1.4
Betriebssysteme, Endpoint, Distros

AlmaLinux

Betriebssysteme, Endpoint, Distros

AlmaLinux gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht AlmaLinux kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

3
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.5%
Max. EPSS

Schwachstellen-Reports

3 Reports

Zeige 1 bis 3 von 3

  1. Heap-basierter Buffer-Overflow im rsync-Daemon

    CVE-2024-12084 Kritisch

    Im rsync-Daemon wurde ein heap-basierter Buffer-Overflow gefunden. Ursache ist die unsachgemässe Verarbeitung von durch den Angreifer kontrollierten Prüfsummenlängen (s2length). Wenn MAX_DIGEST_LEN die feste SUM_LENGTH von 16 Byte überschreitet, kann ein Angreifer ausserhalb der Grenzen in den sum2-Puffer schreiben. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. rsync – Leck von nicht initialisiertem Stack-Speicher beim Checksummen-Vergleich

    CVE-2024-12085 Hoch

    In rsync wurde ein Fehler gefunden, der beim Vergleich von Datei-Prüfsummen ausgelöst werden kann. Der Fehler erlaubt es einem Angreifer, die Prüfsummenlänge (s2length) zu manipulieren und so einen Vergleich zwischen einer Prüfsumme und nicht initialisiertem Speicher zu erzwingen, wodurch byteweise nicht initialisierte Stack-Daten preisgegeben werden. Die Schwachstelle ist über das Netzwerk ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Vertraulichkeit. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Empfohlene Massnahme: Aktualisierungen der betroffenen Distributionen und Hersteller verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 8.82% Publiziert: Referenz: NVD
  3. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für AlmaLinux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog