Записи Corosync
5 опубликованных записей вендора corosync.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 80 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-190 Integer Overflow or Wraparound2
- CWE-121 Stack-based Buffer Overflow1
- CWE-253 Incorrect Check of Function Return Value1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-30472Эксплойта нет | Corosync through 3.1.9, if encryption is disabled or the attacker knows the encryption key, has a stack-based buffer overflow in orf_token_ecorosync · corosync · CWE-121 | Критическая9,8 | — | 0,5 % | 21 мар. 2025 г. |
32Наблюдать | CVE-2026-35091Эксплойта нет | Corosync: corosync: denial of service and information disclosure via crafted udp packetcorosync · corosync · CWE-253 | Высокая8,2 | — | 1,1 % | 1 апр. 2026 г. |
31Наблюдать | CVE-2018-1084Эксплойта нет | corosync before version 2.4.4 is vulnerable to an integer overflow in exec/totemcrypto.c.corosync · corosync · CWE-190 | Высокая7,5 | — | 3,1 % | 12 апр. 2018 г. |
30Наблюдать | CVE-2026-35092Эксплойта нет | Corosync: corosync: denial of service via integer overflow in join message validationcorosync · corosync · CWE-190 | Высокая7,5 | — | 1,3 % | 1 апр. 2026 г. |
21Наблюдать | CVE-2013-0250Эксплойта нет | The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote acorosync · corosync | Средняя5,0 | — | 3,1 % | 6 июн. 2014 г. |
- CVE-2025-3047239Наблюдать
Corosync through 3.1.9, if encryption is disabled or the attacker knows the encryption key, has a stack-based buffer overflow in orf_token_e
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %corosync · corosync21 мар. 2025 г.
- CVE-2026-3509132Наблюдать
Corosync: corosync: denial of service and information disclosure via crafted udp packet
ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %corosync · corosync1 апр. 2026 г.
- CVE-2018-108431Наблюдать
corosync before version 2.4.4 is vulnerable to an integer overflow in exec/totemcrypto.c.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %corosync · corosync12 апр. 2018 г.
- CVE-2026-3509230Наблюдать
Corosync: corosync: denial of service via integer overflow in join message validation
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %corosync · corosync1 апр. 2026 г.
- CVE-2013-025021Наблюдать
The init_nss_hash function in exec/totemcrypto.c in Corosync 2.0 before 2.3 does not properly initialize the HMAC key, which allows remote a
СредняяCVSS 5,0Эксплойта нетEPSS 3 %corosync · corosync6 июн. 2014 г.