Vigilance.fr – Das U-Boot : débordement d’entier via sqfs_inode_size(), analysé le 01/05/2025
Un attaquant peut provoquer un débordement d’entier de Das U-Boot, via sqfs_inode_size(), afin de mener un déni de service, et […]
Un attaquant peut provoquer un débordement d’entier de Das U-Boot, via sqfs_inode_size(), afin de mener un déni de service, et […]
Un attaquant peut provoquer un débordement d’entier de Das U-Boot, via sqfs_resolve_symlink(), afin de mener un déni de service, et
Un attaquant peut provoquer une corruption de mémoire de Das U-Boot, via sqfs_search_dir(), afin de mener un déni de service,
Un attaquant peut provoquer une erreur fatale de 389-ds-base, via userPassword, afin de mener un déni de service. – Vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Request Tracker, du 01/05/2025. – Vulnérabilités
Des données d’offices fédéraux suisses publiées sur le Dark Web après une cyberattaque par le ransomware Sarcoma visant Radix. The
Un attaquant peut utiliser des données malveillantes sur Poppler, via NSSCryptoSignBackend.cc, afin de tromper la victime. – Vulnérabilités
Un attaquant peut provoquer une corruption de mémoire du noyau Linux, via vmxnet3_xdp_xmit_frame(), afin de mener un déni de service,
Un attaquant peut contourner les restrictions de Keycloak, via Two Factor Authentication Bypass, afin d’obtenir les privilèges d’un utilisateur. –
Un attaquant peut se positionner en Man-in-the-Middle sur Keycloak, via Hostname Verification ALL, afin de lire ou modifier des données