1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 19

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 901 bis 950 von 1216

  1. DNSpooq – Synology-Sicherheitslücke

    CVE-2020-25687 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.

    EPSS: 86.69% Referenz: Synology
  2. DNSpooq – Synology-Sicherheitslücke

    CVE-2020-25683 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01, CVE-2020-25683). Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.

    EPSS: 86.04% Referenz: Synology
  3. CVE-2020-26217 – Wibu-Systems Sicherheitslücke

    CVE-2020-26217 Mittel

    Für Wibu-Systems-Produkte wurde eine Sicherheitslücke (CVE-2020-26217) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 85.0 %.

    EPSS: 85.00% Referenz: Wibu-Systems
  4. Dnsmasq – Sicherheitslücke (CVE-2017-14491)

    CVE-2017-14491 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.

    EPSS: 84.92% Referenz: Synology
  5. CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten

    CVE-2020-36221 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.22% Referenz: Asustor
  6. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  7. CVE-2021-44224 – Axis Communications

    CVE-2021-44224 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-44224) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.3 %.

    EPSS: 82.30% Referenz: Axis
  8. nginx – Sicherheitslücke (CVE-2016-0742)

    CVE-2016-0742 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    EPSS: 81.96% Referenz: nginx
  9. CVE-2020-26258 – Wibu-Systems Sicherheitslücke

    CVE-2020-26258 Mittel

    Für Produkte von Wibu-Systems wurde eine Sicherheitslücke behoben; betroffen sind zudem Apache Struts sowie die Distributionen Debian und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 81.8 %.

    EPSS: 81.82% Referenz: Wibu-Systems
  10. CVE-2023-50868 – Securepoint UTM Sicherheitslücke

    CVE-2023-50868 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2023-50868) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.7 %.

    EPSS: 81.73% Referenz: Securepoint
  11. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  12. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14495 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.39% Referenz: Synology
  13. DNSpooq – Synology-Sicherheitslücke

    CVE-2020-25681 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 81.2 %.

    EPSS: 81.19% Referenz: Synology
  14. GNU Wget – Sicherheitslücke (CVE-2017-13089)

    CVE-2017-13089 Mittel

    Für GNU Wget wurde eine Sicherheitslücke (CVE-2017-13089) gemeldet; Synology sowie Debian führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 79.9 %.

    EPSS: 79.86% Referenz: Synology
  15. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14493 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.

    EPSS: 78.88% Referenz: Synology
  16. LibreOffice – Sicherheitslücke (CVE-2019-9851)

    CVE-2019-9851 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2019-9851) gemeldet; The Document Foundation führt die betroffene Komponente in ihrem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.

    EPSS: 78.35% Referenz: The Document Foundation
  17. CVE-2017-3737 – Securepoint UTM Sicherheitslücke

    CVE-2017-3737 Mittel

    In Securepoint UTM wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen sind zudem OpenSSL selbst sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.

    EPSS: 78.27% Referenz: Securepoint
  18. CVE-2019-13345 – Squid Sicherheitslücke

    CVE-2019-13345 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-13345) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 77.1 %.

    EPSS: 77.09% Referenz: Squid
  19. Apache Tomcat HTTP Request Smuggling

    CVE-2021-33037 Mittel

    Apache Tomcat verarbeitete den HTTP-Header transfer-encoding in bestimmten Konstellationen fehlerhaft, was unter Umständen die Möglichkeit von Request Smuggling eröffnet. Betroffen sind die Versionsreihen 10.0.0-M1 bis 10.0.6, 9.0.0.M1 bis 9.0.46 sowie 8.5.0 bis 8.5.66. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 75.4 %.

    CVSS: 5.3 EPSS: 75.35% Publiziert: Referenz: NVD
  20. CVE-2023-2650 – Asustor Sicherheitslücke

    CVE-2023-2650 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2023-2650) gemeldet; betroffen ist die OpenSSL-Bibliothek. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.12% Referenz: Asustor
  21. CVE-2009-2629 – nginx Sicherheitslücke

    CVE-2009-2629 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.08% Referenz: nginx
  22. CVE-2018-11235 – Atlassian Sicherheitslücke

    CVE-2018-11235 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2018-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    EPSS: 74.02% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  23. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor
  24. Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)

    CVE-2018-5390 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.

    EPSS: 73.72% Referenz: Synology
  25. CVE-2011-3389 – herstellerübergreifende Sicherheitslücke

    CVE-2011-3389 Mittel

    Für mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.33% Referenz: Axis
  26. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  27. Squid – Sicherheitslücke (CVE-2020-8450)

    CVE-2020-8450 Mittel

    Für den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.

    EPSS: 71.79% Referenz: Squid
  28. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14494 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.

    EPSS: 70.95% Referenz: Synology
  29. DNSpooq – Synology-Sicherheitslücke

    CVE-2020-25682 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 70.8 %.

    EPSS: 70.75% Referenz: Synology
  30. CVE-2022-22719 – Asustor Sicherheitslücke

    CVE-2022-22719 Mittel

    Für Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.

    EPSS: 69.80% Referenz: Asustor
  31. CVE-2021-26691 – Sicherheitslücke in Axis-Produkten

    CVE-2021-26691 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 68.3 %.

    EPSS: 68.29% Referenz: Axis
  32. CVE-2021-26690 – Sicherheitslücke bei Axis Communications

    CVE-2021-26690 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 65.3 %.

    EPSS: 65.31% Referenz: Axis
  33. CVE-2017-13704 – Sicherheitslücke in Dnsmasq

    CVE-2017-13704 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.

    EPSS: 64.18% Referenz: Synology
  34. CVE-2017-14496 – Sicherheitslücke in Dnsmasq

    CVE-2017-14496 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.

    EPSS: 62.99% Referenz: Synology
  35. CVE-2019-11500 – Sicherheitslücke in Dovecot

    CVE-2019-11500 Mittel

    Für Dovecot wurde eine Sicherheitslücke (CVE-2019-11500) gemeldet; Open-Xchange sowie Debian und Fedora führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.

    EPSS: 62.98% Referenz: Open-Xchange
  36. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  37. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  38. CVE-2022-21449 – Synacor / Zimbra Sicherheitslücke

    CVE-2022-21449 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2022-21449) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.34% Referenz: Synacor / Zimbra
  39. MariaDB-Schwachstelle in Synology-Produkten (CVE-2016-6662)

    CVE-2016-6662 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in MariaDB gemeldet (CVE-2016-6662). Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.09% Referenz: Synology
  40. ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)

    CVE-2018-5740 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.

    EPSS: 59.62% Referenz: Synology
  41. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  42. CVE-2022-31626 – Asustor/PHP Sicherheitslücke

    CVE-2022-31626 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.

    EPSS: 58.38% Referenz: Asustor
  43. CVE-2020-1927 – Sicherheitslücke in Axis-Produkten

    CVE-2020-1927 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.

    EPSS: 56.69% Referenz: Axis
  44. CVE-2020-11993 – Axis Sicherheitslücke

    CVE-2020-11993 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.

    EPSS: 56.45% Referenz: Axis
  45. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  46. HTTPoxy-Sicherheitslücke in Synology-Produkten

    CVE-2016-5387 Mittel

    In Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.

    EPSS: 55.72% Referenz: Synology
  47. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  48. CVE-2009-1955 – Axis Sicherheitslücke

    CVE-2009-1955 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.

    EPSS: 52.99% Referenz: Axis
  49. CVE-2021-30641 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-30641 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2021-30641) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.

    EPSS: 52.61% Referenz: Synacor / Zimbra
  50. CVE-2020-1934 – herstellerübergreifende Sicherheitslücke

    CVE-2020-1934 Mittel

    Für mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 51.95% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog