advisories

"Tests können das Vorhandensein von Fehlern zeigen, aber nicht deren Abwesenheit."
-- Edsger W. Dijkstra
Eine Sammlung meiner öffentlichen Security-Advisories.

Siehe auch
Advisories
Linux
- CVE-2006-1242. Schwachstelle zur Offenlegung von Informationen (IP ID) im Linux-Kernel.
OpenSSH
- 2003-01-openssh. OpenSSH/PAM-Schwachstelle zur Offenlegung von Informationen durch Zeitverzögerung (CVE-2003-0190).
- CVE-2006-5229. Offenlegung von Informationen in OpenSSH durch Timing-Leak.
X.Org
- CVE-2022-46285. Endlosschleife bei der Verarbeitung von XPM-Dateien mit ungeschlossenen Kommentaren in libXpm.
Azure
- CVE-2024-25110. Integer-Wraparound-Schwachstelle im Azure IoT Platform Device SDK.
- CVE-2024-29195. Integer-Wraparound-Schwachstelle im Azure C SDK.
Solaris
Zyxel
Zephyr
- HNS-2023-03-zephyr. Mehrere Schwachstellen in Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
RT-Thread
- HNS-2024-05-rt-thread. Mehrere Schwachstellen in RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
ThreadX
- HNS-2024-06-threadx. Mehrere Schwachstellen in Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
RIOT
- HNS-2024-07-riot. Mehrere Schwachstellen in RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
Sonstige
- smbfs/umount. Pufferüberlauf in Illumos smbfs/umount.
- dhclient. Format-String-Fehler bei der Verarbeitung von ISC-DHCP-Konfigurationsdateien.
- coturn. Sicherheitsprobleme im Coturn TURN-Server.
- FreeRTOS-Plus-TCP. Sicherheitsprobleme in FreeRTOS (ohne Namensnennung).
- lwIP/httpclient. Integer-Wraparound und Heap-basierter Pufferüberlauf in lwIP (ohne Namensnennung).
- lwIP/makefsdata. Integer-Unterlauf und statischer Pufferüberlauf (ohne Namensnennung).
- HNS-2023-04-tinydir. Pufferüberlauf-Schwachstellen bei langen Pfadnamen in TinyDir (CVE-2023-49287).