advisories

"Testing can prove the presence of bugs, but not their absence."
-- Edsger W. Dijkstra
Una colección de mis avisos de seguridad públicos.

Ver también
Avisos
Linux
- CVE-2006-1242. Debilidad de divulgación de información del ID de IP en el kernel de Linux.
OpenSSH
- 2003-01-openssh. Vulnerabilidad de divulgación de información por retardo en OpenSSH/PAM (CVE-2003-0190).
- CVE-2006-5229. Divulgación de información en OpenSSH mediante una fuga de temporización.
X.Org
- CVE-2022-46285. Bucle infinito al manejar comentarios no cerrados en archivos XPM en libXpm.
Azure
- CVE-2024-25110. Vulnerabilidad de envoltura de enteros en Azure IoT Platform Device SDK.
- CVE-2024-29195. Vulnerabilidad de envoltura de enteros en Azure C SDK.
Solaris
Zyxel
Zephyr
- HNS-2023-03-zephyr. Múltiples vulnerabilidades en Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
RT-Thread
- HNS-2024-05-rt-thread. Múltiples vulnerabilidades en RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
ThreadX
- HNS-2024-06-threadx. Múltiples vulnerabilidades en Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
RIOT
- HNS-2024-07-riot. Múltiples vulnerabilidades en RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
Otros
- smbfs/umount. Desbordamiento de búfer en Illumos smbfs/umount.
- dhclient. Vulnerabilidad de cadena de formato en el manejo de archivos de configuración de ISC DHCP.
- coturn. Problemas de seguridad en el servidor TURN Coturn.
- FreeRTOS-Plus-TCP. Problemas de seguridad en FreeRTOS (sin acreditar).
- lwIP/httpclient. Envoltura de enteros y desbordamiento de búfer basado en montón en lwIP (sin acreditar).
- lwIP/makefsdata. Subdesbordamiento de enteros y desbordamiento de búfer estático (sin acreditar).
- HNS-2023-04-tinydir. Vulnerabilidades de desbordamiento de búfer con nombres de ruta largos en TinyDir (CVE-2023-49287).