Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    MGASA-2022-0001
    Fix available
    Packages

    ntfs-3g, libguestfs, wimlib, partclone, ntfs-3g-system-compression, testdisk

    Summary

    Updated ntfs-3g packages fix security vulnerability

    Published
    3 Jan 2022
    ALSA-2022:0001
    Fix available
    Packages

    grafana

    Summary

    Important: grafana security update

    Published
    3 Jan 2022
    RLSA-2022:0001
    Fix available
    Packages

    grafana

    Summary

    Important: grafana security update

    Published
    3 Jan 2022
    CVE-2021-25994
    Fix available
    Packages

    Summary

    Published
    3 Jan 2022
    CVE-2021-25981
    Fix available
    Packages

    Summary

    Published
    3 Jan 2022
    CVE-2022-0079
    Fix available
    Packages

    Summary

    Generation of Error Message Containing Sensitive Information in star7th/showdoc

    Published
    3 Jan 2022
    GHSA-g5jm-xhwm-9xp9
    Fix available
    Packages

    dolibarr/dolibarr

    Summary

    Cross site scripting in dolibarr

    Published
    3 Jan 2022
    DLA-2480-2
    Fix available
    Packages

    salt

    Summary

    salt - regression update

    Published
    3 Jan 2022
    Packages

    log4j

    Summary

    Security update for log4j

    Published
    2 Jan 2022
    CVE-2021-36751
    No fix available
    Packages

    Summary

    Published
    2 Jan 2022
    Packages

    mruby, mruby, mruby

    Summary

    Published
    2 Jan 2022
    UBUNTU-CVE-2022-0080
    No fix available
    Packages

    mruby, mruby, mruby, mruby, mruby, mruby, mruby

    Summary

    Published
    2 Jan 2022
    RUSTSEC-2022-0008
    Fix available
    Packages

    windows

    Summary

    Delegate functions are missing `Send` bound

    Published
    2 Jan 2022
    CVE-2022-0080
    Fix available
    Packages

    Summary

    Heap-based Buffer Overflow in mruby/mruby

    Published
    2 Jan 2022
    UBUNTU-CVE-2022-22293
    No fix available
    Packages

    dolibarr

    Summary

    Published
    2 Jan 2022
    OSV-2021-1797
    Fix available
    Packages

    grok

    Summary

    Heap-buffer-overflow in grk::GrkImage::cieLabToRGB

    Published
    2 Jan 2022
    OSV-2021-1796
    Fix available
    Packages

    curl

    Summary

    Heap-buffer-overflow in Curl_sasl_decode_mech

    Published
    2 Jan 2022
    GHSA-vc3p-29h2-gpcp
    Fix available
    Packages

    golang.org/x/net/http2

    Summary

    golang.org/x/net/http2 allows uncontrolled memory consumption

    Published
    2 Jan 2022
    DSA-5034-1
    Fix available
    Packages

    thunderbird, thunderbird

    Summary

    thunderbird - security update

    Published
    2 Jan 2022
    CVE-2022-22293
    No fix available
    Packages

    Summary

    Published
    1 Jan 2022
    CVE-2021-44896
    Fix available
    Packages

    Summary

    Published
    1 Jan 2022
    CVE-2021-45972
    No fix available
    Packages

    Summary

    Published
    1 Jan 2022
    DEBIAN-CVE-2021-45972
    No fix available
    Packages

    giftrans, giftrans, giftrans

    Summary

    Published
    1 Jan 2022
    UBUNTU-CVE-2021-45972
    No fix available
    Packages

    giftrans, giftrans, giftrans, giftrans, giftrans, giftrans, giftrans

    Summary

    Published
    1 Jan 2022
    CVE-2021-45960
    Fix available
    Packages

    Summary

    Published
    1 Jan 2022
    Packages

    expat, expat, expat, libxmltok

    Summary

    Published
    1 Jan 2022
    Packages

    expat, expat, expat, expat, expat, expat, expat, expat, expat, expat, expat, expat, expat

    Summary

    Published
    1 Jan 2022
    AZL-7124
    Fix available
    Packages

    expat

    Summary

    CVE-2021-45960 affecting package expat for versions less than 2.4.3-1

    Published
    1 Jan 2022
    Packages

    expat, coin3, vnc4, vtk, xmlrpc-c, expat, ayttm, cableswig, cadaver, coin3, insighttoolkit, insighttoolkit4, matanza, swish-e, tdom, vnc4, vtk, wbxml2, xmlrpc-c, expat, firefox, cadaver, coin3, matanza, swish-e, tdom, vnc4, wbxml2, xmlrpc-c, expat, firefox, cadaver, matanza, swish-e, tdom, wbxml2, xmlrpc-c, cadaver, expat, firefox, matanza, tdom, wbxml2, swish-e, xmlrpc-c, cadaver, matanza, tdom, wbxml2, swish-e, xmlrpc-c, cadaver, matanza, swish-e, tdom, wbxml2, xmlrpc-c, cadaver, matanza, tdom, wbxml2, xmlrpc-c, swish-e

    Summary

    Published
    1 Jan 2022
    RUSTSEC-2022-0004
    No fix available
    Packages

    rustc-serialize

    Summary

    Stack overflow in rustc_serialize when parsing deeply nested JSON

    Published
    1 Jan 2022
    CVE-2021-44852
    No fix available
    Packages

    Summary

    Published
    1 Jan 2022
    CVE-2021-43333
    No fix available
    Packages

    Summary

    Published
    1 Jan 2022
    CVE-2021-41819
    Fix available
    Packages

    ,

    Summary

    Published
    1 Jan 2022
    Packages

    ruby2.7

    Summary

    Published
    1 Jan 2022
    Packages

    ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby

    Summary

    Published
    1 Jan 2022
    AZL-7126
    Fix available
    Packages

    ruby

    Summary

    CVE-2021-41819 affecting package ruby for versions less than 3.1.2-2

    Published
    1 Jan 2022
    Packages

    ruby2.3, ruby2.5, ruby2.7, ruby3.0

    Summary

    Published
    1 Jan 2022
    CVE-2021-44717
    Fix available
    Packages

    Summary

    Published
    1 Jan 2022
    Packages

    golang-1.15

    Summary

    Published
    1 Jan 2022
    CVE-2021-44716
    Fix available
    Packages

    Summary

    Published
    1 Jan 2022
    Packages

    golang-golang-x-net, golang-golang-x-net, golang-golang-x-net

    Summary

    Published
    1 Jan 2022
    CVE-2021-41817
    Fix available
    Packages

    ,

    Summary

    Published
    1 Jan 2022
    Packages

    ruby2.7

    Summary

    Published
    1 Jan 2022
    Packages

    ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby, ruby

    Summary

    Published
    1 Jan 2022
    AZL-31978
    Fix available
    Packages

    kured

    Summary

    CVE-2021-44716 affecting package kured for versions less than 1.13.2-1

    Published
    1 Jan 2022
    AZL-33564
    Fix available
    Packages

    application-gateway-kubernetes-ingress

    Summary

    CVE-2021-44716 affecting package application-gateway-kubernetes-ingress for versions less than 1.4.0-19

    Published
    1 Jan 2022
    AZL-33571
    Fix available
    Packages

    cf-cli

    Summary

    CVE-2021-44716 affecting package cf-cli for versions less than 8.4.0-16

    Published
    1 Jan 2022
    AZL-33577
    Fix available
    Packages

    csi-driver-lvm

    Summary

    CVE-2021-44716 affecting package csi-driver-lvm for versions less than 0.4.1-15

    Published
    1 Jan 2022
    AZL-33581
    Fix available
    Packages

    flannel

    Summary

    CVE-2021-44716 affecting package flannel for versions less than 0.14.0-21

    Published
    1 Jan 2022
    AZL-33585
    Fix available
    Packages

    git-lfs

    Summary

    CVE-2021-44716 affecting package git-lfs for versions less than 3.1.4-17

    Published
    1 Jan 2022