1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 15

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 701 bis 750 von 1216

  1. Linux-Kernel – potenzieller Use-after-free im SMB-Client (cifs_dump_full_key)

    CVE-2024-35866 Hoch

    Im SMB-Client des Linux-Kernels wurde ein potenzieller Use-after-free in der Funktion cifs_dump_full_key() behoben. Der Fix überspringt Sessions, die gerade abgebaut werden (Status SES_EXITING), um den Speicherzugriff auf bereits freigegebene Objekte zu vermeiden. Laut CVSS-Vektor ist ein lokaler Zugriff mit niedrigen Rechten erforderlich; die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind jeweils hoch. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist laut Quelle im Linux-Kernel behoben; entsprechende Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Linux-Kernel (IPv6): Endlose Rekursion in fib6_dump_done

    CVE-2024-35886 Hoch

    Im IPv6-Subsystem des Linux-Kernels konnte es beim Zerstören von Netlink-Sockets zu endlosen rekursiven Aufrufen von fib6_dump_done kommen, bis die Stack-Guard-Page erreicht wurde und der Kernel abstürzte. Ausgelöst wurde das Problem durch einen abgebrochenen Routen-Dump, bei dem der Destruktor-Callback auf sich selbst zeigte. Die Schwachstelle wurde im Kernel behoben, indem der Destruktor erst nach erfolgreicher Speicherzuweisung gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Linux-Kernel: USB-Gadget-NCM-Treiber verwirft korrekt geparste Datagramme bei fehlerhaftem Folge-NTB

    CVE-2024-27405 Hoch

    Im USB-Gadget-NCM-Treiber des Linux-Kernels kann ein zusätzliches, von manchen Hosts (beobachtet mit Windows 11 beim Tethering) angehängtes Füllbyte am Ende eines Network Transfer Blocks (NTB) dazu führen, dass der Treiber die überzähligen Bytes fälschlich als eigenständigen, fehlerhaften zweiten NTB interpretiert. Dadurch werden auch bereits korrekt geparste Datagramme aus dem ersten NTB verworfen, was den Netzwerkverkehr über die betroffene Schnittstelle stört. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist laut Datenlage die Distribution Debian, die den Linux-Kernel paketiert.

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Linux-Kernel: Fehlende Null-Pointer-Prüfung in opal_powercap_init() (powerpc/powernv)

    CVE-2023-52696 Hoch

    Im Linux-Kernel wurde laut Quelle eine Schwachstelle in opal_powercap_init() (powerpc/powernv) behoben: kasprintf() liefert einen Zeiger auf dynamisch allozierten Speicher, der bei einem Fehlschlag NULL sein kann; dieser Rückgabewert wurde nicht auf NULL geprüft, wodurch eine fehlende Null-Pointer-Prüfung entstand. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Codeausführung beim Klonen präparierter Git-Repositories

    CVE-2024-32004 Hoch

    Git ist ein System zur Versionsverwaltung. In Versionen vor 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 und 2.39.4 kann ein Angreifer ein lokales Repository so präparieren, dass beim Klonen beliebiger Code ausgeführt wird. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der Versionen 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 oder 2.39.4; als Behelf keine Repositories aus nicht vertrauenswürdigen Quellen klonen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  6. Mozilla PDF.js: Fehlende Typprüfung ermöglicht JavaScript-Ausführung

    CVE-2024-4367 Hoch

    In PDF.js fehlte bei der Verarbeitung von Schriftarten eine Typprüfung, wodurch beliebiger JavaScript-Code im PDF.js-Kontext ausgeführt werden konnte. Betroffen sind Firefox < 126, Firefox ESR < 115.11 und Thunderbird < 115.11. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11.

    CVSS: 8.8 Publiziert: Referenz: NVD
  7. Speichersicherheitsfehler in Firefox und Thunderbird

    CVE-2024-4777 Hoch

    In Firefox 125, Firefox ESR 115.10 und Thunderbird 115.10 bestehen Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherkorruption und könnten sich mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausnutzen lassen. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Firefox 126, Firefox ESR 115.11 bzw. Thunderbird 115.11 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. Git – Unsichere Hook-Ausführung bei Archiven aus nicht vertrauenswürdigen Quellen

    CVE-2024-32465 Hoch

    Git schützt beim Klonen lokaler Repositories aus nicht vertrauenswürdigen Quellen normalerweise vor der Ausführung von Hooks, wie in CVE-2024-32004 behandelt. Diese Schutzmassnahmen greifen jedoch nicht in allen Fällen: Wird beispielsweise eine ZIP-Datei mit einer vollständigen Kopie eines Repositories aus einer nicht vertrauenswürdigen Quelle bezogen, sollte diese nicht standardmässig als sicher gelten, da darin konfigurierte Hooks im Kontext dieses Repositories ausgeführt werden können. Empfohlene Massnahme: Update auf Version 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 oder 2.39.4; als Workaround sollte Git nicht in Repositories verwendet werden, die aus Archiven nicht vertrauenswürdiger Quellen stammen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  9. glibc nscd – Stack-basierter Buffer Overflow im Netgroup-Cache

    CVE-2024-33599 Hoch

    Wird der feste Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöpft, kann eine anschliessende Client-Anfrage nach Netgroup-Daten einen stack-basierten Buffer Overflow verursachen. Der Fehler wurde in glibc 2.15 mit Einführung des Caches in nscd eingeführt und betrifft nur die nscd-Binärdatei. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  10. Werkzeug: Codeausführung über den Debugger bei bekannter PIN

    CVE-2024-34069 Hoch

    Werkzeug ist eine umfassende WSGI-Webanwendungsbibliothek. Der Debugger betroffener Versionen kann einem Angreifer unter bestimmten Umständen erlauben, Code auf der Maschine eines Entwicklers auszuführen. Dazu muss der Angreifer den Entwickler dazu bringen, mit einer von ihm kontrollierten Domain und Subdomain zu interagieren und die Debugger-PIN einzugeben; gelingt dies, ist der Zugriff auf den Debugger möglich, selbst wenn dieser nur auf localhost läuft. Zusätzlich muss der Angreifer eine URL in der Anwendung des Entwicklers erraten, die den Debugger auslöst. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Werkzeug 3.0.3 aktualisieren, in der die Schwachstelle behoben ist.

    CVSS: 7.5 Publiziert: Referenz: NVD
  11. Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)

    CVE-2024-33602 Hoch

    Der Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  12. glibc nscd – Denial of Service im Netgroup-Cache

    CVE-2024-33601 Hoch

    Der Name Service Cache Daemon (nscd) nutzt in seinem Netgroup-Cache xmalloc bzw. xrealloc; schlägt die Speicherzuweisung fehl, kann der Daemon-Prozess terminiert werden, was zu einem Denial of Service für die Clients führt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache zu nscd hinzugefügt wurde, und betrifft ausschliesslich die nscd-Binary. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  13. Linux-Kernel: nilfs2 erkennt DAT-Korruption in Btree- und Direct-Mappings nicht

    CVE-2024-26956 Hoch

    Im nilfs2-Dateisystem des Linux-Kernels führte eine Korruption der DAT-Metadaten dazu, dass nilfs_dat_translate() mit dem internen Code -ENOENT fehlschlug und dieser Code an nilfs_get_block() weitergereicht wurde, wodurch ein existierender Block fälschlich als nicht vorhanden erkannt wurde und sowohl Block-Lookup als auch -Insertion inkonsistent fehlschlugen. Da nilfs_get_block() in diesem inkonsistenten Zustand dennoch einen Erfolgsstatus zurückgab, forderten aufrufende Funktionen einen Lesevorgang auf einen nicht gemappten Puffer an, was eine BUG_ON-Prüfung in submit_bh_wbc() auslöste. Der Fix ändert den Rückgabewert auf -EINVAL, wenn die DAT-Konvertierung mit -ENOENT fehlschlägt, sodass die Metadatenkorruption korrekt als Dateisystemfehler behandelt wird. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Linux Kernel nilfs2 – Kernel-Bug bei submit_bh_wbc()

    CVE-2024-26955 Hoch

    Im nilfs2-Dateisystem des Linux-Kernels lieferte nilfs_get_block() bei einem inkonsistenten Fehlschlag von Suche und Einfügen des angegebenen Blocks fälschlich einen Erfolgsstatus zurück. Dadurch konnten Aufrufer wie __block_write_begin_int() ein Lesen in einen nicht gemappten Puffer anfordern, was die BUG_ON-Prüfung des BH_Mapped-Flags in submit_bh_wbc() zum Absturz brachte. Der Fehler wurde durch Rückgabe des temporären Fehlers -EAGAIN behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Linux-Kernel: Out-of-Bounds-Zugriff in nilfs_set_de_type

    CVE-2024-26981 Hoch

    Im nilfs2-Dateisystem des Linux-Kernels ist das Array nilfs_type_by_mode in fs/nilfs2/dir.c mit der Grösse „S_IFMT >> S_SHIFT“ definiert, während die Funktion nilfs_set_de_type() den Array-Index nach dem Muster „(mode & S_IFMT) >> S_SHIFT“ berechnet. Ist die Bedingung „mode & S_IFMT == S_IFMT“ erfüllt, entsteht dadurch ein Zugriff auf einen Index, der um eins grösser ist als die Array-Grösse (Out-of-Bounds). Ein Patch zur Vergrösserung des Arrays behebt den Fehler. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Linux Kernel: init/main.c: Fix Potential static_command_line Memory Overflow

    CVE-2024-26988 Hoch

    Im Linux-Kernel wird für static_command_line Speicher der Grösse 'xlen + strlen(boot_command_line) + 1' reserviert, tatsächlich aber werden extra_command_line und command_line statt boot_command_line hineinkopiert. Ist strlen(command_line) grösser als strlen(boot_command_line), kann static_command_line dadurch überlaufen. Der Fehler wurde durch Wiederherstellen der korrekten Längenberechnung behoben. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Linux Kernel DRM nv04 – Out-of-Bounds Access in fabricate_dcb_output

    CVE-2024-27008 Hoch

    Im DRM-Treiber nv04 des Linux-Kernels kann bei einem Output-Resource-Wert (dcb->or) von Null ein Zugriff ausserhalb der Grenzen des Arrays dac_users in fabricate_dcb_output() auftreten, da ffs(dcb->or) als Index verwendet wird. Der Fehler wurde durch korrekte Nutzung der enum-nouveau_or-Makros anstelle fester Werte behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Linux Kernel serial: mxs-auart Missing Spinlock on CTS State Change

    CVE-2024-27000 Hoch

    Im mxs-auart-Serientreiber des Linux-Kernels fehlte beim Ändern des CTS-Status ein Spinlock, obwohl uart_handle_cts_change() in serial_core voraussetzt, dass der Aufrufer den uport-Lock hält. Dies konnte einen Kernel-Warning-Trace auslösen, etwa beim Laden des Bluetooth-Treibers auf i.MX28-Boards. Der Fehler wurde durch Ergänzen des Spinlocks behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Linux Kernel net/rds: WARNING in rds_conn_connect_if_down

    CVE-2024-27024 Hoch

    Im RDS-Netzwerk-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der eine fehlgeschlagene get_mr()-Operation vor dem Verbindungsaufbau zu einer WARNING in rds_conn_connect_if_down führen konnte. Der Fix löst den Verbindungsaufbau erst nach get_mr() aus. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Linux Kernel netfilter nf_tables – fehlerhafter Flag-Vergleich bei Updates

    CVE-2024-27065 Hoch

    Im Linux-Kernel-Subsystem nf_tables von netfilter wurden interne Tabellen-Flags bei Updates fälschlich mitverglichen, wodurch Transaktionen unnötig abgebrochen wurden. Der Fehler wurde behoben, sodass ein Tabellen-Update ohne Flag-Änderung nicht mehr übersprungen wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Linux-Kernel: Stack-Overflow-Risiko im dvb-frontends-Treiber stv0367 unter Clang

    CVE-2024-27075 Hoch

    Im Linux-Kernel bestand im dvb-frontends-Treiber stv0367.c ein Risiko für einen Stack-Overflow, das unter dem Clang-Compiler als überschrittene Stack-Frame-Grösse (3624 Byte gegenüber einem Limit von 2048 Byte) auftrat. Die Funktion stv0367_writereg() wurde vereinfacht und beide Register-Zugriffsfunktionen als noinline_for_stack markiert, damit temporäre i2c_msg-Strukturen bei aktiviertem KASAN_STACK nicht auf dem Stack dupliziert werden. Die Schwachstelle wurde inzwischen behoben. CVSS-Basiswert: 7.8 (Hoch). Weitere Kennzahlen wie EPSS liegen in den Quelldaten nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Linux Kernel SMB Client: Use-After-Free in cifs_debug_files_proc_show

    CVE-2024-26928 Hoch

    Im SMB-Client des Linux-Kernels bestand eine Use-after-free-Schwachstelle in cifs_debug_files_proc_show(): Sitzungen im Status SES_EXITING wurden nicht übersprungen. Der Fix überspringt solche Sitzungen, um den UAF zu vermeiden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. Linux-Kernel (arm_scmi): Fehlende Prüfung bei Reset-Domain-Zugriffen

    CVE-2022-48655 Hoch

    Im Linux-Kernel wurde im arm_scmi-Firmware-Treiber eine Schwachstelle behoben: Der Zugriff auf Reset-Domain-Deskriptoren über den Index bei SCMI-Reset-Operationen konnte laut Quelle bei fehlerhaftem Verhalten des SCMI-Treibers zu Out-of-Bounds-Zugriffen führen. Als Gegenmassnahme wurde eine interne Konsistenzprüfung vor jedem solchen Zugriff ergänzt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. OFFIS DCMTK – Codeausführung durch fehlerhafte Typkonvertierung in DVPSSoftcopyVOI_PList::createFromImage

    CVE-2024-28130 Hoch

    In der Funktion DVPSSoftcopyVOI_PList::createFromImage von OFFIS DCMTK 3.6.8 besteht eine fehlerhafte Typkonvertierung. Über eine speziell präparierte, fehlerhafte Datei kann ein Angreifer beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. Linux-Kernel (media/rc) – Fehlende Berechtigungsprüfung bei BPF-Attach/Detach

    CVE-2023-52642 Hoch

    Im media/rc-Bestandteil des Linux-Kernels fehlte bei BPF-Attach- und -Detach-Operationen die erforderliche Schreibberechtigungsprüfung; zusätzlich ist für diese Operationen CAP_NET_ADMIN erforderlich. Die Schwachstelle wurde im Kernel behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Linux Kernel net/ipv6 – Use-After-Free in ip6_route_mpath_notify()

    CVE-2024-26852 Hoch

    Im IPv6-Routing-Code des Linux-Kernels bestand in ip6_route_mpath_notify() ein Use-after-free, das durch einen vorherigen Fix nicht vollständig behoben worden war. Die Freigabe der fib6_info-Referenzen mittels fib6_info_release() erfolgt nun erst nach ip6_route_mpath_notify() in der Aufräumphase. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. GNU C Library iconv() – Pufferüberlauf bei ISO-2022-CN-EXT-Konvertierung

    CVE-2024-2961 Hoch

    Die Funktion iconv() der GNU C Library (Version 2.39 und älter) kann beim Konvertieren von Zeichenketten in den Zeichensatz ISO-2022-CN-EXT den Ausgabepuffer um bis zu 4 Bytes überlaufen lassen. Dies kann zum Absturz einer Anwendung führen oder eine benachbarte Variable überschreiben. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  28. Speichersicherheitsfehler in Firefox und Thunderbird ermöglicht mutmasslich Codeausführung

    CVE-2024-3864 Hoch

    In Firefox 124, Firefox ESR 115.9 und Thunderbird 115.9 wurde ein Speichersicherheitsfehler (Memory-Safety-Bug) festgestellt, der Anzeichen von Speicherkorruption zeigte. Es wird vermutet, dass sich dieser mit ausreichendem Aufwand zur Ausführung beliebigen Codes hätte ausnutzen lassen. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Mozilla Firefox und Thunderbird – Use-after-free durch fehlerhaften JIT-Code

    CVE-2024-3857 Hoch

    Der JIT-Compiler erzeugte in bestimmten Fällen fehlerhaften Code für Argumente, was während der Garbage Collection zu potenziellen Use-after-free-Abstürzen führen konnte. Betroffen sind Firefox vor Version 125, Firefox ESR vor 115.10 und Thunderbird vor 115.10; zudem ist Debian als betroffen ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Firefox auf Version 125, Firefox ESR auf 115.10 bzw. Thunderbird auf 115.10 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. less – Befehlsausführung über manipulierte Dateinamen

    CVE-2024-32487 Hoch

    less bis Version 653 erlaubt die Ausführung von Betriebssystembefehlen über ein Zeilenumbruchzeichen im Namen einer Datei, weil die Maskierung in filename.c fehlerhaft behandelt wird. Die Ausnutzung erfordert typischerweise die Verwendung mit vom Angreifer kontrollierten Dateinamen, etwa Dateien aus einem nicht vertrauenswürdigen Archiv. Sie setzt zudem die Umgebungsvariable LESSOPEN voraus, die jedoch in vielen üblichen Fällen standardmässig gesetzt ist. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  31. HTTP/2 CONTINUATION-DoS-Angriff auf Apache Traffic Server

    CVE-2024-31309 Hoch

    Ein HTTP/2-CONTINUATION-DoS-Angriff kann dazu führen, dass Apache Traffic Server mehr Ressourcen auf dem Server verbraucht. Betroffen sind die Versionen 8.0.0 bis 8.1.9 sowie 9.0.0 bis 9.2.3. Über die Einstellung proxy.config.http2.max_continuation_frames_per_minute lässt sich die Anzahl der CONTINUATION-Frames pro Minute begrenzen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Upgrade auf Version 8.1.10 oder 9.2.4, welche das Problem beheben.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Linux Kernel: crypto: virtio/akcipher - Fix Stack Overflow on memcpy

    CVE-2024-26753 Hoch

    Im virtio/akcipher-Crypto-Treiber des Linux-Kernels ist sizeof(struct virtio_crypto_akcipher_session_para) kleiner als sizeof(struct virtio_crypto_op_ctrl_req::u), wodurch beim Kopieren mehr Bytes aus einer Stack-Variable gelesen werden als vorgesehen und ein Stack-Overflow entsteht. Clang meldete den Fehler beim Kompilieren mit allmodconfig. Der Angriffsvektor ist lokal bei geringem Angriffsaufwand; bereits geringe Rechte genügen, eine Nutzerinteraktion ist nicht nötig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Linux Kernel GTP: Use-After-Free and NULL Pointer Dereference in gtp_genl_dump_pdp

    CVE-2024-26754 Hoch

    Im GTP-Subsystem des Linux-Kernels bestand eine Use-after-free- und Null-Pointer-Dereference-Schwachstelle in gtp_genl_dump_pdp(), da die gtp_net_ops-Pernet-Operations-Struktur vor der Registrierung der Generic-Netlink-Familie hätte registriert werden müssen. Syzkaller identifizierte den Fehler über einen General-Protection-Fault. Der Fix passt die Registrierungsreihenfolge an. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende RCU-Lock-Prüfung bei BPF-Map-Helpern

    CVE-2023-52621 Hoch

    Im Linux-Kernel fehlte bei sleepable BPF-Programmen die Prüfung von rcu_read_lock_trace_held(), bevor die Helper-Funktionen bpf_map_lookup_elem, bpf_map_update_elem und bpf_map_delete_elem aufgerufen werden. Im Interpreter-Modus (bpf_jit_enable=0) konnte dies zu einer Kernel-Warnung führen, wenn ein sleepable BPF-Programm eine Map manipuliert. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Mozilla Firefox – Injektion eines Event-Handlers ermöglicht JavaScript-Ausführung

    CVE-2024-29944 Hoch

    Ein Angreifer konnte einen Event-Handler in ein privilegiertes Objekt injizieren, wodurch beliebiger JavaScript-Code im Parent-Prozess ausgeführt werden konnte. Diese Schwachstelle betrifft ausschliesslich Desktop-Firefox und nicht die mobilen Versionen. Betroffen sind Firefox vor 124.0.1 und Firefox ESR vor 115.9.1. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Firefox 124.0.1 bzw. Firefox ESR 115.9.1.

    CVSS: 8.4 Publiziert: Referenz: NVD
  36. Mozilla Firefox/Thunderbird – Codeausführung auf Armv7-A-Systemen

    CVE-2024-2607 Hoch

    Rückgaberegister wurden überschrieben, was einem Angreifer die Ausführung von beliebigem Code hätte erlauben können. Das Problem betrifft nur Armv7-A-Systeme; andere Betriebssysteme sind nicht betroffen. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Auf Firefox 124, Firefox ESR 115.9 oder Thunderbird 115.9 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  37. Mozilla Firefox/Thunderbird – Integer-Overflow mit Out-of-bounds-Write

    CVE-2024-2608 Hoch

    In den Funktionen AppendEncodedAttributeValue(), ExtraSpaceNeededForAttrEncoding() und AppendEncodedCharacters() konnten Integer-Overflows zu einer Unterdimensionierung des Ausgabepuffers und damit zu einem Schreibzugriff ausserhalb der Grenzen führen. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Firefox 124, Firefox ESR 115.9 bzw. Thunderbird 115.9 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  38. Mozilla Firefox und Thunderbird – Speichersicherheitsfehler

    CVE-2024-2614 Hoch

    In Firefox 123, Firefox ESR 115.8 und Thunderbird 115.8 wurden mehrere Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption und könnten mit entsprechendem Aufwand zur Ausführung von beliebigem Code ausgenutzt werden. Betroffen sind Firefox vor 124, Firefox ESR vor 115.9 und Thunderbird vor 115.9; ein Update auf diese Versionen behebt das Problem. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Grossd (gross): Stack-basierter Pufferüberlauf durch fehlerhaftes strncat im SMTP-Logging

    CVE-2023-52159 Hoch

    In gross Version 0.9.3 bis vor 1.0.4 besteht laut Quelle ein stack-basierter Pufferüberlauf, den entfernte Angreifer über präparierte SMTP-Transaktionsparameter auslösen können, die ein fehlerhaftes strncat für einen Log-Eintrag verursachen. Dies kann zu einem Absturz des grossd-Daemons (Denial of Service) oder potenziell zur Ausführung beliebigen Codes in grossd führen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Apache Tomcat HTTP/2 Denial of Service via Improper Input Validation

    CVE-2024-24549 Hoch

    Durch unsachgemässe Eingabevalidierung bei HTTP/2-Anfragen entsteht in Apache Tomcat laut Quelle eine Denial-of-Service-Schwachstelle. Überschreitet eine Anfrage die konfigurierten Grenzwerte für Header, wurde der zugehörige HTTP/2-Stream erst zurückgesetzt, nachdem alle Header verarbeitet worden waren. Betroffen sind Apache Tomcat 11.0.0-M1 bis 11.0.0-M16, 10.1.0-M1 bis 10.1.18, 9.0.0-M1 bis 9.0.85 sowie 8.5.0 bis 8.5.98; ältere EOL-Versionen können laut Quelle ebenfalls betroffen sein. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Auf Version 11.0.0-M17, 10.1.19, 9.0.86 oder 8.5.99 aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Linux-Kernel: Array-Index-Out-of-Bounds im JFS-Dateisystem (dbAdjTree)

    CVE-2023-52601 Hoch

    Im Linux-Kernel fehlt in der JFS-Dateisystem-Komponente dbAdjTree eine Bereichsprüfung beim Zugriff auf dmt_stree, wodurch ein Array-Index-Out-of-Bounds-Zugriff entstehen kann. Der Fehler wurde durch eine zusätzliche Prüfung (bool is_ctl) behoben. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Linux-Kernel: Slab-Out-of-Bounds-Read in jfs dtSearch (Debian DSA)

    CVE-2023-52602 Hoch

    Im Linux-Kernel besteht in der jfs-Dateisystemkomponente ein Slab-Out-of-Bounds-Read-Fehler in der Funktion dtSearch beim Durchsuchen der sortierten Eintragstabelle einer Seite. Der Fehler wurde durch eine zusätzliche Bounds-Prüfung behoben, der Rückgabewert wird bei Fehlschlag auf -EIO gesetzt. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wird im Rahmen der Debian-Sicherheitsankündigungen (DSA) nachverfolgt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Thunderbird – Kontamination des lokalen Cache mit fremdem E-Mail-Betreff

    CVE-2024-1936 Hoch

    Der verschlüsselte Betreff einer E-Mail kann in Thunderbirds lokalem Cache fälschlicherweise und dauerhaft einer anderen, beliebigen Nachricht zugeordnet werden. Antwortet ein Nutzer auf die kontaminierte Nachricht, kann der vertrauliche Betreff versehentlich an Dritte gelangen. Das Update behebt den Fehler und verhindert künftige Kontaminationen, repariert aber bestehende Kontaminationen nicht automatisch. Betroffen ist Thunderbird < 115.8.1. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: die Repair-Folder-Funktion aus dem Kontextmenü der E-Mail-Ordner nutzen, um fehlerhafte Betreff-Zuordnungen zu entfernen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  44. phpseclib: Denial-of-Service durch überdimensionierte Primzahl bei Zertifikatsprüfung

    CVE-2024-27354 Hoch

    In phpseclib 1.x vor 1.0.23, 2.x vor 2.0.47 und 3.x vor 3.0.36 kann ein Angreifer ein fehlerhaftes Zertifikat mit einer extrem grossen Primzahl konstruieren und dadurch einen Denial-of-Service durch CPU-Auslastung bei der isPrime-Primzahlprüfung auslösen. Laut Quelle wurde das Problem bei dem Versuch eingeführt, CVE-2023-27560 zu beheben. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. Denial of Service durch ASN.1-Object-Identifier in phpseclib

    CVE-2024-27355 Hoch

    In phpseclib 1.x vor 1.0.23, 2.x vor 2.0.47 und 3.x vor 3.0.36 kann bei der Verarbeitung des ASN.1-Object-Identifiers eines Zertifikats ein Sub-Identifier angegeben werden, der zu einem Denial of Service durch CPU-Verbrauch bei decodeOID führt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Linux-Kernel – SRSO-Mitigation für Hygon-Prozessoren fehlte

    CVE-2023-52482 Hoch

    Im Linux-Kernel fehlte laut NVD die Mitigation gegen die Speculative-Return-Stack-Overflow-Schwachstelle (SRSO) für Hygon-Prozessoren, obwohl diese ebenfalls betroffen sind. Die entsprechende Mitigation wurde inzwischen ergänzt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Eclipse Jetty: Ressourcenerschöpfung durch geleakte HTTP/2-SSL-Verbindungen

    CVE-2024-22201 Hoch

    Jetty, ein Java-basierter Webserver und Servlet-Engine, gibt eine aufgebaute und durch TCP-Stau blockierte HTTP/2-SSL-Verbindung bei einem Timeout nicht frei. Ein Angreifer kann durch viele solcher Verbindungen dafür sorgen, dass dem Server die Dateideskriptoren ausgehen, wodurch er keine neuen Verbindungen von legitimen Clients mehr annehmen kann. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 9.4.54, 10.0.20, 11.0.20 oder 12.0.6 aktualisieren, dort ist der Fehler behoben.

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Mozilla Firefox und Thunderbird: Speichersicherheitsfehler ermöglichen Codeausführung

    CVE-2024-1553 Hoch

    In Firefox 122, Firefox ESR 115.7 und Thunderbird 115.7 wurden Speichersicherheitsfehler festgestellt. Einige davon zeigten Anzeichen von Speicherkorruption, sodass mit ausreichendem Aufwand vermutlich beliebiger Code hätte ausgeführt werden können. Betroffen sind Firefox vor 123, Firefox ESR vor 115.8 und Thunderbird vor 115.8. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.1 Publiziert: Referenz: NVD
  49. Linux Kernel netfilter nft_set_rbtree: Race in Garbage Collection of End-Interval Elements

    CVE-2024-26581 Hoch

    Im netfilter-Subsystem des Linux-Kernels (nft_set_rbtree) konnte die Lazy-Garbage-Collection beim Einfügen ein End-Interval-Element einsammeln, das in derselben Transaktion gerade erst hinzugefügt wurde. Der Fix überspringt End-Interval-Elemente, die noch nicht aktiv sind. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. Firefox/Thunderbird – Out-of-Bounds Read bei Netzwerk-Channel-Daten

    CVE-2024-1546 Hoch

    Beim Speichern und erneuten Zugriff auf Daten über einen Netzwerk-Channel kann die Länge von Puffern verwechselt werden, was zu einem Out-of-Bounds-Speicherlesen führt. Betroffen sind Firefox vor Version 123, Firefox ESR vor Version 115.8 und Thunderbird vor Version 115.8. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog