.13, linux-aws-5.4, linux-azure, linux-azure-4.15, linux-azure-5.13, linux-azure-5.4, linux-azure-fde, linux-dell300x, linux-gcp, linux-gcp-4.15, linux-gcp-5.13, linux-gcp-5.4, linux-gke, linux-gke-5.4, linux-gkeop, linux-gkeop-5.4, linux-hwe, linux-hwe-5.13, linux-hwe-5.4, linux-ibm, linux-ibm-5.4, linux-intel-5.13, linux-intel-iotg, linux-kvm, linux-lowlatency, linux-oracle, linux-oracle-5.13, linux-oracle-5.4 vulnerabilities

    Published
    17 Jun 2022
    GHSA-w3vw-ccc5-qr8v
    Fix available
    Packages

    tss-esapi, tss-esapi

    Summary

    Use After Free in Context::start_auth_session

    Published
    17 Jun 2022
    GHSA-7rq4-qcpw-74gq
    Fix available
    Packages

    inventree

    Summary

    Formula Injection in Exported Data

    Published
    17 Jun 2022
    GHSA-fr2w-mp56-g4xp
    Fix available
    Packages

    inventree

    Summary

    Unrestricted Attachment Upload

    Published
    17 Jun 2022
    GHSA-rm89-9g65-4ffr
    Fix available
    Packages

    inventree

    Summary

    Insufficient HTML Sanitization

    Published
    17 Jun 2022
    GHSA-7v28-g2pq-ggg8
    Fix available
    Packages

    ghost, ghost

    Summary

    Ghost vulnerable to remote code execution in locale setting change

    Published
    17 Jun 2022
    GHSA-g63h-q855-vp3q
    Fix available
    Packages

    github.com/edgexfoundry/device-sdk-go/v2, github.com/edgexfoundry/app-functions-sdk-go/v2

    Summary

    Configuration API in EdgeXFoundry 2.1.0 and earlier exposes message bus credentials to local unauthenticated users

    Published
    17 Jun 2022
    GHSA-4jqc-jvh2-pxg9
    Fix available
    Packages

    @backstage/plugin-techdocs-node, @backstage/techdocs-common

    Summary

    Path traversal for local publishers in TechDocs backend

    Published
    17 Jun 2022
    GHSA-qpgx-64h2-gc3c
    Fix available
    Packages

    github.com/argoproj/argo-events

    Summary

    Insecure path traversal in Git Trigger Source can lead to arbitrary file read

    Published
    17 Jun 2022
    GHSA-5q86-62xr-3r57
    Fix available
    Packages

    github.com/argoproj/argo-events

    Summary

    Uses of deprecated API can be used to cause DoS in user-facing endpoints

    Published
    17 Jun 2022
    GHSA-pgw7-wx7w-2w33
    Fix available
    Packages

    undici

    Summary

    ProxyAgent vulnerable to MITM

    Published
    17 Jun 2022
    GHSA-75rw-34q6-72cr
    Fix available
    Packages

    biscuit-auth, github.com/biscuit-auth/biscuit-go, com.clever-cloud:biscuit-java

    Summary

    Signature forgery in Biscuit

    Published
    17 Jun 2022
    GHSA-r45x-ghr2-qjxc
    Fix available
    Packages

    zeroize_derive

    Summary

    Duplicate Advisory: `#[zeroize(drop)]` doesn't implement `Drop` for `enum`s

    Published
    17 Jun 2022
    GHSA-x4mq-m75f-mx8m
    Fix available
    Packages

    windows

    Summary

    Delegate functions are missing `Send` bound

    Published
    17 Jun 2022
    GHSA-jmwx-r3gq-qq3p
    Fix available
    Packages

    vec-const

    Summary

    vec-const attempts to construct a Vec from a pointer to a const slice

    Published
    17 Jun 2022
    GHSA-3pp4-64mp-9cg9
    Fix available
    Packages

    tremor-script

    Summary

    Memory Safety Issue when using `patch` or `merge` on `state` and assign the result back to `state`

    Published
    17 Jun 2022
    GHSA-wwh2-r387-g5rm
    Fix available
    Packages

    tower-http, tower-http

    Summary

    tower-http's improper validation of Windows paths could lead to directory traversal attack

    Published
    17 Jun 2022
    GHSA-9hpw-r23r-xgm5
    Fix available
    Packages

    thread_local

    Summary

    Data race in `Iter` and `IterMut`

    Published
    17 Jun 2022
    GHSA-6692-8qqf-79jc
    Fix available
    Packages

    tectonic_xdv

    Summary

    Duplicate Advisory: `Read` on uninitialized buffer may cause UB ('tectonic_xdv' crate)

    Published
    17 Jun 2022
    GHSA-3m6f-3gfg-4x56
    Fix available
    Packages

    simple_asn1

    Summary

    Panic on incorrect date input to `simple_asn1`

    Published
    17 Jun 2022
    GHSA-xpww-g9jx-hp8r
    Fix available
    Packages

    sha2

    Summary

    Miscomputed sha2 results when using AVX2 backend

    Published
    17 Jun 2022
    GHSA-978j-88f3-p5j3
    Fix available
    Packages

    shamir

    Summary

    Threshold value is ignored (all shares are n=3)

    Published
    17 Jun 2022
    GHSA-2226-4v3c-cff8
    No fix available
    Packages

    rustc-serialize

    Summary

    Stack overflow in rustc_serialize when parsing deeply nested JSON

    Published
    17 Jun 2022
    GHSA-cgw6-f3mj-h742
    Fix available
    Packages

    rust-embed

    Summary

    RustEmbed generated `get` method allows for directory traversal when reading files from disk

    Published
    17 Jun 2022
    GHSA-jp3w-3q88-34cf
    No fix available
    Packages

    rust-crypto

    Summary

    Miscomputation when performing AES encryption in rust-crypto

    Published
    17 Jun 2022