Avisos

"Testes podem provar a presença de bugs, mas não a sua ausência."
-- Edsger W. Dijkstra
Uma coleção dos meus avisos de segurança públicos.

Ver também
Avisos
Linux
- CVE-2006-1242. Falha de divulgação de informações do IP ID no kernel Linux.
OpenSSH
- 2003-01-openssh. Vulnerabilidade de divulgação de informações por atraso no OpenSSH/PAM (CVE-2003-0190).
- CVE-2006-5229. Divulgação de informações no OpenSSH por meio de vazamento de temporização.
X.Org
- CVE-2022-46285. Loop infinito no processamento de comentários não fechados em arquivos XPM no libXpm.
Azure
- CVE-2024-25110. Vulnerabilidade de integer wraparound no Azure IoT Platform Device SDK.
- CVE-2024-29195. Vulnerabilidade de integer wraparound no Azure C SDK.
Solaris
Zyxel
Zephyr
- HNS-2023-03-zephyr. Múltiplas vulnerabilidades no Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
RT-Thread
- HNS-2024-05-rt-thread. Múltiplas vulnerabilidades no RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
ThreadX
- HNS-2024-06-threadx. Múltiplas vulnerabilidades no Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
RIOT
- HNS-2024-07-riot. Múltiplas vulnerabilidades no RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
Outros
- smbfs/umount. Estouro de buffer no Illumos smbfs/umount.
- dhclient. Falha de format string no processamento do arquivo de configuração do ISC DHCP.
- coturn. Problemas de segurança no servidor TURN Coturn.
- FreeRTOS-Plus-TCP. Problemas de segurança no FreeRTOS (não creditados).
- lwIP/httpclient. Integer wraparound e estouro de buffer baseado em heap no lwIP (não creditados).
- lwIP/makefsdata. Integer underflow e estouro de buffer estático (não creditados).
- HNS-2023-04-tinydir. Vulnerabilidades de estouro de buffer com nomes de caminho longos no TinyDir (CVE-2023-49287).