Debian (DSA) Seite 22
Schwachstellen-Reports
1216 ReportsZeige 1051 bis 1100 von 1216
-
Axis Communications – Sicherheitslücke (CVE-2016-2147)
CVE-2016-2147 MittelFür CVE-2016-2147 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.71% Referenz: Axis -
CVE-2015-1774 – LibreOffice Sicherheitslücke
CVE-2015-1774 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2015-1774) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %.
EPSS: 7.59% Referenz: The Document Foundation -
OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS
CVE-2025-26465 MittelIn OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.
CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
Axis Communications – Sicherheitslücke (CVE-2016-8863)
CVE-2016-8863 MittelFür CVE-2016-8863 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung ist zudem Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.38% Referenz: Axis -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
curl – Sicherheitshinweis (CVE-2015-3153)
CVE-2015-3153 MittelFür curl liegt laut der Sicherheitsübersicht von curl / Daniel Stenberg ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 7.25% Referenz: curl / Daniel Stenberg -
CVE-2022-20785 – Securepoint UTM Sicherheitslücke
CVE-2022-20785 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: Securepoint -
CVE-2012-2665 – LibreOffice Sicherheitslücke
CVE-2012-2665 MittelFür LibreOffice der The Document Foundation wurde laut Hersteller-Advisory eine Sicherheitslücke (CVE-2012-2665) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Debian (DSA) und Zoho (ManageEngine) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: The Document Foundation -
CVE-2022-32207 – Axis Sicherheitslücke
CVE-2022-32207 MittelAxis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.87% Referenz: Axis -
CVE-2014-8150 – curl Sicherheitslücke
CVE-2014-8150 MittelFür curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2014-8150) gemeldet, betroffen sind laut Zuordnung auch Debian, Ubuntu sowie Incus/LXD als nachgelagerte Distributionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.81% Referenz: curl / Daniel Stenberg -
CVE-2022-32208 – curl Sicherheitslücke
CVE-2022-32208 MittelFür curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.81% Referenz: curl / Daniel Stenberg -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
CVE-2017-1000257 – curl
CVE-2017-1000257 MittelFür CVE-2017-1000257 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist in den Sicherheitshinweisen von curl (Daniel Stenberg) referenziert; die Zuordnung umfasst zudem Debian (DSA). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.22% Referenz: curl / Daniel Stenberg -
Dovecot – Sicherheitshinweis (CVE-2020-12673)
CVE-2020-12673 MittelFür CVE-2020-12673 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.19% Referenz: Open-Xchange -
Dovecot – Sicherheitshinweis (CVE-2020-12674)
CVE-2020-12674 MittelFür CVE-2020-12674 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Pakete bei Debian (DSA), Zabbly/Canonical, Ubuntu (USN) und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.19% Referenz: Open-Xchange -
CVE-2018-1000301 – curl
CVE-2018-1000301 MittelFür CVE-2018-1000301 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD, Ubuntu (USN), Zoho, Axis und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.9 %.
EPSS: 5.93% Referenz: curl / Daniel Stenberg -
CVE-2018-16839 – curl
CVE-2018-16839 MittelFür CVE-2018-16839 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD und Ubuntu (USN). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.78% Referenz: curl / Daniel Stenberg -
CVE-2022-3140 – LibreOffice Sicherheitslücke
CVE-2022-3140 MittelFür LibreOffice wird in der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Debian und Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 5.53% Referenz: The Document Foundation -
CVE-2015-8011 – Ruckus Networks Sicherheitslücke
CVE-2015-8011 MittelFür Ruckus-Netzwerkprodukte von CommScope wurde laut Hersteller-Sicherheitsbulletin eine Sicherheitslücke (CVE-2015-8011) gemeldet. Die CVE wird zusätzlich in Advisories von Debian (DSA) und Fedora referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.
EPSS: 5.49% Referenz: CommScope -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
Dovecot – Sicherheitslücke (CVE-2020-12100)
CVE-2020-12100 MittelFür CVE-2020-12100 liegt bei Dovecot (Open-Xchange) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora, Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.21% Referenz: Open-Xchange -
CVE-2018-0202 – Securepoint UTM
CVE-2018-0202 MittelFür CVE-2018-0202 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Ubuntu (USN) und Incus/LXD (Zabbly / Canonical). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.15% Referenz: Securepoint -
CVE-2017-12375 – Securepoint UTM
CVE-2017-12375 MittelFür CVE-2017-12375 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem ein Advisory von Debian (DSA). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
EPSS: 5.13% Referenz: Securepoint -
CVE-2014-3707 – curl Sicherheitslücke
CVE-2014-3707 MittelFür curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2014-3707) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD), Ubuntu (USN), SUSE/openSUSE und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
EPSS: 5.12% Referenz: curl / Daniel Stenberg -
CVE-2014-0138 – curl Sicherheitslücke
CVE-2014-0138 MittelFür curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2014-0138) gemeldet, betroffen ist laut Zuordnung auch Debian als nachgelagerte Distribution. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 5.08% Referenz: curl / Daniel Stenberg -
OpenVPN – Sicherheitshinweis (CVE-2020-15078)
CVE-2020-15078 MittelFür CVE-2020-15078 liegt bei OpenVPN (Community + Access Server) laut OpenVPN Inc. ein Sicherheitshinweis vor, ergänzt durch einen Eintrag im Securepoint-UTM-Changelog. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.91% Referenz: OpenVPN Inc. -
CVE-2017-12374 – Sicherheitslücke in Securepoint UTM / Debian
CVE-2017-12374 MittelFür CVE-2017-12374 liegen laut der Quelle Securepoint keine inhaltlichen Detailangaben zur Schwachstelle vor; das Advisory wird im Securepoint-Changelog geführt. Betroffen sind Securepoint UTM sowie das zugehörige Debian-Paket. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 4.72% Referenz: Securepoint -
CVE-2017-12380 – Sicherheitslücke in Securepoint UTM / Debian
CVE-2017-12380 MittelFür CVE-2017-12380 liegen laut der Quelle Securepoint keine inhaltlichen Detailangaben zur Schwachstelle vor; das Advisory wird im Securepoint-Changelog geführt. Betroffen sind Securepoint UTM sowie das zugehörige Debian-Paket. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 4.72% Referenz: Securepoint -
Dovecot – Sicherheitshinweis (CVE-2020-25275)
CVE-2020-25275 MittelFür CVE-2020-25275 liegt bei Open-Xchange ein Sicherheitshinweis zu Dovecot vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.66% Referenz: Open-Xchange -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2018-1000877 – Sicherheitslücke in Axis Communications
CVE-2018-1000877 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2018-1000877) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: Axis -
CVE-2018-1000005 – curl / herstellerübergreifende Sicherheitslücke
CVE-2018-1000005 Mittelcurl (Daniel Stenberg) führt CVE-2018-1000005 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.56% Referenz: curl / Daniel Stenberg -
CVE-2021-46784 – Securepoint UTM Sicherheitslücke
CVE-2021-46784 MittelSecurepoint listet CVE-2021-46784 im Changelog von Securepoint UTM. Betroffen ist laut Quelldaten auch Squid und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.54% Referenz: Securepoint -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2018-10938 – Sicherheitslücke in Axis Communications
CVE-2018-10938 MittelFür Axis-Produkte sowie für Distributionen, die diese Komponenten ausliefern (Zabbly/Canonical, Ubuntu, Debian), wurde eine Sicherheitslücke (CVE-2018-10938) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.50% Referenz: Axis -
CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2018-1000878 MittelAxis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: Axis -
CVE-2022-0194 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-0194 MittelFür TrueNAS/iXsystems und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-0194) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: TrueNAS/iXsystems -
CVE-2021-22898 – Axis Sicherheitslücke
CVE-2021-22898 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.38% Referenz: Axis -
CVE-2022-23125 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-23125 MittelFür TrueNAS/iXsystems wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Debian referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.35% Referenz: TrueNAS/iXsystems -
CVE-2022-32221 – curl Sicherheitslücke
CVE-2022-32221 MittelFür curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Axis, NetApp, Debian, Apple macOS/iOS sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.32% Referenz: curl / Daniel Stenberg -
CVE-2019-3823 – Sicherheitslücke in curl
CVE-2019-3823 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.29% Referenz: curl / Daniel Stenberg -
CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27218 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.08% Referenz: Axis -
Securepoint UTM – Sicherheitslücke (CVE-2018-14680)
CVE-2018-14680 MittelFür CVE-2018-14680 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Zoho betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.02% Referenz: Securepoint -
Securepoint UTM – Sicherheitslücke (CVE-2017-12378)
CVE-2017-12378 MittelFür CVE-2017-12378 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung ist zudem Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.01% Referenz: Securepoint -
CVE-2022-41674 – Securepoint UTM Sicherheitslücke
CVE-2022-41674 MittelSecurepoint listet CVE-2022-41674 im Changelog von Securepoint UTM. Betroffen ist laut Quelldaten auch Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.87% Referenz: Securepoint -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg -
CVE-2022-23123 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-23123 MittelTrueNAS/iXsystems listet CVE-2022-23123 in den eigenen Sicherheitshinweisen. Betroffen ist laut Quelldaten auch Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: TrueNAS/iXsystems
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.