1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 24

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 1151 bis 1200 von 1216

  1. Axis Communications: Sicherheitshinweis (CVE-2023-27535)

    CVE-2023-27535 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Debian (DSA), NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.61% Referenz: Axis
  2. CVE-2023-27536 – Sicherheitslücke in curl

    CVE-2023-27536 Mittel

    Für curl wurde die Schwachstelle CVE-2023-27536 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.57% Referenz: curl / Daniel Stenberg
  3. ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf

    CVE-2015-8036 Mittel

    In ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.

    CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD
  4. CVE-2017-8890 – Securepoint UTM

    CVE-2017-8890 Mittel

    Für CVE-2017-8890 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem ein Advisory von Debian (DSA). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.41% Referenz: Securepoint
  5. RubyGem excon: Race Condition bei persistenten Verbindungen

    CVE-2019-16779 Mittel

    In der RubyGem excon vor Version 0.71.0 besteht laut NVD eine Race Condition im Umgang mit persistenten Verbindungen: Wird eine Verbindung unterbrochen, etwa durch ein Timeout, können Daten auf dem Socket zurückbleiben und nachfolgende Anfragen betreffen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 5.8 EPSS: 1.40% Publiziert: Referenz: NVD
  6. CVE-2022-26307 – LibreOffice Sicherheitslücke

    CVE-2022-26307 Mittel

    Für LibreOffice wird in der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID geführt. Auch Debian referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.35% Referenz: The Document Foundation
  7. Securepoint UTM – Sicherheitslücke (CVE-2020-14386)

    CVE-2020-14386 Mittel

    Für CVE-2020-14386 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.31% Referenz: Securepoint
  8. httparty: Assumed-Immutable-Web-Parameter-Schwachstelle bei Multipart-Uploads

    CVE-2024-22049 Mittel

    httparty vor Version 0.21.0 ist anfällig für eine Assumed-Immutable-Web-Parameter-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann bei einem Multipart/Form-Data-Upload einen präparierten filename-Parameter übergeben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 5.3 EPSS: 1.29% Publiziert: Referenz: NVD
  9. CVE-2022-42719 – Securepoint Sicherheitslücke

    CVE-2022-42719 Mittel

    Für Produkte von Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42719) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.28% Referenz: Securepoint
  10. curl – Sicherheitslücke (CVE-2023-27538)

    CVE-2023-27538 Mittel

    Für curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.26% Referenz: curl / Daniel Stenberg
  11. CVE-2020-8177 – curl

    CVE-2020-8177 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung mehrere nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.24% Referenz: curl / Daniel Stenberg
  12. CVE-2023-46849 – OpenVPN Sicherheitslücke

    CVE-2023-46849 Mittel

    OpenVPN Inc. führt CVE-2023-46849 in seinen Sicherheitshinweisen für OpenVPN (Community + Access Server). Weitere Distributionen (u. a. Debian, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.15% Referenz: OpenVPN Inc.
  13. CVE-2019-7524 – Dovecot / herstellerübergreifende Sicherheitslücke

    CVE-2019-7524 Mittel

    Dovecot (Open-Xchange) führt CVE-2019-7524 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, SUSE/openSUSE sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.14% Referenz: Open-Xchange
  14. CVE-2023-6185 – LibreOffice

    CVE-2023-6185 Mittel

    The Document Foundation führt CVE-2023-6185 in der Sicherheits-Übersicht zu LibreOffice auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.02% Referenz: The Document Foundation
  15. CVE-2024-3044 – LibreOffice Sicherheitslücke

    CVE-2024-3044 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2024-3044) gemeldet, die auch Fedora und Debian betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.01% Referenz: The Document Foundation
  16. CVE-2022-26306 – LibreOffice Sicherheitslücke

    CVE-2022-26306 Mittel

    Für LibreOffice (The Document Foundation) und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-26306) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.00% Referenz: The Document Foundation
  17. CVE-2020-26558 – Axis Communications Sicherheitshinweis

    CVE-2020-26558 Mittel

    Für diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Fedora und Debian (DSA). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.87% Referenz: Axis
  18. Securepoint UTM: Sicherheitshinweis (CVE-2022-42720)

    CVE-2022-42720 Mittel

    Zu CVE-2022-42720 verweisen die Quelldaten auf das Changelog der Securepoint UTM; laut Zuordnung sind zudem Fedora und Debian (DSA) betroffen. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Referenz: Securepoint
  19. CVE-2020-9497 – Apache Guacamole Sicherheitslücke

    CVE-2020-9497 Mittel

    Für Apache Guacamole wird in der Sicherheitsübersicht der Apache Software Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Fedora sowie Debian (DSA)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.80% Referenz: Apache Software Foundation
  20. CVE-2020-9498: Schwachstelle in Apache Guacamole

    CVE-2020-9498 Mittel

    Apache Guacamole ist laut dem Security-Advisory der Apache Software Foundation von einer weiteren Schwachstelle betroffen, die auch Fedora und Debian in eigenen Advisories (DSA) führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Details zu betroffenen Versionen und Massnahmen sind der Advisory-Seite der Apache Software Foundation zu entnehmen.

    EPSS: 0.74% Referenz: Apache Software Foundation
  21. CVE-2021-25633 – LibreOffice Sicherheitslücke

    CVE-2021-25633 Mittel

    Für LibreOffice wird in der Sicherheitsübersicht des Herstellers The Document Foundation ein Eintrag zu dieser CVE-ID geführt. Auch Debian (DSA) referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.73% Referenz: The Document Foundation
  22. CVE-2024-8096 – curl

    CVE-2024-8096 Mittel

    curl führt CVE-2024-8096 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.73% Referenz: curl / Daniel Stenberg
  23. CVE-2021-25634: Schwachstelle in LibreOffice

    CVE-2021-25634 Mittel

    The Document Foundation weist in ihren Security-Advisories eine Schwachstelle in LibreOffice aus, die auch Debian in einem eigenen Advisory (DSA) führt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Details zu betroffenen Versionen und Massnahmen sind der LibreOffice-Sicherheitsseite zu entnehmen.

    EPSS: 0.71% Referenz: The Document Foundation
  24. Symfony – Sicherheitslücke in der Twig-Komponente

    CVE-2023-46734 Mittel

    Symfony ist ein PHP-Framework für Web- und Konsolenanwendungen mit wiederverwendbaren Komponenten. Laut Quelle besteht in Versionen ab 2.0.0, 5.0.0 und 6.0.0 vor 4.4.51, 5.4.31 und 6.3.8 eine Schwachstelle im Zusammenhang mit der Twig-Komponente. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 6.1 EPSS: 0.68% Publiziert: Referenz: NVD
  25. Arm Mbed TLS / Mbed Crypto – Schwaches Blinding bei deterministischem ECDSA

    CVE-2019-16910 Mittel

    Arm Mbed TLS vor 2.19.0 und Arm Mbed Crypto vor 2.0.0 verwenden bei aktiviertem deterministischem ECDSA einen Zufallszahlengenerator mit unzureichender Entropie für das Blinding. Dadurch könnte ein Angreifer unter Umständen einen privaten Schlüssel rekonstruieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Mbed TLS 2.19.0 bzw. Mbed Crypto 2.0.0 oder neuer aktualisieren, z. B. über die Distributions-Updates (Fedora, Debian, Amazon Linux, Oracle Linux, Rocky Linux).

    CVSS: 5.3 EPSS: 0.67% Publiziert: Referenz: NVD
  26. CVE-2019-19221 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-19221 Mittel

    Axis Communications führt CVE-2019-19221 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Fedora und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: Axis
  27. CVE-2022-42721 – Securepoint Sicherheitslücke

    CVE-2022-42721 Mittel

    Für die Produkte Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42721) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Referenz: Securepoint
  28. CVE-2022-42722 – Sicherheitshinweis in Securepoint-, Fedora- und Debian-Produkten

    CVE-2022-42722 Mittel

    CVE-2022-42722 wird im Changelog von Securepoint UTM geführt. Betroffen sind laut Quelldaten zudem Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.57% Referenz: Securepoint
  29. CVE-2024-12426 – LibreOffice Sicherheitslücke

    CVE-2024-12426 Mittel

    Für LibreOffice- und Debian-Produkte wurde eine Sicherheitslücke (CVE-2024-12426) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.55% Referenz: The Document Foundation
  30. CVE-2017-12153 – Securepoint UTM

    CVE-2017-12153 Mittel

    Für CVE-2017-12153 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Zabbly / Canonical (Incus/LXD) und Ubuntu (USN). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.51% Referenz: Securepoint
  31. Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung

    CVE-2021-23133 Mittel

    Im Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD
  32. CVE-2022-20796 – Securepoint Sicherheitslücke

    CVE-2022-20796 Mittel

    Für Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: Securepoint
  33. CVE-2020-3702 – AVM FRITZ!OS / FRITZ!Box

    CVE-2020-3702 Mittel

    Für CVE-2020-3702 liegt laut AVM ein Eintrag zu FRITZ!OS / FRITZ!Box vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Zusätzlich als betroffen zugeordnet sind Qualcomm, Debian, Arista und Check Point. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.34% Referenz: AVM
  34. CVE-2024-12425 – LibreOffice Sicherheitslücke

    CVE-2024-12425 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2024-12425) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.32% Referenz: The Document Foundation
  35. CVE-2023-0950 – LibreOffice

    CVE-2023-0950 Mittel

    The Document Foundation führt CVE-2023-0950 in den Sicherheitshinweisen für LibreOffice. Betroffen ist laut Quelldaten auch Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.30% Referenz: The Document Foundation
  36. CVE-2025-1080 – LibreOffice

    CVE-2025-1080 Mittel

    The Document Foundation führt CVE-2025-1080 in den Sicherheits-Advisories von LibreOffice; die Schwachstelle ist zudem über eine Debian Security Advisory (DSA) referenziert. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.30% Referenz: The Document Foundation
  37. PHP – Fehlerhafte Pufferzuweisung im AES-WRAP-PAD-Algorithmus der OpenSSL-Erweiterung

    CVE-2026-14355 Mittel

    In PHP enthält die Implementierung des AES-WRAP-PAD-Algorithmus in der OpenSSL-Erweiterung einen Fehler bei der Pufferzuweisung. Betroffen sind die Versionen 8.2.* vor 8.2.32, 8.3.* vor 8.3.32, 8.4.* vor 8.4.23 und 8.5.* vor 8.5.8. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf die jeweils gepatchte PHP-Version.

    CVSS: 5.6 EPSS: 0.28% Publiziert: Referenz: NVD
  38. Linux-Kernel – Resource Leak im MediaTek-vcodec-Treiber (scp-Device)

    CVE-2025-23160 Mittel

    Im Linux-Kernel wurde im MediaTek-vcodec-Treiber ein Resource Leak im Zusammenhang mit dem scp-Device während der Firmware-Initialisierung behoben, betroffen sind demnach MediaTek-Geräte mit entsprechender Systemkomponente. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Als betroffener Hersteller ist in den Quelldaten vermerkt: Debian (DSA).

    CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD
  39. Linux-Kernel – verfrühte Interrupts im venus-Treiber während der Probe-Phase

    CVE-2025-39709 Mittel

    Im venus-Mediatreiber des Linux-Kernels war die Interrupt-Behandlung während der Probe-Phase nicht ausreichend abgesichert, sodass verfrühte (spurious) Interrupts auftreten konnten, bevor der Interrupt-Handler vollständig initialisiert war. Die Schwachstelle wurde im Kernel behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.15% Publiziert: Referenz: NVD
  40. Arm Mbed TLS: Seitenkanal ermöglicht Wiederherstellung des ECDSA-Schlüssels

    CVE-2020-10932 Mittel

    In Arm Mbed TLS vor 2.16.6 und 2.7.x vor 2.7.15 kann ein Angreifer, der ausreichend präzise Seitenkanalmessungen durchführen kann, den langlebigen privaten ECDSA-Schlüssel wiederherstellen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Mbed TLS 2.16.6 bzw. 2.7.15 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.04% Publiziert: Referenz: NVD
  41. OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet

    CVE-2023-51384 Mittel

    In ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  42. Linux-Kernel: Synchronisation der Kernel-Seitentabellen auf x86_64 korrigiert

    CVE-2025-39845 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im x86-Speichermanagement behoben: ARCH_PAGE_TABLE_SYNC_MASK und arch_sync_kernel_mappings() wurden definiert, um die Synchronisation der Kernel-Seitentabellen sicherzustellen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Debian (DSA). CVSS-Basiswert: 5.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  43. Linux-Kernel: Möglicher Überlauf bei chunk_sectors-Prüfung (block)

    CVE-2025-39795 Mittel

    Im Linux-Kernel wurde in der Block-Schicht ein möglicher Überlauf bei der chunk_sectors-Prüfung in blk_stack_limits() vermieden. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  44. Linux-Kernel: fs – Dateideskriptor-Tabellen über INT_MAX verhindern

    CVE-2025-39756 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im VFS behoben: Es werden nun Zuweisungen der Dateideskriptor-Tabelle verhindert, die INT_MAX überschreiten, etwa wenn sysctl_nr_open auf einen sehr hohen Wert gesetzt ist. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  45. Linux-Kernel: Soft-Lockup in br_multicast_query_expired()

    CVE-2025-39773 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bridge-Subsystem behoben. Ein sehr grosser Wert für multicast_query_interval konnte einen Soft-Lockup in br_multicast_query_expired() auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  46. Linux-Kernel (jbd2): Softlockup in jbd2_log_do_checkpoint()

    CVE-2025-39782 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im jbd2-Journaling behoben: Ein Softlockup in jbd2_log_do_checkpoint() wird nun verhindert. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  47. Linux-Kernel: bedingte IBPB-Mitigation gegen VMSCAPE (x86)

    CVE-2025-40300 Mittel

    Im Linux-Kernel wurde eine Massnahme gegen VMSCAPE ergänzt. VMSCAPE nutzt eine unzureichende Isolierung des Branch Predictors aus; als Gegenmassnahme wurde eine bedingte IBPB-Mitigation hinzugefügt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  48. Linux-Kernel (netfilter): dst-Refcount-Leck bei Loopback-Paketen in nf_reject

    CVE-2025-38732 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_reject behoben: Bei Loopback-Paketen wurde die dst-Referenzzählung nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  49. Linux-Kernel: Fehlender resctrl_cpu_detect()-Aufruf (x86/hygon)

    CVE-2025-39681 Mittel

    Im Linux-Kernel wurde für x86/cpu/hygon ein fehlender Aufruf von resctrl_cpu_detect() im bsp_init-Helper ergänzt. Ohne diesen wurden LLC-Monitoring-Eigenschaften nicht korrekt erkannt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  50. Linux-Kernel: ptdump nimmt Memory-Hotplug-Lock in ptdump_walk_pgd()

    CVE-2025-38681 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Page-Table-Dump behoben. In ptdump_walk_pgd() wird nun der Memory-Hotplug-Lock gehalten, da Memory Hot-Remove Kernel-Page-Tables abbaut und entfernt. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Debian) bereitgestellten Kernel-Updates einspielen.

    CVSS: 4.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog