advisories

"Il testing può dimostrare la presenza di bug, ma non la loro assenza."
-- Edsger W. Dijkstra
Una raccolta dei miei avvisi di sicurezza pubblici.

Vedi anche
Avvisi di sicurezza
Linux
- CVE-2006-1242. Debolezza di divulgazione delle informazioni IP ID nel kernel Linux.
OpenSSH
- 2003-01-openssh. Vulnerabilità di divulgazione di informazioni tramite ritardo in OpenSSH/PAM (CVE-2003-0190).
- CVE-2006-5229. Divulgazione di informazioni in OpenSSH tramite timing leak.
X.Org
- CVE-2022-46285. Loop infinito nella gestione di commenti non chiusi nei file XPM in libXpm.
Azure
- CVE-2024-25110. Vulnerabilità di integer wraparound in Azure IoT Platform Device SDK.
- CVE-2024-29195. Vulnerabilità di integer wraparound in Azure C SDK.
Solaris
Zyxel
Zephyr
- HNS-2023-03-zephyr. Vulnerabilità multiple in Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
RT-Thread
- HNS-2024-05-rt-thread. Vulnerabilità multiple in RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
ThreadX
- HNS-2024-06-threadx. Vulnerabilità multiple in Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
RIOT
- HNS-2024-07-riot. Vulnerabilità multiple in RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
Altri
- smbfs/umount. Buffer overflow in Illumos smbfs/umount.
- dhclient. Bug di format string nella gestione dei file di configurazione di ISC DHCP.
- coturn. Problemi di sicurezza nel server TURN Coturn.
- FreeRTOS-Plus-TCP. Problemi di sicurezza in FreeRTOS (non accreditati).
- lwIP/httpclient. Integer wraparound e buffer overflow basato su heap in lwIP (non accreditati).
- lwIP/makefsdata. Integer underflow e buffer overflow statico (non accreditati).
- HNS-2023-04-tinydir. Vulnerabilità di buffer overflow con nomi di percorso lunghi in TinyDir (CVE-2023-49287).