Записи pulseaudio
7 опубликованных записей вендора pulseaudio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-284 Improper Access Control1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-404 Improper Resource Shutdown or Release1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2007-1804Proof of concept | PulseAudio 0.9.5 allows remote attackers to cause a denial of service (daemon crash) via (1) a PA_PSTREAM_DESCRIPTOR_LENGTH value of FRAME_Spulseaudio · pulseaudio | Высокая7,8 | — | 7,4 % | 2 апр. 2007 г. |
28Наблюдать | CVE-2009-1894Proof of concept | Race condition in PulseAudio 0.9.9, 0.9.10, and 0.9.14 allows local users to gain privileges via vectors involving creation of a hard link, pulseaudio · pulseaudio · CWE-362 | Высокая7,2 | — | 0,7 % | 17 июл. 2009 г. |
28Наблюдать | CVE-2008-0008Эксплойта нет | The pa_drop_root function in PulseAudio 0.9.8, and a certain 0.9.9 build, does not check return values from (1) setresuid, (2) setreuid, (3)pulseaudio · pulseaudio · CWE-20 | Высокая7,2 | — | 0,6 % | 28 янв. 2008 г. |
27Наблюдать | CVE-2009-1299Эксплойта нет | The pa_make_secure_dir function in core-util.c in PulseAudio 0.9.10 and 0.9.19 allows local users to change the ownership and permissions ofpulseaudio · pulseaudio · CWE-59 | Средняя6,9 | — | 0,3 % | 18 мар. 2010 г. |
16Наблюдать | CVE-2024-11586Эксплойта нет | Ubuntu's implementation of pulseaudio can be crashed by a malicious program if a bluetooth headset is connected.pulseaudio · pulseaudio · CWE-404 | Средняя4,0 | — | 0,3 % | 22 нояб. 2024 г. |
13Наблюдать | CVE-2020-11931Эксплойта нет | Ubuntu modifications to pulseaudio to provide snap security enforcement could be unloadedpulseaudio · pulseaudio · CWE-284 | Низкая3,3 | — | 0,3 % | 15 мая 2020 г. |
11Наблюдать | CVE-2014-3970Эксплойта нет | The pa_rtp_recv function in modules/rtp/rtp.c in the module-rtp-recv module in PulseAudio 5.0 and earlier allows remote attackers to cause apulseaudio · pulseaudio | Низкая2,9 | — | 1,5 % | 11 июн. 2014 г. |
- CVE-2007-180433Наблюдать
PulseAudio 0.9.5 allows remote attackers to cause a denial of service (daemon crash) via (1) a PA_PSTREAM_DESCRIPTOR_LENGTH value of FRAME_S
ВысокаяCVSS 7,8Proof of conceptEPSS 7 %pulseaudio · pulseaudio2 апр. 2007 г.
- CVE-2009-189428Наблюдать
Race condition in PulseAudio 0.9.9, 0.9.10, and 0.9.14 allows local users to gain privileges via vectors involving creation of a hard link,
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %pulseaudio · pulseaudio17 июл. 2009 г.
- CVE-2008-000828Наблюдать
The pa_drop_root function in PulseAudio 0.9.8, and a certain 0.9.9 build, does not check return values from (1) setresuid, (2) setreuid, (3)
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %pulseaudio · pulseaudio28 янв. 2008 г.
- CVE-2009-129927Наблюдать
The pa_make_secure_dir function in core-util.c in PulseAudio 0.9.10 and 0.9.19 allows local users to change the ownership and permissions of
СредняяCVSS 6,9Эксплойта нетEPSS 0 %pulseaudio · pulseaudio18 мар. 2010 г.
- CVE-2024-1158616Наблюдать
Ubuntu's implementation of pulseaudio can be crashed by a malicious program if a bluetooth headset is connected.
СредняяCVSS 4,0Эксплойта нетEPSS 0 %pulseaudio · pulseaudio22 нояб. 2024 г.
- CVE-2020-1193113Наблюдать
Ubuntu modifications to pulseaudio to provide snap security enforcement could be unloaded
НизкаяCVSS 3,3Эксплойта нетEPSS 0 %pulseaudio · pulseaudio15 мая 2020 г.
- CVE-2014-397011Наблюдать
The pa_rtp_recv function in modules/rtp/rtp.c in the module-rtp-recv module in PulseAudio 5.0 and earlier allows remote attackers to cause a
НизкаяCVSS 2,9Эксплойта нетEPSS 1 %pulseaudio · pulseaudio11 июн. 2014 г.