1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 2

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 51 bis 100 von 1216

  1. Exim Buffer Overflow Vulnerability

    CVE-2018-6789 Aktiv ausgenutzt

    In Exim wurde eine Buffer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.1 %. Betroffen sind laut Zuordnung auch Debian, Ubuntu (USN) und Zabbly/Canonical (Incus/LXD).

    EPSS: 82.14% Publiziert: Referenz: CISA KEV
  2. GNU C Library Buffer Overflow (Looney Tunables)

    CVE-2023-4911 Aktiv ausgenutzt

    In der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.42% Publiziert: Referenz: CISA KEV
  3. Roundcube Webmail – Cross-Site Scripting (XSS)

    CVE-2020-13965 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.

    EPSS: 76.60% Publiziert: Referenz: CISA KEV
  4. Roundcube Webmail – Persistentes Cross-Site Scripting (XSS)

    CVE-2023-5631 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine persistente Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.9 %.

    EPSS: 75.87% Publiziert: Referenz: CISA KEV
  5. Roundcube Webmail – Cross-Site-Scripting (XSS)

    CVE-2024-37383 Aktiv ausgenutzt

    In Roundcube Webmail erlaubt eine Cross-Site-Scripting-Schwachstelle (XSS) das Einschleusen von Schadcode über präparierte Inhalte. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.30% Publiziert: Referenz: CISA KEV
  6. Android Kernel – Use-After-Free

    CVE-2019-2215 Aktiv ausgenutzt

    Im Android-Kernel wurde eine Use-After-Free-Schwachstelle gemeldet, die zur Rechteausweitung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.1 %.

    EPSS: 72.10% Publiziert: Referenz: CISA KEV
  7. Exim – Heap-Based Buffer Overflow

    CVE-2010-4344 Aktiv ausgenutzt

    Im Mail-Server Exim besteht ein Heap-basierter Pufferüberlauf, der die Ausführung von beliebigem Code ermöglichen kann. Betroffen sind neben dem Exim-Projekt auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.

    EPSS: 71.90% Publiziert: Referenz: CISA KEV
  8. PEAR Archive_Tar – Improper Link Resolution Vulnerability

    CVE-2020-36193 Aktiv ausgenutzt

    Eine Schwachstelle durch fehlerhafte Link-Auflösung in PEAR Archive_Tar ermöglicht Angreifern potenziell das Überschreiben von Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.

    EPSS: 70.59% Publiziert: Referenz: CISA KEV
  9. Apache HTTP Server Privilege Escalation Vulnerability

    CVE-2019-0211 Aktiv ausgenutzt

    Im Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.

    EPSS: 65.00% Publiziert: Referenz: CISA KEV
  10. Google Chromium V8 – Integer Overflow

    CVE-2018-6065 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.30% Publiziert: Referenz: CISA KEV
  11. Sudo Inclusion of Functionality from Untrusted Control Sphere

    CVE-2025-32463 Aktiv ausgenutzt

    In Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.

    EPSS: 58.76% Publiziert: Referenz: CISA KEV
  12. Roundcube Webmail – Persistentes Cross-Site Scripting (XSS)

    CVE-2023-43770 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine persistente Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.5 %.

    EPSS: 58.48% Publiziert: Referenz: CISA KEV
  13. Linux Kernel – Improper Privilege Management

    CVE-2019-13272 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle durch unsachgemässes Berechtigungsmanagement (Improper Privilege Management) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.2 %.

    EPSS: 52.20% Publiziert: Referenz: CISA KEV
  14. Google Chromium libvpx – Heap Buffer Overflow

    CVE-2023-5217 Aktiv ausgenutzt

    In der libvpx-Bibliothek von Google Chromium besteht eine Heap-Buffer-Overflow-Schwachstelle. Schneider Electric EcoStruxure Power Operation ist ebenfalls betroffen: 2 Produkt(e) betroffen, 2 mit Fix. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.

    EPSS: 49.01% Publiziert: Referenz: CISA KEV
  15. Google Chrome V8 – Out-of-Bounds Read

    CVE-2016-1646 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.

    EPSS: 48.11% Publiziert: Referenz: CISA KEV
  16. Google Chrome FreeType – Heap Buffer Overflow

    CVE-2020-15999 Aktiv ausgenutzt

    In der FreeType-Bibliothek von Google Chrome wurde ein Heap-Pufferüberlauf entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.3 %.

    EPSS: 44.30% Publiziert: Referenz: CISA KEV
  17. Roundcube Webmail – SQL Injection

    CVE-2021-44026 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine SQL-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.8 %.

    EPSS: 42.75% Publiziert: Referenz: CISA KEV
  18. Exim – Out-of-bounds Write

    CVE-2019-16928 Aktiv ausgenutzt

    Im Mail Transfer Agent Exim wurde eine Out-of-bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %. Empfohlene Massnahme: die vom Exim Project bereitgestellte fehlerbereinigte Version einspielen.

    EPSS: 41.64% Publiziert: Referenz: CISA KEV
  19. Google Chromium V8 – Memory Corruption

    CVE-2017-5030 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.

    EPSS: 41.60% Publiziert: Referenz: CISA KEV
  20. Google Chromium V8 – Type Confusion

    CVE-2023-2033 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.80% Publiziert: Referenz: CISA KEV
  21. Google Chromium V8 – Type Confusion

    CVE-2023-4762 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.

    EPSS: 39.93% Publiziert: Referenz: CISA KEV
  22. Google Chromium V8 – Speicherkorruption

    CVE-2021-38003 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Speicherkorruptions-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 38.6 %.

    EPSS: 38.57% Publiziert: Referenz: CISA KEV
  23. Google Chromium V8 – Out-of-Bounds Write

    CVE-2018-17480 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.

    EPSS: 35.64% Publiziert: Referenz: CISA KEV
  24. Google Chromium V8 – Use-After-Free

    CVE-2021-37975 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.9 %.

    EPSS: 34.89% Publiziert: Referenz: CISA KEV
  25. Roundcube Webmail – Cross-Site Scripting (XSS)

    CVE-2020-35730 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.

    EPSS: 32.69% Publiziert: Referenz: CISA KEV
  26. Apple – WebKit Code Execution in mehreren Produkten

    CVE-2023-41993 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.

    EPSS: 29.18% Publiziert: Referenz: CISA KEV
  27. FreeType Out-of-Bounds Write Vulnerability

    CVE-2025-27363 Aktiv ausgenutzt

    In der Schriftbibliothek FreeType wurde eine Out-of-Bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 27.8 %.

    EPSS: 27.77% Publiziert: Referenz: CISA KEV
  28. Google Chromium Race Condition Vulnerability

    CVE-2021-21166 Aktiv ausgenutzt

    In Google Chromium wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.

    EPSS: 26.52% Publiziert: Referenz: CISA KEV
  29. Oracle Java SE / Java SE Embedded – Remote Code Execution

    CVE-2015-2590 Aktiv ausgenutzt

    In Oracle Java SE und Java SE Embedded besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.5 %.

    EPSS: 25.47% Publiziert: Referenz: CISA KEV
  30. Apple – Cross-Site-Scripting (XSS) in mehreren Produkten

    CVE-2024-44309 Aktiv ausgenutzt

    Mehrere Apple-Produkte sind von einer Cross-Site-Scripting-Schwachstelle (XSS) bei der Verarbeitung von Web-Inhalten betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.59% Publiziert: Referenz: CISA KEV
  31. Red Hat Polkit – Incorrect Authorization (Privilege Escalation)

    CVE-2021-3560 Aktiv ausgenutzt

    In Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.

    EPSS: 22.19% Publiziert: Referenz: CISA KEV
  32. Google Chromium V8 Heap Buffer Overflow Vulnerability

    CVE-2021-21148 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.

    EPSS: 19.97% Publiziert: Referenz: CISA KEV
  33. Exim – Privilege Escalation

    CVE-2010-4345 Aktiv ausgenutzt

    In Exim wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.

    EPSS: 18.11% Publiziert: Referenz: CISA KEV
  34. Spreadsheet::ParseExcel – Remote Code Execution

    CVE-2023-7101 Aktiv ausgenutzt

    In der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.

    EPSS: 16.83% Publiziert: Referenz: CISA KEV
  35. Google Skia – Integer Overflow

    CVE-2023-6345 Aktiv ausgenutzt

    In der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.47% Publiziert: Referenz: CISA KEV
  36. VMware Tools Authentication Bypass

    CVE-2023-20867 Aktiv ausgenutzt

    In VMware Tools wurde eine Schwachstelle entdeckt, die eine Authentifizierungsumgehung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.

    EPSS: 13.53% Publiziert: Referenz: CISA KEV
  37. Apple iOS, iPadOS, macOS – Use-After-Free

    CVE-2021-30858 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.

    EPSS: 13.49% Publiziert: Referenz: CISA KEV
  38. Google Chromium Portals – Use-After-Free

    CVE-2021-37973 Aktiv ausgenutzt

    In der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.64% Publiziert: Referenz: CISA KEV
  39. Google Chromium Blink Use-After-Free Vulnerability

    CVE-2021-21193 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.87% Publiziert: Referenz: CISA KEV
  40. Apple iOS und macOS Out-of-Bounds Write Vulnerability

    CVE-2022-32893 Aktiv ausgenutzt

    In Apple iOS und macOS wurde eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.86% Publiziert: Referenz: CISA KEV
  41. Google Chrome ANGLE/GPU – Unzureichende Eingabevalidierung

    CVE-2025-6558 Aktiv ausgenutzt

    In den Komponenten ANGLE und GPU von Google Chromium erlaubt eine unzureichende Eingabevalidierung die Manipulation der Grafikverarbeitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.

    EPSS: 9.59% Publiziert: Referenz: CISA KEV
  42. Apple WebKit Memory Corruption (mehrere Produkte)

    CVE-2023-42917 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.37% Publiziert: Referenz: CISA KEV
  43. Apple Multiple Products – Code Execution Vulnerability

    CVE-2024-44308 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Schwachstelle gemeldet, die eine Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.36% Publiziert: Referenz: CISA KEV
  44. VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen

    CVE-2025-41244 Aktiv ausgenutzt

    In VMware Aria Operations und VMware Tools ermöglichen unsicher definierte Aktionen eine lokale Rechteausweitung (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.

    EPSS: 8.14% Publiziert: Referenz: CISA KEV
  45. Linux Kernel – Improper Ownership Management

    CVE-2023-0386 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle durch fehlerhafte Eigentümerverwaltung (Improper Ownership Management) bekannt, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.

    EPSS: 7.88% Publiziert: Referenz: CISA KEV
  46. Google Chromium WebRTC – Heap Buffer Overflow

    CVE-2023-7024 Aktiv ausgenutzt

    In der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    EPSS: 7.36% Publiziert: Referenz: CISA KEV
  47. Apple iOS, iPadOS und macOS WebKit – Remote Code Execution

    CVE-2021-1871 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.00% Publiziert: Referenz: CISA KEV
  48. Apple Multiple Products – Integer Overflow oder Wraparound

    CVE-2021-30952 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Integer-Overflow-bzw.-Wraparound-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 6.96% Publiziert: Referenz: CISA KEV
  49. Mozilla Firefox – Information Disclosure Vulnerability

    CVE-2013-1675 Aktiv ausgenutzt

    Mozilla Firefox weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.

    EPSS: 6.70% Publiziert: Referenz: CISA KEV
  50. Linux Kernel – Privilege Escalation

    CVE-2021-22600 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung (Privilege Escalation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.

    EPSS: 6.08% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog