Debian (DSA) Seite 19
Schwachstellen-Reports
1216 ReportsZeige 901 bis 950 von 1216
-
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25687 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.
EPSS: 86.69% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25683 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01, CVE-2020-25683). Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 86.04% Referenz: Synology -
CVE-2020-26217 – Wibu-Systems Sicherheitslücke
CVE-2020-26217 MittelFür Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.
EPSS: 85.00% Referenz: Wibu-Systems -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten
CVE-2020-36221 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.22% Referenz: Asustor -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
CVE-2021-44224 – Axis Communications
CVE-2021-44224 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.
EPSS: 82.30% Referenz: Axis -
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2020-26258 – Wibu-Systems Sicherheitslücke
CVE-2020-26258 MittelFür Produkte von Wibu-Systems wurde eine Sicherheitslücke behoben; betroffen sind zudem Apache Struts sowie die Distributionen Debian und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 81.8 %.
EPSS: 81.82% Referenz: Wibu-Systems -
CVE-2023-50868 – Securepoint UTM Sicherheitslücke
CVE-2023-50868 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-50868) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.
EPSS: 81.73% Referenz: Securepoint -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14495 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.39% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25681 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 81.2 %.
EPSS: 81.19% Referenz: Synology -
GNU Wget – Sicherheitslücke (CVE-2017-13089)
CVE-2017-13089 MittelFür GNU Wget wurde eine Sicherheitslücke (CVE-2017-13089) gemeldet; Synology sowie Debian führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 79.9 %.
EPSS: 79.86% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14493 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.
EPSS: 78.88% Referenz: Synology -
LibreOffice – Sicherheitslücke (CVE-2019-9851)
CVE-2019-9851 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2019-9851) gemeldet; The Document Foundation führt die betroffene Komponente in ihrem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.35% Referenz: The Document Foundation -
CVE-2017-3737 – Securepoint UTM Sicherheitslücke
CVE-2017-3737 MittelIn Securepoint UTM wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen sind zudem OpenSSL selbst sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.27% Referenz: Securepoint -
CVE-2019-13345 – Squid Sicherheitslücke
CVE-2019-13345 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-13345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 77.1 %.
EPSS: 77.09% Referenz: Squid -
Apache Tomcat HTTP Request Smuggling
CVE-2021-33037 MittelApache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.
CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD -
CVE-2023-2650 – Asustor Sicherheitslücke
CVE-2023-2650 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2023-2650) gemeldet; betroffen ist die OpenSSL-Bibliothek. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.12% Referenz: Asustor -
CVE-2009-2629 – nginx Sicherheitslücke
CVE-2009-2629 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.08% Referenz: nginx -
CVE-2018-11235 – Atlassian Sicherheitslücke
CVE-2018-11235 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2018-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.02% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
Squid – Sicherheitslücke (CVE-2020-8450)
CVE-2020-8450 MittelFür den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.
EPSS: 71.79% Referenz: Squid -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14494 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.
EPSS: 70.95% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25682 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 70.8 %.
EPSS: 70.75% Referenz: Synology -
CVE-2022-22719 – Asustor Sicherheitslücke
CVE-2022-22719 MittelFür Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.
EPSS: 69.80% Referenz: Asustor -
CVE-2021-26691 – Sicherheitslücke in Axis-Produkten
CVE-2021-26691 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.
EPSS: 68.29% Referenz: Axis -
CVE-2021-26690 – Sicherheitslücke bei Axis Communications
CVE-2021-26690 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 65.3 %.
EPSS: 65.31% Referenz: Axis -
CVE-2017-13704 – Sicherheitslücke in Dnsmasq
CVE-2017-13704 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.
EPSS: 64.18% Referenz: Synology -
CVE-2017-14496 – Sicherheitslücke in Dnsmasq
CVE-2017-14496 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 62.99% Referenz: Synology -
CVE-2019-11500 – Sicherheitslücke in Dovecot
CVE-2019-11500 MittelFür Dovecot wurde eine Sicherheitslücke (CVE-2019-11500) gemeldet; Open-Xchange sowie Debian und Fedora führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 62.98% Referenz: Open-Xchange -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
CVE-2022-21449 – Synacor / Zimbra Sicherheitslücke
CVE-2022-21449 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-21449) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.
EPSS: 60.34% Referenz: Synacor / Zimbra -
MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)
CVE-2016-6662 MittelFür Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.09% Referenz: Synology -
ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)
CVE-2018-5740 MittelFür Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.
EPSS: 59.62% Referenz: Synology -
CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)
CVE-2019-9511 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.55% Referenz: nginx -
CVE-2022-31626 – Asustor/PHP Sicherheitslücke
CVE-2022-31626 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.
EPSS: 58.38% Referenz: Asustor -
CVE-2020-1927 – Sicherheitslücke in Axis-Produkten
CVE-2020-1927 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.
EPSS: 56.69% Referenz: Axis -
CVE-2020-11993 – Axis Sicherheitslücke
CVE-2020-11993 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.
EPSS: 56.45% Referenz: Axis -
HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology
CVE-2019-9516 MittelIm Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.26% Referenz: nginx -
HTTPoxy-Sicherheitslücke in Synology-Produkten
CVE-2016-5387 MittelIn Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.
EPSS: 55.72% Referenz: Synology -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2009-1955 – Axis Sicherheitslücke
CVE-2009-1955 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.
EPSS: 52.99% Referenz: Axis -
CVE-2021-30641 – Synacor / Zimbra Sicherheitslücke
CVE-2021-30641 MittelFür Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2021-30641) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.
EPSS: 52.61% Referenz: Synacor / Zimbra -
CVE-2020-1934 – herstellerübergreifende Sicherheitslücke
CVE-2020-1934 MittelFür mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 51.95% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.