Debian (DSA) Seite 2
Schwachstellen-Reports
1216 ReportsZeige 51 bis 100 von 1216
-
Exim Buffer Overflow Vulnerability
CVE-2018-6789 Aktiv ausgenutztIn Exim wurde eine Buffer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.1 %. Betroffen sind laut Zuordnung auch Debian, Ubuntu (USN) und Zabbly/Canonical (Incus/LXD).
EPSS: 82.14% Publiziert: Referenz: CISA KEV -
GNU C Library Buffer Overflow (Looney Tunables)
CVE-2023-4911 Aktiv ausgenutztIn der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.42% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – Cross-Site Scripting (XSS)
CVE-2020-13965 Aktiv ausgenutztIn Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.
EPSS: 76.60% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – Persistentes Cross-Site Scripting (XSS)
CVE-2023-5631 Aktiv ausgenutztIn Roundcube Webmail wurde eine persistente Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.9 %.
EPSS: 75.87% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – Cross-Site-Scripting (XSS)
CVE-2024-37383 Aktiv ausgenutztIn Roundcube Webmail erlaubt eine Cross-Site-Scripting-Schwachstelle (XSS) das Einschleusen von Schadcode über präparierte Inhalte. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.30% Publiziert: Referenz: CISA KEV -
Android Kernel – Use-After-Free
CVE-2019-2215 Aktiv ausgenutztIm Android-Kernel wurde eine Use-After-Free-Schwachstelle gemeldet, die zur Rechteausweitung ausgenutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.1 %.
EPSS: 72.10% Publiziert: Referenz: CISA KEV -
Exim – Heap-Based Buffer Overflow
CVE-2010-4344 Aktiv ausgenutztIm Mail-Server Exim besteht ein Heap-basierter Pufferüberlauf, der die Ausführung von beliebigem Code ermöglichen kann. Betroffen sind neben dem Exim-Projekt auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.
EPSS: 71.90% Publiziert: Referenz: CISA KEV -
PEAR Archive_Tar – Improper Link Resolution Vulnerability
CVE-2020-36193 Aktiv ausgenutztEine Schwachstelle durch fehlerhafte Link-Auflösung in PEAR Archive_Tar ermöglicht Angreifern potenziell das Überschreiben von Dateien ausserhalb des vorgesehenen Verzeichnisses. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.
EPSS: 70.59% Publiziert: Referenz: CISA KEV -
Apache HTTP Server Privilege Escalation Vulnerability
CVE-2019-0211 Aktiv ausgenutztIm Apache HTTP Server wurde eine Schwachstelle zur Privilegienerweiterung gemeldet, die lokalen Angreifern höhere Rechte verschaffen kann. Betroffen sind zahlreiche Produkte und Distributionen, unter anderem Synology-Geräte sowie Apache Tomcat, Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.
EPSS: 65.00% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Integer Overflow
CVE-2018-6065 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Integer-Overflow-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.
EPSS: 60.30% Publiziert: Referenz: CISA KEV -
Sudo Inclusion of Functionality from Untrusted Control Sphere
CVE-2025-32463 Aktiv ausgenutztIn Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.
EPSS: 58.76% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – Persistentes Cross-Site Scripting (XSS)
CVE-2023-43770 Aktiv ausgenutztIn Roundcube Webmail wurde eine persistente Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.5 %.
EPSS: 58.48% Publiziert: Referenz: CISA KEV -
Linux Kernel – Improper Privilege Management
CVE-2019-13272 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch unsachgemässes Berechtigungsmanagement (Improper Privilege Management) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.2 %.
EPSS: 52.20% Publiziert: Referenz: CISA KEV -
Google Chromium libvpx – Heap Buffer Overflow
CVE-2023-5217 Aktiv ausgenutztIn der libvpx-Bibliothek von Google Chromium besteht eine Heap-Buffer-Overflow-Schwachstelle. Schneider Electric EcoStruxure Power Operation ist ebenfalls betroffen: 2 Produkt(e) betroffen, 2 mit Fix. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.
EPSS: 49.01% Publiziert: Referenz: CISA KEV -
Google Chrome V8 – Out-of-Bounds Read
CVE-2016-1646 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chrome ermöglicht ein Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read) eine ausnutzbare Schwachstelle. Betroffen sind auch Distributionen wie Debian, Ubuntu und SUSE/openSUSE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.1 %.
EPSS: 48.11% Publiziert: Referenz: CISA KEV -
Google Chrome FreeType – Heap Buffer Overflow
CVE-2020-15999 Aktiv ausgenutztIn der FreeType-Bibliothek von Google Chrome wurde ein Heap-Pufferüberlauf entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 44.3 %.
EPSS: 44.30% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – SQL Injection
CVE-2021-44026 Aktiv ausgenutztIn Roundcube Webmail wurde eine SQL-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.8 %.
EPSS: 42.75% Publiziert: Referenz: CISA KEV -
Exim – Out-of-bounds Write
CVE-2019-16928 Aktiv ausgenutztIm Mail Transfer Agent Exim wurde eine Out-of-bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %. Empfohlene Massnahme: die vom Exim Project bereitgestellte fehlerbereinigte Version einspielen.
EPSS: 41.64% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Memory Corruption
CVE-2017-5030 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherbeschädigungs-Schwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.60% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2023-2033 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.
EPSS: 40.80% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Type Confusion
CVE-2023-4762 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.
EPSS: 39.93% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Speicherkorruption
CVE-2021-38003 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Speicherkorruptions-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 38.6 %.
EPSS: 38.57% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Write
CVE-2018-17480 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Out-of-Bounds-Write-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.
EPSS: 35.64% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Use-After-Free
CVE-2021-37975 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 34.9 %.
EPSS: 34.89% Publiziert: Referenz: CISA KEV -
Roundcube Webmail – Cross-Site Scripting (XSS)
CVE-2020-35730 Aktiv ausgenutztIn Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.
EPSS: 32.69% Publiziert: Referenz: CISA KEV -
Apple – WebKit Code Execution in mehreren Produkten
CVE-2023-41993 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.
EPSS: 29.18% Publiziert: Referenz: CISA KEV -
FreeType Out-of-Bounds Write Vulnerability
CVE-2025-27363 Aktiv ausgenutztIn der Schriftbibliothek FreeType wurde eine Out-of-Bounds-Write-Schwachstelle entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 27.8 %.
EPSS: 27.77% Publiziert: Referenz: CISA KEV -
Google Chromium Race Condition Vulnerability
CVE-2021-21166 Aktiv ausgenutztIn Google Chromium wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.
EPSS: 26.52% Publiziert: Referenz: CISA KEV -
Oracle Java SE / Java SE Embedded – Remote Code Execution
CVE-2015-2590 Aktiv ausgenutztIn Oracle Java SE und Java SE Embedded besteht eine Schwachstelle, die eine Remote-Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.5 %.
EPSS: 25.47% Publiziert: Referenz: CISA KEV -
Apple – Cross-Site-Scripting (XSS) in mehreren Produkten
CVE-2024-44309 Aktiv ausgenutztMehrere Apple-Produkte sind von einer Cross-Site-Scripting-Schwachstelle (XSS) bei der Verarbeitung von Web-Inhalten betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.
EPSS: 22.59% Publiziert: Referenz: CISA KEV -
Red Hat Polkit – Incorrect Authorization (Privilege Escalation)
CVE-2021-3560 Aktiv ausgenutztIn Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.
EPSS: 22.19% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Heap Buffer Overflow Vulnerability
CVE-2021-21148 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.
EPSS: 19.97% Publiziert: Referenz: CISA KEV -
Exim – Privilege Escalation
CVE-2010-4345 Aktiv ausgenutztIn Exim wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %.
EPSS: 18.11% Publiziert: Referenz: CISA KEV -
Spreadsheet::ParseExcel – Remote Code Execution
CVE-2023-7101 Aktiv ausgenutztIn der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.
EPSS: 16.83% Publiziert: Referenz: CISA KEV -
Google Skia – Integer Overflow
CVE-2023-6345 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.47% Publiziert: Referenz: CISA KEV -
VMware Tools Authentication Bypass
CVE-2023-20867 Aktiv ausgenutztIn VMware Tools wurde eine Schwachstelle entdeckt, die eine Authentifizierungsumgehung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.
EPSS: 13.53% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS, macOS – Use-After-Free
CVE-2021-30858 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.
EPSS: 13.49% Publiziert: Referenz: CISA KEV -
Google Chromium Portals – Use-After-Free
CVE-2021-37973 Aktiv ausgenutztIn der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
EPSS: 11.64% Publiziert: Referenz: CISA KEV -
Google Chromium Blink Use-After-Free Vulnerability
CVE-2021-21193 Aktiv ausgenutztIn der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.87% Publiziert: Referenz: CISA KEV -
Apple iOS und macOS Out-of-Bounds Write Vulnerability
CVE-2022-32893 Aktiv ausgenutztIn Apple iOS und macOS wurde eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.86% Publiziert: Referenz: CISA KEV -
Google Chrome ANGLE/GPU – Unzureichende Eingabevalidierung
CVE-2025-6558 Aktiv ausgenutztIn den Komponenten ANGLE und GPU von Google Chromium erlaubt eine unzureichende Eingabevalidierung die Manipulation der Grafikverarbeitung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.6 %.
EPSS: 9.59% Publiziert: Referenz: CISA KEV -
Apple WebKit Memory Corruption (mehrere Produkte)
CVE-2023-42917 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.37% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Code Execution Vulnerability
CVE-2024-44308 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Schwachstelle gemeldet, die eine Codeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.36% Publiziert: Referenz: CISA KEV -
VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen
CVE-2025-41244 Aktiv ausgenutztIn VMware Aria Operations und VMware Tools ermöglichen unsicher definierte Aktionen eine lokale Rechteausweitung (Privilege Escalation). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.1 %.
EPSS: 8.14% Publiziert: Referenz: CISA KEV -
Linux Kernel – Improper Ownership Management
CVE-2023-0386 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle durch fehlerhafte Eigentümerverwaltung (Improper Ownership Management) bekannt, die Amazon Linux, Oracle Linux und Rocky Linux betrifft. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.
EPSS: 7.88% Publiziert: Referenz: CISA KEV -
Google Chromium WebRTC – Heap Buffer Overflow
CVE-2023-7024 Aktiv ausgenutztIn der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.36% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS WebKit – Remote Code Execution
CVE-2021-1871 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.00% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Integer Overflow oder Wraparound
CVE-2021-30952 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Integer-Overflow-bzw.-Wraparound-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 6.96% Publiziert: Referenz: CISA KEV -
Mozilla Firefox – Information Disclosure Vulnerability
CVE-2013-1675 Aktiv ausgenutztMozilla Firefox weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %.
EPSS: 6.70% Publiziert: Referenz: CISA KEV -
Linux Kernel – Privilege Escalation
CVE-2021-22600 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung (Privilege Escalation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %.
EPSS: 6.08% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.