Записи avahi
25 опубликованных записей вендора avahi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 4 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-617 Reachable Assertion10
- CWE-400 Uncontrolled Resource Consumption2
- CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')2
- CWE-399 Resource Management Errors2
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-346 Origin Validation Error1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2008-5081Готовый эксплойт | The originates_from_local_legacy_unicast_socket function (avahi-core/server.c) in avahi-daemon in Avahi before 0.6.24 allows remote attackeravahi · avahi · CWE-399 | Средняя5,0 | — | 59,2 % | 16 дек. 2008 г. |
37Наблюдать | CVE-2017-6519Эксплойта нет | avahi-daemon in Avahi through 0.6.32 and 0.7 inadvertently responds to IPv6 unicast queries with source addresses that are not on-link, whicavahi · avahi · CWE-346 | Критическая9,1 | — | 3,2 % | 30 апр. 2017 г. |
32Наблюдать | CVE-2009-0758Эксплойта нет | The originates_from_local_legacy_unicast_socket function in avahi-core/server.c in avahi-daemon 0.6.23 does not account for the network byteavahi · avahi-daemon · CWE-399 | Высокая7,8 | — | 2,0 % | 3 мар. 2009 г. |
31Наблюдать | CVE-2021-26720Эксплойта нет | avahi-daemon-check-dns.sh in the Debian avahi package through 0.8-4 is executed as root via /etc/network/if-up.d/avahi-daemon, and allows a avahi · avahi · CWE-59 | Высокая7,8 | — | 0,4 % | 17 февр. 2021 г. |
29Наблюдать | CVE-2011-1002Эксплойта нет | avahi-core/socket.c in avahi-daemon in Avahi before 0.6.29 allows remote attackers to cause a denial of service (infinite loop) via an emptyavahi · avahi · CWE-835 | Средняя5,0 | — | 29,4 % | 22 февр. 2011 г. |
26Наблюдать | CVE-2025-68471Эксплойта нет | Avahi has a reachable assertion in lookup_startavahi · avahi · CWE-617 | Средняя6,5 | — | 0,4 % | 12 янв. 2026 г. |
26Наблюдать | CVE-2025-68468Эксплойта нет | Avahi has a reachable assertion in lookup_multicast_callbackavahi · avahi · CWE-617 | Средняя6,5 | — | 0,4 % | 12 янв. 2026 г. |
26Наблюдать | CVE-2026-24401Эксплойта нет | Avahi has Uncontrolled Recursion in lookup_handle_cname functionavahi · avahi · CWE-674 | Средняя6,5 | — | 0,3 % | 23 янв. 2026 г. |
22Наблюдать | CVE-2021-3468Эксплойта нет | A flaw was found in avahi in versions 0.6 up to 0.8.avahi · avahi · CWE-835 | Средняя5,5 | — | 0,4 % | 2 июн. 2021 г. |
22Наблюдать | CVE-2023-1981Эксплойта нет | A vulnerability was found in the avahi library.avahi · avahi · CWE-400 | Средняя5,5 | — | 0,4 % | 26 мая 2023 г. |
22Наблюдать | CVE-2021-3502Эксплойта нет | A flaw was found in avahi 0.8-5.avahi · avahi · CWE-617 | Средняя5,5 | — | 0,4 % | 7 мая 2021 г. |
22Наблюдать | CVE-2023-38471Эксплойта нет | Reachable assertion in dbus_set_host_nameavahi · avahi · CWE-617 | Средняя5,5 | — | 0,3 % | 2 нояб. 2023 г. |
22Наблюдать | CVE-2023-38473Эксплойта нет | Reachable assertion in avahi_alternative_host_nameavahi · avahi · CWE-617 | Средняя5,5 | — | 0,3 % | 2 нояб. 2023 г. |
22Наблюдать | CVE-2023-38469Эксплойта нет | Reachable assertion in avahi_dns_packet_append_recordavahi · avahi · CWE-617 | Средняя5,5 | — | 0,3 % | 2 нояб. 2023 г. |
22Наблюдать | CVE-2023-38470Эксплойта нет | Reachable assertion in avahi_escape_labelavahi · avahi · CWE-617 | Средняя5,5 | — | 0,3 % | 2 нояб. 2023 г. |
22Наблюдать | CVE-2023-38472Эксплойта нет | Reachable assertion in avahi_rdata_parseavahi · avahi · CWE-617 | Средняя5,5 | — | 0,3 % | 2 нояб. 2023 г. |
22Наблюдать | CVE-2025-59529Эксплойта нет | simple protocol server ignores accepts unlimited connections and logs failures without limitavahi · avahi · CWE-400 | Средняя5,5 | — | 0,2 % | 18 дек. 2025 г. |
22Наблюдать | CVE-2026-34933Эксплойта нет | Avahi: Reachable assertion in `transport_flags_from_domain()` via conflicting publish flags crashes avahi-daemonavahi · avahi · CWE-617 | Средняя5,5 | — | 0,2 % | 3 апр. 2026 г. |
22Наблюдать | CVE-2025-68276Эксплойта нет | Avahi has a reachable assertion in avahi_wide_area_scan_cacheavahi · avahi · CWE-617 | Средняя5,5 | — | 0,2 % | 12 янв. 2026 г. |
21Наблюдать | CVE-2006-6870Эксплойта нет | The consume_labels function in avahi-core/dns.c in Avahi before 0.6.16 allows remote attackers to cause a denial of service (infinite loop) avahi · avahi | Средняя5,0 | — | 2,4 % | 31 дек. 2006 г. |
18Наблюдать | CVE-2010-2244Эксплойта нет | The AvahiDnsPacket function in avahi-core/socket.c in avahi-daemon in Avahi 0.6.16 and 0.6.25 allows remote attackers to cause a denial of savahi · avahi | Средняя4,3 | — | 2,3 % | 8 июл. 2010 г. |
14Наблюдать | CVE-2006-2288Эксплойта нет | Avahi before 0.6.10 allows local users to cause a denial of service (mDNS/DNS-SD service disconnect) via unspecified mDNS name conflicts.avahi · avahi | Низкая3,6 | — | 0,3 % | 9 мая 2006 г. |
8Наблюдать | CVE-2006-2289Эксплойта нет | Buffer overflow in avahi-core in Avahi before 0.6.10 allows local users to execute arbitrary code via unknown vectors.avahi · avahi | Низкая2,1 | — | 0,5 % | 9 мая 2006 г. |
8Наблюдать | CVE-2006-5461Эксплойта нет | Avahi before 0.6.15 does not verify the sender identity of netlink messages to ensure that they come from the kernel instead of another procavahi · avahi | Низкая2,1 | — | 0,4 % | 14 нояб. 2006 г. |
8Наблюдать | CVE-2007-3372Эксплойта нет | The Avahi daemon in Avahi before 0.6.20 allows attackers to cause a denial of service (exit) via empty TXT data over D-Bus, which triggers aavahi · avahi | Низкая2,1 | — | 0,4 % | 22 июн. 2007 г. |
- CVE-2008-508138Наблюдать
The originates_from_local_legacy_unicast_socket function (avahi-core/server.c) in avahi-daemon in Avahi before 0.6.24 allows remote attacker
СредняяCVSS 5,0Готовый эксплойтEPSS 59 %avahi · avahi16 дек. 2008 г.
- CVE-2017-651937Наблюдать
avahi-daemon in Avahi through 0.6.32 and 0.7 inadvertently responds to IPv6 unicast queries with source addresses that are not on-link, whic
КритическаяCVSS 9,1Эксплойта нетEPSS 3 %avahi · avahi30 апр. 2017 г.
- CVE-2009-075832Наблюдать
The originates_from_local_legacy_unicast_socket function in avahi-core/server.c in avahi-daemon 0.6.23 does not account for the network byte
ВысокаяCVSS 7,8Эксплойта нетEPSS 2 %avahi · avahi-daemon3 мар. 2009 г.
- CVE-2021-2672031Наблюдать
avahi-daemon-check-dns.sh in the Debian avahi package through 0.8-4 is executed as root via /etc/network/if-up.d/avahi-daemon, and allows a
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %avahi · avahi17 февр. 2021 г.
- CVE-2011-100229Наблюдать
avahi-core/socket.c in avahi-daemon in Avahi before 0.6.29 allows remote attackers to cause a denial of service (infinite loop) via an empty
СредняяCVSS 5,0Эксплойта нетEPSS 29 %avahi · avahi22 февр. 2011 г.
- CVE-2025-6847126Наблюдать
Avahi has a reachable assertion in lookup_start
СредняяCVSS 6,5Эксплойта нетEPSS 0 %avahi · avahi12 янв. 2026 г.
- CVE-2025-6846826Наблюдать
Avahi has a reachable assertion in lookup_multicast_callback
СредняяCVSS 6,5Эксплойта нетEPSS 0 %avahi · avahi12 янв. 2026 г.
- CVE-2026-2440126Наблюдать
Avahi has Uncontrolled Recursion in lookup_handle_cname function
СредняяCVSS 6,5Эксплойта нетEPSS 0 %avahi · avahi23 янв. 2026 г.
- CVE-2021-346822Наблюдать
A flaw was found in avahi in versions 0.6 up to 0.8.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 июн. 2021 г.
- CVE-2023-198122Наблюдать
A vulnerability was found in the avahi library.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi26 мая 2023 г.
- CVE-2021-350222Наблюдать
A flaw was found in avahi 0.8-5.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi7 мая 2021 г.
- CVE-2023-3847122Наблюдать
Reachable assertion in dbus_set_host_name
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 нояб. 2023 г.
- CVE-2023-3847322Наблюдать
Reachable assertion in avahi_alternative_host_name
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 нояб. 2023 г.
- CVE-2023-3846922Наблюдать
Reachable assertion in avahi_dns_packet_append_record
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 нояб. 2023 г.
- CVE-2023-3847022Наблюдать
Reachable assertion in avahi_escape_label
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 нояб. 2023 г.
- CVE-2023-3847222Наблюдать
Reachable assertion in avahi_rdata_parse
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi2 нояб. 2023 г.
- CVE-2025-5952922Наблюдать
simple protocol server ignores accepts unlimited connections and logs failures without limit
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi18 дек. 2025 г.
- CVE-2026-3493322Наблюдать
Avahi: Reachable assertion in `transport_flags_from_domain()` via conflicting publish flags crashes avahi-daemon
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi3 апр. 2026 г.
- CVE-2025-6827622Наблюдать
Avahi has a reachable assertion in avahi_wide_area_scan_cache
СредняяCVSS 5,5Эксплойта нетEPSS 0 %avahi · avahi12 янв. 2026 г.
- CVE-2006-687021Наблюдать
The consume_labels function in avahi-core/dns.c in Avahi before 0.6.16 allows remote attackers to cause a denial of service (infinite loop)
СредняяCVSS 5,0Эксплойта нетEPSS 2 %avahi · avahi31 дек. 2006 г.
- CVE-2010-224418Наблюдать
The AvahiDnsPacket function in avahi-core/socket.c in avahi-daemon in Avahi 0.6.16 and 0.6.25 allows remote attackers to cause a denial of s
СредняяCVSS 4,3Эксплойта нетEPSS 2 %avahi · avahi8 июл. 2010 г.
- CVE-2006-228814Наблюдать
Avahi before 0.6.10 allows local users to cause a denial of service (mDNS/DNS-SD service disconnect) via unspecified mDNS name conflicts.
НизкаяCVSS 3,6Эксплойта нетEPSS 0 %avahi · avahi9 мая 2006 г.
- CVE-2006-22898Наблюдать
Buffer overflow in avahi-core in Avahi before 0.6.10 allows local users to execute arbitrary code via unknown vectors.
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %avahi · avahi9 мая 2006 г.
- CVE-2006-54618Наблюдать
Avahi before 0.6.15 does not verify the sender identity of netlink messages to ensure that they come from the kernel instead of another proc
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %avahi · avahi14 нояб. 2006 г.
- CVE-2007-33728Наблюдать
The Avahi daemon in Avahi before 0.6.20 allows attackers to cause a denial of service (exit) via empty TXT data over D-Bus, which triggers a
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %avahi · avahi22 июн. 2007 г.