Debian (DSA) Seite 15
Schwachstellen-Reports
1216 ReportsZeige 701 bis 750 von 1216
-
Linux-Kernel – potenzieller Use-after-free im SMB-Client (cifs_dump_full_key)
CVE-2024-35866 HochIm SMB-Client des Linux-Kernels wurde ein potenzieller Use-after-free in der Funktion cifs_dump_full_key() behoben. Der Fix überspringt Sessions, die gerade abgebaut werden (Status SES_EXITING), um den Speicherzugriff auf bereits freigegebene Objekte zu vermeiden. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist laut Quelle im Linux-Kernel behoben; entsprechende Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel (IPv6): Endlose Rekursion in fib6_dump_done
CVE-2024-35886 HochIm IPv6-Subsystem des Linux-Kernels konnte es beim Zerstören von Netlink-Sockets zu endlosen rekursiven Aufrufen von fib6_dump_done kommen, bis die Stack-Guard-Page erreicht wurde und der Kernel abstürzte. Ausgelöst wurde das Problem durch einen abgebrochenen Routen-Dump, bei dem der Destruktor-Callback auf sich selbst zeigte. Die Schwachstelle wurde im Kernel behoben, indem der Destruktor erst nach erfolgreicher Speicherzuweisung gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: USB-Gadget-NCM-Treiber verwirft korrekt geparste Datagramme bei fehlerhaftem Folge-NTB
CVE-2024-27405 HochIm USB-Gadget-NCM-Treiber des Linux-Kernels kann ein zusätzliches, von manchen Hosts (beobachtet mit Windows 11 beim Tethering) angehängtes Füllbyte am Ende eines Network Transfer Blocks (NTB) dazu führen, dass der Treiber die überzähligen Bytes fälschlich als eigenständigen, fehlerhaften zweiten NTB interpretiert. Dadurch werden auch bereits korrekt geparste Datagramme aus dem ersten NTB verworfen, was den Netzwerkverkehr über die betroffene Schnittstelle stört. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist laut Datenlage die Distribution Debian, die den Linux-Kernel paketiert.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Null-Pointer-Prüfung in opal_powercap_init() (powerpc/powernv)
CVE-2023-52696 HochIm Linux-Kernel wurde laut Quelle eine Schwachstelle in opal_powercap_init() (powerpc/powernv) behoben: kasprintf() liefert einen Zeiger auf dynamisch allozierten Speicher, der bei einem Fehlschlag NULL sein kann; dieser Rückgabewert wurde nicht auf NULL geprüft, wodurch eine fehlende Null-Pointer-Prüfung entstand. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Codeausführung beim Klonen präparierter Git-Repositories
CVE-2024-32004 HochGit ist ein System zur Versionsverwaltung. In Versionen vor 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 und 2.39.4 kann ein Angreifer ein lokales Repository so präparieren, dass beim Klonen beliebiger Code ausgeführt wird. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der Versionen 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 oder 2.39.4; als Behelf keine Repositories aus nicht vertrauenswürdigen Quellen klonen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla PDF.js: Fehlende Typprüfung ermöglicht JavaScript-Ausführung
CVE-2024-4367 HochIn PDF.js fehlte bei der Verarbeitung von Schriftarten eine Typprüfung, wodurch beliebiger JavaScript-Code im PDF.js-Kontext ausgeführt werden konnte. Betroffen sind Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11.
CVSS: 8.8 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird
CVE-2024-4777 HochIn Firefox 125, Firefox ESR 115.10 und Thunderbird 115.10 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Git – Unsichere Hook-Ausführung bei Archiven aus nicht vertrauenswürdigen Quellen
CVE-2024-32465 HochGit schützt beim Klonen lokaler Repositories aus nicht vertrauenswürdigen Quellen normalerweise vor der Ausführung von Hooks, wie in CVE-2024-32004 behandelt. Diese Schutzmassnahmen greifen jedoch nicht in allen Fällen: Wird beispielsweise eine ZIP-Datei mit einer vollständigen Kopie eines Repositories aus einer nicht vertrauenswürdigen Quelle bezogen, sollte diese nicht standardmässig als sicher gelten, da darin konfigurierte Hooks im Kontext dieses Repositories ausgeführt werden können. Empfohlene Massnahme: Update auf Version 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 oder 2.39.4; als Workaround sollte Git nicht in Repositories verwendet werden, die aus Archiven nicht vertrauenswürdiger Quellen stammen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
glibc nscd – Stack-basierter Buffer Overflow im Netgroup-Cache
CVE-2024-33599 HochWird der feste Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöpft, kann eine anschliessende Client-Anfrage nach Netgroup-Daten einen stack-basierten Buffer Overflow verursachen. Der Fehler wurde in glibc 2.15 mit Einführung des Caches in nscd eingeführt und betrifft nur die nscd-Binärdatei. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Werkzeug: Codeausführung über den Debugger bei bekannter PIN
CVE-2024-34069 HochWerkzeug ist eine umfassende WSGI-Webanwendungsbibliothek. Der Debugger betroffener Versionen kann einem Angreifer unter bestimmten Umständen erlauben, Code auf der Maschine eines Entwicklers auszuführen. Dazu muss der Angreifer den Entwickler dazu bringen, mit einer von ihm kontrollierten Domain und Subdomain zu interagieren und die Debugger-PIN einzugeben; gelingt dies, ist der Zugriff auf den Debugger möglich, selbst wenn dieser nur auf localhost läuft. Zusätzlich muss der Angreifer eine URL in der Anwendung des Entwicklers erraten, die den Debugger auslöst. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Werkzeug 3.0.3 aktualisieren, in der die Schwachstelle behoben ist.
CVSS: 7.5 Publiziert: Referenz: NVD -
Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)
CVE-2024-33602 HochDer Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
glibc nscd – Denial of Service im Netgroup-Cache
CVE-2024-33601 HochDer Name Service Cache Daemon (nscd) nutzt in seinem Netgroup-Cache xmalloc bzw. xrealloc; schlägt die Speicherzuweisung fehl, kann der Daemon-Prozess terminiert werden, was zu einem Denial of Service für die Clients führt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache zu nscd hinzugefügt wurde, und betrifft ausschliesslich die nscd-Binary. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Linux-Kernel: nilfs2 erkennt DAT-Korruption in Btree- und Direct-Mappings nicht
CVE-2024-26956 HochIm nilfs2-Dateisystem des Linux-Kernels führte eine Korruption der DAT-Metadaten dazu, dass nilfs_dat_translate() mit dem internen Code -ENOENT fehlschlug und dieser Code an nilfs_get_block() weitergereicht wurde, wodurch ein existierender Block fälschlich als nicht vorhanden erkannt wurde und sowohl Block-Lookup als auch -Insertion inkonsistent fehlschlugen. Da nilfs_get_block() in diesem inkonsistenten Zustand dennoch einen Erfolgsstatus zurückgab, forderten aufrufende Funktionen einen Lesevorgang auf einen nicht gemappten Puffer an, was eine BUG_ON-Prüfung in submit_bh_wbc() auslöste. Der Fix ändert den Rückgabewert auf -EINVAL, wenn die DAT-Konvertierung mit -ENOENT fehlschlägt, sodass die Metadatenkorruption korrekt als Dateisystemfehler behandelt wird. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel nilfs2 – Kernel-Bug bei submit_bh_wbc()
CVE-2024-26955 HochIm nilfs2-Dateisystem des Linux-Kernels lieferte nilfs_get_block() bei einem inkonsistenten Fehlschlag von Suche und Einfügen des angegebenen Blocks fälschlich einen Erfolgsstatus zurück. Dadurch konnten Aufrufer wie __block_write_begin_int() ein Lesen in einen nicht gemappten Puffer anfordern, was die BUG_ON-Prüfung des BH_Mapped-Flags in submit_bh_wbc() zum Absturz brachte. Der Fehler wurde durch Rückgabe des temporären Fehlers -EAGAIN behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in nilfs_set_de_type
CVE-2024-26981 HochIm nilfs2-Dateisystem des Linux-Kernels ist das Array nilfs_type_by_mode in fs/nilfs2/dir.c mit der Grösse „S_IFMT >> S_SHIFT“ definiert, während die Funktion nilfs_set_de_type() den Array-Index nach dem Muster „(mode & S_IFMT) >> S_SHIFT“ berechnet. Ist die Bedingung „mode & S_IFMT == S_IFMT“ erfüllt, entsteht dadurch ein Zugriff auf einen Index, der um eins grösser ist als die Array-Grösse (Out-of-Bounds). Ein Patch zur Vergrösserung des Arrays behebt den Fehler. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel: init/main.c: Fix Potential static_command_line Memory Overflow
CVE-2024-26988 HochIm Linux-Kernel wird für static_command_line Speicher der Grösse 'xlen + strlen(boot_command_line) + 1' reserviert, tatsächlich aber werden extra_command_line und command_line statt boot_command_line hineinkopiert. Ist strlen(command_line) grösser als strlen(boot_command_line), kann static_command_line dadurch überlaufen. Der Fehler wurde durch Wiederherstellen der korrekten Längenberechnung behoben. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel DRM nv04 – Out-of-Bounds Access in fabricate_dcb_output
CVE-2024-27008 HochIm DRM-Treiber nv04 des Linux-Kernels kann bei einem Output-Resource-Wert (dcb->or) von Null ein Zugriff ausserhalb der Grenzen des Arrays dac_users in fabricate_dcb_output() auftreten, da ffs(dcb->or) als Index verwendet wird. Der Fehler wurde durch korrekte Nutzung der enum-nouveau_or-Makros anstelle fester Werte behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel serial: mxs-auart Missing Spinlock on CTS State Change
CVE-2024-27000 HochIm mxs-auart-Serientreiber des Linux-Kernels fehlte beim Ändern des CTS-Status ein Spinlock, obwohl uart_handle_cts_change() in serial_core voraussetzt, dass der Aufrufer den uport-Lock hält. Dies konnte einen Kernel-Warning-Trace auslösen, etwa beim Laden des Bluetooth-Treibers auf i.MX28-Boards. Der Fehler wurde durch Ergänzen des Spinlocks behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel net/rds: WARNING in rds_conn_connect_if_down
CVE-2024-27024 HochIm RDS-Netzwerk-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der eine fehlgeschlagene get_mr()-Operation vor dem Verbindungsaufbau zu einer WARNING in rds_conn_connect_if_down führen konnte. Der Fix löst den Verbindungsaufbau erst nach get_mr() aus. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel netfilter nf_tables – fehlerhafter Flag-Vergleich bei Updates
CVE-2024-27065 HochIm Linux-Kernel-Subsystem nf_tables von netfilter wurden interne Tabellen-Flags bei Updates fälschlich mitverglichen, wodurch Transaktionen unnötig abgebrochen wurden. Der Fehler wurde behoben, sodass ein Tabellen-Update ohne Flag-Änderung nicht mehr übersprungen wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Overflow-Risiko im dvb-frontends-Treiber stv0367 unter Clang
CVE-2024-27075 HochIm Linux-Kernel bestand im dvb-frontends-Treiber stv0367.c ein Risiko für einen Stack-Overflow, das unter dem Clang-Compiler als überschrittene Stack-Frame-Grösse (3624 Byte gegenüber einem Limit von 2048 Byte) auftrat. Die Funktion stv0367_writereg() wurde vereinfacht und beide Register-Zugriffsfunktionen als noinline_for_stack markiert, damit temporäre i2c_msg-Strukturen bei aktiviertem KASAN_STACK nicht auf dem Stack dupliziert werden. Die Schwachstelle wurde inzwischen behoben. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel SMB Client: Use-After-Free in cifs_debug_files_proc_show
CVE-2024-26928 HochIm SMB-Client des Linux-Kernels bestand eine Use-after-free-Schwachstelle in cifs_debug_files_proc_show(): Sitzungen im Status SES_EXITING wurden nicht übersprungen. Der Fix überspringt solche Sitzungen, um den UAF zu vermeiden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel (arm_scmi): Fehlende Prüfung bei Reset-Domain-Zugriffen
CVE-2022-48655 HochIm Linux-Kernel wurde im arm_scmi-Firmware-Treiber eine Schwachstelle behoben: Der Zugriff auf Reset-Domain-Deskriptoren über den Index bei SCMI-Reset-Operationen konnte laut Quelle bei fehlerhaftem Verhalten des SCMI-Treibers zu Out-of-Bounds-Zugriffen führen. Als Gegenmassnahme wurde eine interne Konsistenzprüfung vor jedem solchen Zugriff ergänzt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
OFFIS DCMTK – Codeausführung durch fehlerhafte Typkonvertierung in DVPSSoftcopyVOI_PList::createFromImage
CVE-2024-28130 HochIn der Funktion DVPSSoftcopyVOI_PList::createFromImage von OFFIS DCMTK 3.6.8 besteht eine fehlerhafte Typkonvertierung. Über eine speziell präparierte, fehlerhafte Datei kann ein Angreifer beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel (media/rc) – Fehlende Berechtigungsprüfung bei BPF-Attach/Detach
CVE-2023-52642 HochIm media/rc-Bestandteil des Linux-Kernels fehlte bei BPF-Attach- und -Detach-Operationen die erforderliche Schreibberechtigungsprüfung; zusätzlich ist für diese Operationen CAP_NET_ADMIN erforderlich. Die Schwachstelle wurde im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel net/ipv6 – Use-After-Free in ip6_route_mpath_notify()
CVE-2024-26852 HochIm IPv6-Routing-Code des Linux-Kernels bestand in ip6_route_mpath_notify() ein Use-after-free, das durch einen vorherigen Fix nicht vollständig behoben worden war. Die Freigabe der fib6_info-Referenzen mittels fib6_info_release() erfolgt nun erst nach ip6_route_mpath_notify() in der Aufräumphase. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GNU C Library iconv() – Pufferüberlauf bei ISO-2022-CN-EXT-Konvertierung
CVE-2024-2961 HochDie Funktion iconv() der GNU C Library (Version 2.39 und älter) kann beim Konvertieren von Zeichenketten in den Zeichensatz ISO-2022-CN-EXT den Ausgabepuffer um bis zu 4 Bytes überlaufen lassen. Dies kann zum Absturz einer Anwendung führen oder eine benachbarte Variable überschreiben. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Speichersicherheitsfehler in Firefox und Thunderbird ermöglicht mutmasslich Codeausführung
CVE-2024-3864 HochIn Firefox 124, Firefox ESR 115.9 und Thunderbird 115.9 wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) festgestellt, der Anzeichen von Speicherkorruption zeigte. Es wird vermutet, dass sich dieser mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Use-after-free durch fehlerhaften JIT-Code
CVE-2024-3857 HochDer JIT-Compiler erzeugte in bestimmten Fällen fehlerhaften Code für Argumente, was während der Garbage Collection zu potenziellen Use-after-free-Abstürzen führen konnte. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10; zudem ist Debian als betroffen ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Firefox auf Version 125, Firefox ESR auf 115.10 bzw. Thunderbird auf 115.10 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
less – Befehlsausführung über manipulierte Dateinamen
CVE-2024-32487 Hochless bis Version 653 erlaubt die Ausführung von Betriebssystembefehlen über ein Zeilenumbruchzeichen im Namen einer Datei, weil die Maskierung in filename.c fehlerhaft behandelt wird. Die Ausnutzung erfordert typischerweise die Verwendung mit vom Angreifer kontrollierten Dateinamen, etwa Dateien aus einem nicht vertrauenswürdigen Archiv. Sie setzt zudem die Umgebungsvariable LESSOPEN voraus, die jedoch in vielen üblichen Fällen standardmässig gesetzt ist. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
HTTP/2 CONTINUATION-DoS-Angriff auf Apache Traffic Server
CVE-2024-31309 HochEin HTTP/2-CONTINUATION-DoS-Angriff kann dazu führen, dass Apache Traffic Server mehr Ressourcen auf dem Server verbraucht. Betroffen sind die Versionen 8.0.0 bis 8.1.9 sowie 9.0.0 bis 9.2.3. Über die Einstellung proxy.config.http2.max_continuation_frames_per_minute lässt sich die Anzahl der CONTINUATION-Frames pro Minute begrenzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Upgrade auf Version 8.1.10 oder 9.2.4, welche das Problem beheben.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux Kernel: crypto: virtio/akcipher - Fix Stack Overflow on memcpy
CVE-2024-26753 HochIm virtio/akcipher-Crypto-Treiber des Linux-Kernels ist sizeof(struct virtio_crypto_akcipher_session_para) kleiner als sizeof(struct virtio_crypto_op_ctrl_req::u), wodurch beim Kopieren mehr Bytes aus einer Stack-Variable gelesen werden als vorgesehen und ein Stack-Overflow entsteht. Clang meldete den Fehler beim Kompilieren mit allmodconfig. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux Kernel GTP: Use-After-Free and NULL Pointer Dereference in gtp_genl_dump_pdp
CVE-2024-26754 HochIm GTP-Subsystem des Linux-Kernels bestand eine Use-after-free- und Null-Pointer-Dereference-Schwachstelle in gtp_genl_dump_pdp(), da die gtp_net_ops-Pernet-Operations-Struktur vor der Registrierung der Generic-Netlink-Familie hätte registriert werden müssen. Syzkaller identifizierte den Fehler über einen General-Protection-Fault. Der Fix passt die Registrierungsreihenfolge an. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende RCU-Lock-Prüfung bei BPF-Map-Helpern
CVE-2023-52621 HochIm Linux-Kernel fehlte bei sleepable BPF-Programmen die Prüfung von rcu_read_lock_trace_held(), bevor die Helper-Funktionen bpf_map_lookup_elem, bpf_map_update_elem und bpf_map_delete_elem aufgerufen werden. Im Interpreter-Modus (bpf_jit_enable=0) konnte dies zu einer Kernel-Warnung führen, wenn ein sleepable BPF-Programm eine Map manipuliert. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Mozilla Firefox – Injektion eines Event-Handlers ermöglicht JavaScript-Ausführung
CVE-2024-29944 HochEin Angreifer konnte einen Event-Handler in ein privilegiertes Objekt injizieren, wodurch beliebiger JavaScript-Code im Parent-Prozess ausgeführt werden konnte. Diese Schwachstelle betrifft ausschliesslich Desktop-Firefox und nicht die mobilen Versionen. Betroffen sind Firefox vor 124.0.1 und Firefox ESR vor 115.9.1. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Firefox 124.0.1 bzw. Firefox ESR 115.9.1.
CVSS: 8.4 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Codeausführung auf Armv7-A-Systemen
CVE-2024-2607 HochRückgaberegister wurden überschrieben, was einem Angreifer die Ausführung von beliebigem Code hätte erlauben können. Das Problem betrifft nur Armv7-A-Systeme; andere Betriebssysteme sind nicht betroffen. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 124, Firefox ESR 115.9 oder Thunderbird 115.9 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Integer-Overflow mit Out-of-bounds-Write
CVE-2024-2608 HochIn den Funktionen AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding() und AppendEncodedCharacters() konnten Integer-Overflows zu einer Unterdimensionierung des Ausgabepuffers und damit zu einem Schreibzugriff ausserhalb der Grenzen führen. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 124, Firefox ESR 115.9 bzw. Thunderbird 115.9 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird – Speichersicherheitsfehler
CVE-2024-2614 HochIn Firefox 123, Firefox ESR 115.8 und Thunderbird 115.8 wurden mehrere Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption und könnten mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9; ein Update auf diese Versionen behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Grossd (gross): Stack-basierter Pufferüberlauf durch fehlerhaftes strncat im SMTP-Logging
CVE-2023-52159 HochIn gross Version 0.9.3 bis vor 1.0.4 besteht laut Quelle ein stack-basierter Pufferüberlauf, den entfernte Angreifer über präparierte SMTP-Transaktionsparameter auslösen können, die ein fehlerhaftes strncat für einen Log-Eintrag verursachen. Dies kann zu einem Absturz des grossd-Daemons (Denial of Service) oder potenziell zur Ausführung beliebigen Codes in grossd führen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Apache Tomcat HTTP/2 Denial of Service via Improper Input Validation
CVE-2024-24549 HochDurch unsachgemässe Eingabevalidierung bei HTTP/2-Anfragen entsteht in Apache Tomcat laut Quelle eine Denial-of-Service-Schwachstelle. Überschreitet eine Anfrage die konfigurierten Grenzwerte für Header, wurde der zugehörige HTTP/2-Stream erst zurückgesetzt, nachdem alle Header verarbeitet worden waren. Betroffen sind Apache Tomcat 11.0.0-M1 bis 11.0.0-M16, 10.1.0-M1 bis 10.1.18, 9.0.0-M1 bis 9.0.85 sowie 8.5.0 bis 8.5.98; ältere EOL-Versionen können laut Quelle ebenfalls betroffen sein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Version 11.0.0-M17, 10.1.19, 9.0.86 oder 8.5.99 aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel: Array-Index-Out-of-Bounds im JFS-Dateisystem (dbAdjTree)
CVE-2023-52601 HochIm Linux-Kernel fehlt in der JFS-Dateisystem-Komponente dbAdjTree eine Bereichsprüfung beim Zugriff auf dmt_stree, wodurch ein Array-Index-Out-of-Bounds-Zugriff entstehen kann. Der Fehler wurde durch eine zusätzliche Prüfung (bool is_ctl) behoben. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Slab-Out-of-Bounds-Read in jfs dtSearch (Debian DSA)
CVE-2023-52602 HochIm Linux-Kernel besteht in der jfs-Dateisystemkomponente ein Slab-Out-of-Bounds-Read-Fehler in der Funktion dtSearch beim Durchsuchen der sortierten Eintragstabelle einer Seite. Der Fehler wurde durch eine zusätzliche Bounds-Prüfung behoben, der Rückgabewert wird bei Fehlschlag auf -EIO gesetzt. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wird im Rahmen der Debian-Sicherheitsankündigungen (DSA) nachverfolgt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Thunderbird – Kontamination des lokalen Cache mit fremdem E-Mail-Betreff
CVE-2024-1936 HochDer verschlüsselte Betreff einer E-Mail kann in Thunderbirds lokalem Cache fälschlicherweise und dauerhaft einer anderen, beliebigen Nachricht zugeordnet werden. Antwortet ein Nutzer auf die kontaminierte Nachricht, kann der vertrauliche Betreff versehentlich an Dritte gelangen. Das Update behebt den Fehler und verhindert künftige Kontaminationen, repariert aber bestehende Kontaminationen nicht automatisch. Betroffen ist Thunderbird < 115.8.1. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die Repair-Folder-Funktion aus dem Kontextmenü der E-Mail-Ordner nutzen, um fehlerhafte Betreff-Zuordnungen zu entfernen.
CVSS: 7.5 Publiziert: Referenz: NVD -
phpseclib: Denial-of-Service durch überdimensionierte Primzahl bei Zertifikatsprüfung
CVE-2024-27354 HochIn phpseclib 1.x vor 1.0.23, 2.x vor 2.0.47 und 3.x vor 3.0.36 kann ein Angreifer ein fehlerhaftes Zertifikat mit einer extrem grossen Primzahl konstruieren und dadurch einen Denial-of-Service durch CPU-Auslastung bei der isPrime-Primzahlprüfung auslösen. Laut Quelle wurde das Problem bei dem Versuch eingeführt, CVE-2023-27560 zu beheben. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Denial of Service durch ASN.1-Object-Identifier in phpseclib
CVE-2024-27355 HochIn phpseclib 1.x vor 1.0.23, 2.x vor 2.0.47 und 3.x vor 3.0.36 kann bei der Verarbeitung des ASN.1-Object-Identifiers eines Zertifikats ein Sub-Identifier angegeben werden, der zu einem Denial of Service durch CPU-Verbrauch bei decodeOID führt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Linux-Kernel – SRSO-Mitigation für Hygon-Prozessoren fehlte
CVE-2023-52482 HochIm Linux-Kernel fehlte laut NVD die Mitigation gegen die Speculative-Return-Stack-Overflow-Schwachstelle (SRSO) für Hygon-Prozessoren, obwohl diese ebenfalls betroffen sind. Die entsprechende Mitigation wurde inzwischen ergänzt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Eclipse Jetty: Ressourcenerschöpfung durch geleakte HTTP/2-SSL-Verbindungen
CVE-2024-22201 HochJetty, ein Java-basierter Webserver und Servlet-Engine, gibt eine aufgebaute und durch TCP-Stau blockierte HTTP/2-SSL-Verbindung bei einem Timeout nicht frei. Ein Angreifer kann durch viele solcher Verbindungen dafür sorgen, dass dem Server die Dateideskriptoren ausgehen, wodurch er keine neuen Verbindungen von legitimen Clients mehr annehmen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 9.4.54, 10.0.20, 11.0.20 oder 12.0.6 aktualisieren, dort ist der Fehler behoben.
CVSS: 7.5 Publiziert: Referenz: NVD -
Mozilla Firefox und Thunderbird: Speichersicherheitsfehler ermöglichen Codeausführung
CVE-2024-1553 HochIn Firefox 122, Firefox ESR 115.7 und Thunderbird 115.7 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass mit ausreichendem Aufwand vermutlich beliebiger Code hätte ausgeführt werden können. Betroffen sind Firefox vor 123, Firefox ESR vor 115.8 und Thunderbird vor 115.8. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 8.1 Publiziert: Referenz: NVD -
Linux Kernel netfilter nft_set_rbtree: Race in Garbage Collection of End-Interval Elements
CVE-2024-26581 HochIm netfilter-Subsystem des Linux-Kernels (nft_set_rbtree) konnte die Lazy-Garbage-Collection beim Einfügen ein End-Interval-Element einsammeln, das in derselben Transaktion gerade erst hinzugefügt wurde. Der Fix überspringt End-Interval-Elemente, die noch nicht aktiv sind. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Firefox/Thunderbird – Out-of-Bounds Read bei Netzwerk-Channel-Daten
CVE-2024-1546 HochBeim Speichern und erneuten Zugriff auf Daten über einen Netzwerk-Channel kann die Länge von Puffern verwechselt werden, was zu einem Out-of-Bounds-Speicherlesen führt. Betroffen sind Firefox vor Version 123, Firefox ESR vor Version 115.8 und Thunderbird vor Version 115.8. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.