Записи linuxfoundation
560 опубликованных записей вендора linuxfoundation.
Профиль для исследователя
- Попали в KEV
- 1 · 0,2 %
- С эксплойтом
- 4 · 0,7 %
- Pre-auth RCE
- 27
- С записью об исправлении
- 56,6 %
- Медиана: публикация → KEV
- 16 дн.
Повторяющиеся классы
- CWE-787 Out-of-bounds Write55
- CWE-125 Out-of-bounds Read31
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')27
- CWE-476 NULL Pointer Dereference25
- CWE-863 Incorrect Authorization22
- CWE-400 Uncontrolled Resource Consumption22
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
560 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
68На этой неделе | CVE-2026-45321Готовый эксплойт | Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keystanstack · tanstack\/arktype-adapter · CWE-506 | Критическая9,6 | KEV | 1,1 % | 11 мая 2026 г. |
64На этой неделе | CVE-2019-5736Готовый эксплойт | runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequendocker · docker · CWE-78 | Высокая8,6 | — | 98,5 % | 11 февр. 2019 г. |
49В плане | CVE-2023-27584Proof of concept | Dragonfly2 vulnerable to hard coded cyptographic keylinuxfoundation · dragonfly · CWE-321 | Критическая9,8 | — | 33,9 % | 19 сент. 2024 г. |
48В плане | CVE-2021-23450Эксплойта нет | All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.linuxfoundation · dojo · CWE-1321 | Критическая9,8 | — | 30,4 % | 17 дек. 2021 г. |
41В плане | CVE-2010-5325Эксплойта нет | Heap-based buffer overflow in the unhtmlify function in foomatic-rip in foomatic-filters before 4.0.6 allows remote attackers to cause a denredhat · enterprise linux desktop · CWE-119 | Критическая9,8 | — | 5,5 % | 15 апр. 2016 г. |
40В плане | CVE-2024-21626Готовый эксплойт | runc container breakout through process.cwd trickery and leaked fdslinuxfoundation · runc · CWE-403 | Высокая8,6 | — | 18,9 % | 31 янв. 2024 г. |
40В плане | CVE-2019-1010245Эксплойта нет | The Linux Foundation ONOS SDN Controller 1.15 and earlier versions is affected by: Improper Input Validation.linuxfoundation · open network operating system · CWE-20 | Критическая9,8 | — | 3,6 % | 19 июл. 2019 г. |
40В плане | CVE-2021-43832Эксплойта нет | Improper Access Control in spinnakerlinuxfoundation · spinnaker · CWE-306 | Критическая9,8 | — | 2,6 % | 4 янв. 2022 г. |
40В плане | CVE-2020-26892Эксплойта нет | The JWT library in NATS nats-server before 2.1.9 has Incorrect Access Control because of how expired credentials are handled.linuxfoundation · nats-server · CWE-798 | Критическая9,8 | — | 2,1 % | 6 нояб. 2020 г. |
40В плане | CVE-2023-35926Эксплойта нет | Insecure sandbox in Backstage Scaffolder pluginlinuxfoundation · backstage · CWE-94 | Критическая9,9 | — | 1,9 % | 22 июн. 2023 г. |
40В плане | CVE-2020-27847Эксплойта нет | A vulnerability exists in the SAML connector of the github.com/dexidp/dex library used to process SAML Signature Validation.linuxfoundation · dex · CWE-228 | Критическая9,8 | — | 1,7 % | 28 мая 2021 г. |
40В плане | CVE-2019-1010234Эксплойта нет | The Linux Foundation ONOS 1.15.0 and ealier is affected by: Improper Input Validation.linuxfoundation · open network operating system · CWE-20 | Критическая9,8 | — | 1,7 % | 22 июл. 2019 г. |
40В плане | CVE-2022-35942Эксплойта нет | loopback-connector-postgresql Vulnerable to Improper Sanitization of `contains` Filterlinuxfoundation · loopback-connector-postgresql · CWE-89 | Критическая10,0 | — | 0,6 % | 12 авг. 2022 г. |
39Наблюдать | CVE-2024-48063Эксплойта нет | In PyTorch <=2.4.1, the RemoteModule has Deserialization RCE.linuxfoundation · pytorch · CWE-502 | Критическая9,8 | — | 1,6 % | 29 окт. 2024 г. |
39Наблюдать | CVE-2021-39228Эксплойта нет | Memory Safety Issue when using patch or merge on state and assign the result back to statelinuxfoundation · tremor · CWE-416 | Критическая9,8 | — | 1,3 % | 17 сент. 2021 г. |
39Наблюдать | CVE-2022-45907Эксплойта нет | In PyTorch before trunk/89695, torch.jit.annotations.parse_type_line can cause arbitrary code execution because eval is used unsafely.linuxfoundation · pytorch · CWE-94 | Критическая9,8 | — | 1,3 % | 25 нояб. 2022 г. |
39Наблюдать | CVE-2024-25626Эксплойта нет | Yocto Project Security Advisory - BitBake/Toasterlinuxfoundation · yocto · CWE-78 | Критическая9,8 | — | 1,2 % | 19 февр. 2024 г. |
39Наблюдать | CVE-2021-45701Эксплойта нет | An issue was discovered in the tremor-script crate before 0.11.6 for Rust.linuxfoundation · tremor-script · CWE-416 | Критическая9,8 | — | 1,2 % | 26 дек. 2021 г. |
39Наблюдать | CVE-2022-28357Эксплойта нет | NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management accoulinuxfoundation · nats-server · CWE-22 | Критическая9,8 | — | 1,2 % | 18 сент. 2023 г. |
39Наблюдать | CVE-2020-6174Эксплойта нет | TUF (aka The Update Framework) through 0.12.1 has Improper Verification of a Cryptographic Signature.linuxfoundation · the update framework · CWE-347 | Критическая9,8 | — | 1,0 % | 5 февр. 2020 г. |
39Наблюдать | CVE-2021-32163Эксплойта нет | Authentication vulnerability in MOSN v.0.23.0 allows attacker to escalate privileges via case-sensitive JWT authorization.linuxfoundation · modular open smart network · CWE-863 | Критическая9,8 | — | 0,9 % | 17 февр. 2023 г. |
39Наблюдать | CVE-2024-24421Эксплойта нет | A type confusion in the nas_message_decode function of Magma <= 1.8.0 (fixed in v1.9 commit 08472ba98b8321f802e95f5622fa90fec2dea486) allowslinuxfoundation · magma · CWE-94 | Критическая9,8 | — | 0,9 % | 21 янв. 2025 г. |
39Наблюдать | CVE-2026-29186Эксплойта нет | @backstage/plugin-techdocs-node: TechDocs Mkdocs Configuration Key Enables Arbitrary Code Executionlinuxfoundation · backstage plugin-techdocs-node · CWE-74 | Критическая9,8 | — | 0,9 % | 7 мар. 2026 г. |
39Наблюдать | CVE-2026-35171Эксплойта нет | Arbitrary Code Execution via Malicious Logging Configuration in Kedrolinuxfoundation · kedro · CWE-94 | Критическая9,8 | — | 0,9 % | 6 апр. 2026 г. |
39Наблюдать | CVE-2026-37531Эксплойта нет | AGL app-framework-main thru 17.1.12 contains a Zip Slip path traversal vulnerability (CWE-22) combined with a TOCTOU race condition (CWE-367linuxfoundation · automotive grade linux · CWE-22 | Критическая9,8 | — | 0,9 % | 1 мая 2026 г. |
- CVE-2026-4532168На этой неделе
Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys
КритическаяCVSS 9,6KEVГотовый эксплойтEPSS 1 %tanstack · tanstack\/arktype-adapter11 мая 2026 г.
- CVE-2019-573664На этой неделе
runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc binary (and consequen
ВысокаяCVSS 8,6Готовый эксплойтEPSS 98 %docker · docker11 февр. 2019 г.
- CVE-2023-2758449В плане
Dragonfly2 vulnerable to hard coded cyptographic key
КритическаяCVSS 9,8Proof of conceptEPSS 34 %linuxfoundation · dragonfly19 сент. 2024 г.
- CVE-2021-2345048В плане
All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.
КритическаяCVSS 9,8Эксплойта нетEPSS 30 %linuxfoundation · dojo17 дек. 2021 г.
- CVE-2010-532541В плане
Heap-based buffer overflow in the unhtmlify function in foomatic-rip in foomatic-filters before 4.0.6 allows remote attackers to cause a den
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %redhat · enterprise linux desktop15 апр. 2016 г.
- CVE-2024-2162640В плане
runc container breakout through process.cwd trickery and leaked fds
ВысокаяCVSS 8,6Готовый эксплойтEPSS 19 %linuxfoundation · runc31 янв. 2024 г.
- CVE-2019-101024540В плане
The Linux Foundation ONOS SDN Controller 1.15 and earlier versions is affected by: Improper Input Validation.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %linuxfoundation · open network operating system19 июл. 2019 г.
- CVE-2021-4383240В плане
Improper Access Control in spinnaker
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %linuxfoundation · spinnaker4 янв. 2022 г.
- CVE-2020-2689240В плане
The JWT library in NATS nats-server before 2.1.9 has Incorrect Access Control because of how expired credentials are handled.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %linuxfoundation · nats-server6 нояб. 2020 г.
- CVE-2023-3592640В плане
Insecure sandbox in Backstage Scaffolder plugin
КритическаяCVSS 9,9Эксплойта нетEPSS 2 %linuxfoundation · backstage22 июн. 2023 г.
- CVE-2020-2784740В плане
A vulnerability exists in the SAML connector of the github.com/dexidp/dex library used to process SAML Signature Validation.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %linuxfoundation · dex28 мая 2021 г.
- CVE-2019-101023440В плане
The Linux Foundation ONOS 1.15.0 and ealier is affected by: Improper Input Validation.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %linuxfoundation · open network operating system22 июл. 2019 г.
- CVE-2022-3594240В плане
loopback-connector-postgresql Vulnerable to Improper Sanitization of `contains` Filter
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %linuxfoundation · loopback-connector-postgresql12 авг. 2022 г.
- CVE-2024-4806339Наблюдать
In PyTorch <=2.4.1, the RemoteModule has Deserialization RCE.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %linuxfoundation · pytorch29 окт. 2024 г.
- CVE-2021-3922839Наблюдать
Memory Safety Issue when using patch or merge on state and assign the result back to state
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · tremor17 сент. 2021 г.
- CVE-2022-4590739Наблюдать
In PyTorch before trunk/89695, torch.jit.annotations.parse_type_line can cause arbitrary code execution because eval is used unsafely.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · pytorch25 нояб. 2022 г.
- CVE-2024-2562639Наблюдать
Yocto Project Security Advisory - BitBake/Toaster
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · yocto19 февр. 2024 г.
- CVE-2021-4570139Наблюдать
An issue was discovered in the tremor-script crate before 0.11.6 for Rust.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · tremor-script26 дек. 2021 г.
- CVE-2022-2835739Наблюдать
NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management accou
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · nats-server18 сент. 2023 г.
- CVE-2020-617439Наблюдать
TUF (aka The Update Framework) through 0.12.1 has Improper Verification of a Cryptographic Signature.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · the update framework5 февр. 2020 г.
- CVE-2021-3216339Наблюдать
Authentication vulnerability in MOSN v.0.23.0 allows attacker to escalate privileges via case-sensitive JWT authorization.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · modular open smart network17 февр. 2023 г.
- CVE-2024-2442139Наблюдать
A type confusion in the nas_message_decode function of Magma <= 1.8.0 (fixed in v1.9 commit 08472ba98b8321f802e95f5622fa90fec2dea486) allows
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · magma21 янв. 2025 г.
- CVE-2026-2918639Наблюдать
@backstage/plugin-techdocs-node: TechDocs Mkdocs Configuration Key Enables Arbitrary Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · backstage plugin-techdocs-node7 мар. 2026 г.
- CVE-2026-3517139Наблюдать
Arbitrary Code Execution via Malicious Logging Configuration in Kedro
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · kedro6 апр. 2026 г.
- CVE-2026-3753139Наблюдать
AGL app-framework-main thru 17.1.12 contains a Zip Slip path traversal vulnerability (CWE-22) combined with a TOCTOU race condition (CWE-367
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %linuxfoundation · automotive grade linux1 мая 2026 г.