Search CVE reports
1 – 10 of 48101 results
AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher()
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Fixed |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
Invalid Pointer Dereference in CMP Server via Crafted protectionAlg
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Fixed |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
QUIC ACK-only Packet Retention Can Cause Memory Exhaustion
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Not affected |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
CMP Indefinite Cache Growth of ExtraCerts
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Fixed |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
Untrusted Sender DN Used as Format String in CMP Response Validation
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Not affected |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
Some fixes available 1 of 3
Heap Buffer Overflow in CMS Key Unwrapping
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Fixed |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Vulnerable |
| edk2 | Needs evaluation |
Some fixes available 1 of 3
Excessive Memory Use Buffering DTLS Records for a Future Epoch
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Fixed |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Vulnerable |
| edk2 | Needs evaluation |
QUIC Server May Trigger Double Free When Processing INITIAL Packet
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Not affected |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate
5 affected packages
openssl, openssl-fips, openssl1.0, nodejs, edk2
| Package | 22.04 LTS |
|---|---|
| openssl | Not affected |
| openssl-fips | Not in release |
| openssl1.0 | Not in release |
| nodejs | Not affected |
| edk2 | Not affected |
security update
1 affected package
tor
| Package | 22.04 LTS |
|---|---|
| tor | Needs evaluation |