1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 4

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 151 bis 200 von 1216

  1. Linux-Kernel: libceph – ungültige Zugriffe auf ceph_connection_v1_info

    CVE-2025-39880 Kritisch

    Im Linux-Kernel wurde ein Fehler in libceph behoben: Generischer Code in messenger.c las und schrieb das Union-Feld con->v1, ohne zu prüfen, ob dieses Union-Mitglied überhaupt aktiv ist (also msgr1 verwendet wird). Auf 64-Bit-Systemen überlappt con->v1.auth_retry mit con->v2.out_iter, sodass beim Einsatz von msgr2 nahezu sicher ein falscher Wert gelesen wird; das Überlappen von con->v1.connect_seq mit con->v2.conn_bufs kann beim Schreiben ernstere Folgen haben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.14% Publiziert: Referenz: NVD
  2. Linux-Kernel SMB3-Client: Slab-Out-of-Bounds-Zugriff beim Mount zu ksmbd

    CVE-2025-38728 Kritisch

    Im SMB3-Client des Linux-Kernels wurde bei aktiviertem KASAN ein Slab-Out-of-Bounds-Zugriff in parse_server_interfaces() festgestellt, der beim Mounten zu einem ksmbd-Server auftreten kann. Ursache ist laut Quelle eine fehlende Prüfung in dieser Funktion. Der Fehler tritt laut Aufruf-Trace über SMB3_request_interfaces(), smb3_qfs_tcon() und cifs_smb3_do_mount() auf. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD
  3. Linux-Kernel (btrfs): Race Condition zwischen Rename und Directory-Logging

    CVE-2025-38365 Kritisch

    Im Linux-Kernel-Dateisystem btrfs wurde eine Race Condition zwischen einem Rename-Vorgang und dem Logging des Verzeichnis-Inodes behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).

    CVSS: 9.1 EPSS: 0.11% Publiziert: Referenz: NVD
  4. Linux Kernel – Race Conditions in PPP Forward-Path-Handling

    CVE-2025-39673 Kritisch

    Im PPP-Subsystem des Linux-Kernels weist die Funktion ppp_fill_forward_path() zwei Race Conditions auf, unter anderem beim Zugriff auf die ppp->channels-Liste. Betroffen ist Debian (DSA). Der Fehler wurde im Linux-Kernel-Upstream behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.10% Publiziert: Referenz: NVD
  5. Fast DDS – Heap Buffer Overflow

    CVE-2025-62799 Kritisch

    In Fast DDS (C++-Implementierung des DDS-Standards) wurde ein Heap-Pufferüberlauf (Heap Buffer Overflow) gemeldet. Betroffen sind Versionen vor 3.4.1, 3.3.1 und 2.6.11. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD
  6. xrdp – Unauthentifizierter Stack-Pufferüberlauf ermöglicht Codeausführung

    CVE-2025-68670 Kritisch

    xrdp ist ein quelloffener RDP-Server. Versionen vor v0.10.5 enthalten einen unauthentifizierten Stack-basierten Pufferüberlauf durch unzureichende Bereichsprüfung bei der Verarbeitung von Domäneninformationen während der Verbindungssequenz. Bei Ausnutzung könnten Angreifer aus der Ferne beliebigen Code ausführen; die Auswirkung wird verringert, wenn xrdp mit Stack-Canary-Schutz kompiliert wurde. Behoben in Version 0.10.5. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.10.5.

    CVSS: 9.1 Publiziert: Referenz: NVD
  7. net-snmp: Buffer Overflow im snmptrapd-Daemon führt zum Absturz

    CVE-2025-68615 Kritisch

    net-snmp ist eine SNMP-Bibliothek samt Werkzeugen und Daemon. In Versionen vor 5.9.5 und 5.10.pre2 kann ein speziell präpariertes Paket an den snmptrapd-Daemon einen Buffer Overflow auslösen und den Daemon zum Absturz bringen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 5.9.5 beziehungsweise 5.10.pre2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. devscripts (uscan) – Übersprungene OpenPGP-Verifikation

    CVE-2025-8454 Kritisch

    uscan, ein in devscripts enthaltenes Werkzeug zum Überwachen von Upstream-Quellen auf neue Software-Versionen, überspringt die OpenPGP-Verifikation, wenn die Upstream-Quelle bereits in einem früheren Lauf heruntergeladen wurde – selbst dann, wenn die Verifikation damals fehlgeschlagen war. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Debian pdns – Zu weit gefasste MySQL-Berechtigungen

    CVE-2014-7210 Kritisch

    pdns, wie es in Debian in einer Version vor 3.3.1-1 paketiert ist, legt einen zu privilegierten MySQL-Benutzer an. Es wurde festgestellt, dass die Maintainer-Skripte von pdns-backend-mysql dem pdns-Benutzer zu weit gefasste Datenbankberechtigungen einräumen. Andere Backends sind nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. yubiserver – Buffer Overflows durch Fehlgebrauch von sprintf

    CVE-2015-0843 Kritisch

    yubiserver vor 0.6 ist durch den Fehlgebrauch von sprintf anfällig für Buffer Overflows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf yubiserver 0.6 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. yubiserver – SQL-Injection ermöglicht Authentifizierungsumgehung

    CVE-2015-0842 Kritisch

    yubiserver vor Version 0.6 ist anfällig für SQL-Injection, was potenziell zu einer Umgehung der Authentifizierung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf yubiserver 0.6 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Abseil-cpp: Heap-Pufferüberlauf in den Hash-Containern

    CVE-2025-0838 Kritisch

    In Abseil-cpp besteht ein Heap-Pufferüberlauf. Die grössenbehafteten Konstruktoren sowie die Methoden reserve() und rehash() von absl::{flat,node}hash{set,map} begrenzten ihr Grössenargument nicht nach oben. Dadurch konnte ein Aufrufer eine sehr grosse Grösse übergeben, die bei der Berechnung des Backing-Store zu einem Integer-Überlauf und anschliessend zu einem Out-of-bounds-Schreibzugriff führte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach Commit 5a0e2cb5e3958dd90bb8569a2766622cb74d90c1 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Integer-Underflow in GStreamer (qtdemux) führt zu Codeausführung

    CVE-2024-47606 Kritisch

    In der Funktion qtdemux_parse_theora_extension von qtdemux.c der GStreamer-Bibliothek besteht ein Integer-Underflow. Dieser führt über eine fehlerhafte Speicherzuweisung und ein anschliessendes Überschreiben von Speicher letztlich zu einer möglichen Übernahme eines Funktionszeigers und damit zur Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf GStreamer 1.24.10.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Apache Tomcat: Authentifizierungsumgehung bei nicht geprüfter Fehlerbedingung

    CVE-2024-52316 Kritisch

    Ist Tomcat mit einer eigenen Jakarta-Authentication-Komponente konfiguriert, die während der Authentifizierung eine Ausnahme wirft, ohne explizit einen Fehlerstatus zu setzen, kann die Authentifizierung fehlschlagen ohne abzubrechen und ein Nutzer die Anmeldung umgehen. Betroffen sind Tomcat 11.0.0-M1 bis 11.0.0-M26, 10.1.0-M1 bis 10.1.30 und 9.0.0-M1 bis 9.0.95. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 11.0.0, 10.1.31 oder 9.0.96.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Icinga 2 – Fehlerhafte TLS-Zertifikatsvalidierung ermöglicht Impersonation

    CVE-2024-49369 Kritisch

    Die TLS-Zertifikatsvalidierung in allen Icinga-2-Versionen ab 2.4.0 war fehlerhaft und erlaubte einem Angreifer, sowohl vertrauenswürdige Cluster-Knoten als auch API-Benutzer, die TLS-Client-Zertifikate zur Authentifizierung nutzen, zu imitieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Icinga 2 v2.14.3, v2.13.10, v2.12.11 oder v2.11.12 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Off-by-One und Pufferüberlauf in GNOME GLib

    CVE-2024-52533 Kritisch

    In gio/gsocks4aproxy.c von GNOME GLib vor Version 2.82.1 besteht ein Off-by-One-Fehler mit daraus resultierendem Pufferüberlauf, da SOCKS4_CONN_MSG_LEN nicht ausreichend für ein abschliessendes Null-Zeichen ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GNOME GLib 2.82.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Linux-Kernel netfilter – Uninitialisierte Werte in nf_reject_ip6_tcphdr_put()

    CVE-2024-47685 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in nf_reject_ipv6 behoben: nf_reject_ip6_tcphdr_put() konnte möglicherweise uninitialisierte Daten in den vier reservierten TCP-Bits senden. Der Fix nutzt skb_put_zero(), um den gesamten TCP-Header zu nullen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf einen Kernel mit dem entsprechenden Fix aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  18. Flatpak: Symlink-Umgehung der Sandbox über persistent-Verzeichnisse

    CVE-2024-42472 Kritisch

    Flatpak ist ein Sandbox- und Verteilungs-Framework für Linux-Anwendungen. In Versionen vor 1.14.10 und 1.15.10 kann eine bösartige oder kompromittierte App über die persistent-Berechtigung (--persist) mittels eines Symlinks auf Dateien ausserhalb ihres zugewiesenen Bereichs lesend und schreibend zugreifen – ein Angriff auf Integrität und Vertraulichkeit. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf Flatpak 1.14.10 bzw. 1.15.10 aktualisieren; als Übergangslösung Anwendungen mit persistent-(--persist)-Berechtigung meiden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  19. MIT Kerberos 5 (krb5): Ungültige Speicherlesezugriffe bei GSS-Message-Token

    CVE-2024-37371 Kritisch

    In MIT Kerberos 5 (krb5) vor Version 1.21.3 kann ein Angreifer bei der Verarbeitung von GSS-Message-Token ungültige Speicherlesezugriffe auslösen, indem er Token mit ungültigen Längenfeldern sendet. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf krb5 1.21.3 oder neuer aktualisieren beziehungsweise die entsprechende Distributionsaktualisierung einspielen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  20. libvpx – Integer-Overflows in vpx_img_alloc/vpx_img_wrap

    CVE-2024-5197 Kritisch

    In libvpx bestehen in Versionen vor 1.14.1 Integer-Overflows. Der Aufruf von vpx_img_alloc() mit einem grossen Wert für die Parameter d_w, d_h oder align kann zu Überläufen bei der Berechnung von Puffergrössen und Offsets führen, sodass Felder der zurückgegebenen vpx_image_t-Struktur ungültig sein können. Dasselbe gilt für vpx_img_wrap() mit grossen Werten für d_w, d_h oder stride_align. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.14.1 oder neuer.

    CVSS: 9.1 Publiziert: Referenz: NVD
  21. Absturz im Linux-Kernel durch fehlerhafte Verkettung neuer fs-Regeln

    CVE-2024-35960 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im net/mlx5-Treiber behoben. Zuvor fügte add_rule_fg neu erstellte Regeln nur mit einem Refcount von 1 hinzu, wodurch eine Regel mit Refcount 2 nicht in den Baum eingehängt wurde und einen NULL-Parent besass. Dies führte zu einem Absturz, wenn die Flow-Gruppe gelöscht wurde. Der Patch hängt neue Regeln ohne Parent in den Baum ein und vermeidet so den Absturz. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  22. Fehlende NUL-Terminierung in iwlwifi (Linux-Kernel)

    CVE-2024-35845 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im iwlwifi-Treiber behoben: Die als String genutzte Struktur iwl_fw_ini_debug_info_tlv wurde vor der Verwendung nicht korrekt nullterminiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der Kernel-Aktualisierung.

    CVSS: 9.1 Publiziert: Referenz: NVD
  23. Rhonabwy – Timing-Seitenkanal bei der HMAC-Signaturprüfung

    CVE-2024-25714 Kritisch

    In Rhonabwy bis Version 1.1.13 nutzt die HMAC-Signaturprüfung eine strcmp-Funktion, die anfällig für Seitenkanalangriffe ist, weil sie den Vergleich beim ersten Unterschied zwischen den beiden Signaturen abbricht. Der Fix verwendet gnutls_memcmp mit konstanter Ausführungszeit. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Timing-Seitenkanal bei der Authentifizierung in libjwt

    CVE-2024-25189 Kritisch

    libjwt 1.15.3 verwendet zur Verifizierung der Authentifizierung die nicht konstant laufende Funktion strcmp. Dadurch lässt sich die Authentifizierung über einen Timing-Seitenkanal leichter umgehen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption

    CVE-2024-0808 Kritisch

    Ein Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Heap Overflow im X.Org Server

    CVE-2023-6816 Kritisch

    Im X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. Qt HTTP2 – Fehlerhafte HPack-Integer-Overflow-Prüfung

    CVE-2023-51714 Kritisch

    In der HTTP2-Implementierung von Qt vor 5.15.17, 6.x vor 6.2.11, 6.3.x bis 6.5.x vor 6.5.4 sowie 6.6.x vor 6.6.2 wurde ein Problem entdeckt: network/access/http2/hpacktable.cpp enthält eine fehlerhafte HPack-Integer-Overflow-Prüfung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler ermöglichen Codeausführung

    CVE-2023-5730 Kritisch

    In Firefox 118, Firefox ESR 115.3 und Thunderbird 115.3 bestanden Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherbeschädigung, und es wird angenommen, dass sie mit genügend Aufwand zur Ausführung beliebigen Codes hätten ausgenutzt werden können. Betroffen sind Firefox vor 119, Firefox ESR vor 115.4 und Thunderbird vor 115.4.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 119, Firefox ESR 115.4 bzw. Thunderbird 115.4.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  29. Babel (@babel/traverse) – Arbitrary Code Execution bei der Kompilierung

    CVE-2023-45133 Kritisch

    In @babel/traverse vor den Versionen 7.23.2 und 8.0.0-alpha.4 sowie in allen Versionen von babel-traverse kann speziell von einem Angreifer präparierter Code bei der Kompilierung zu beliebiger Codeausführung führen, wenn Plugins genutzt werden, die auf die internen Methoden path.evaluate() oder path.evaluateTruthy() setzen. Betroffen sind unter anderem @babel/plugin-transform-runtime sowie @babel/preset-env mit der Option useBuiltIns. Wer ausschliesslich vertrauenswürdigen Code kompiliert, ist nicht betroffen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf @babel/traverse 7.23.2 bzw. 8.0.0-alpha.4 oder neuer.

    CVSS: 9.3 Publiziert: Referenz: NVD
  30. Apache ZooKeeper – Autorisierungsumgehung bei aktivierter SASL-Quorum-Authentifizierung

    CVE-2023-44981 Kritisch

    Eine Schwachstelle zur Autorisierungsumgehung durch einen benutzergesteuerten Schlüssel in Apache ZooKeeper: Ist die SASL-Quorum-Peer-Authentifizierung aktiviert (quorum.auth.enableSasl=true), erfolgt die Autorisierung über die Prüfung, ob der Instanz-Teil der SASL-Authentifizierungs-ID in der Serverliste von zoo.cfg aufgeführt ist. Fehlt dieser optionale Instanz-Teil, wird die Prüfung übersprungen, sodass ein beliebiger Endpunkt dem Cluster beitreten und gefälschte Änderungen an den Leader weitergeben kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 3.9.1, 3.8.3 bzw. 3.7.2 einspielen oder die Quorum-Kommunikation per Firewall schützen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  31. Mozilla Firefox – Speichersicherheitsfehler mit möglicher Codeausführung

    CVE-2023-5176 Kritisch

    In Firefox 117, Firefox ESR 115.2 und Thunderbird 115.2 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; mit ausreichendem Aufwand könnten einige davon zur Ausführung beliebigen Codes ausgenutzt worden sein. Betroffen sind Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118, Firefox ESR 115.3 oder Thunderbird 115.3 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Codeausführung über den paraparser in ReportLab

    CVE-2019-19450 Kritisch

    Der paraparser in ReportLab vor Version 3.5.31 ermöglicht eine entfernte Codeausführung, weil die Funktion start_unichar in paraparser.py nicht vertrauenswürdige Benutzereingaben auswertet. Über ein präpariertes XML-Dokument mit einem unichar-Element, das beliebigen Python-Code enthält, kann dieser ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf ReportLab 3.5.31 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Netatalk afpd – Type Confusion in Spotlight-RPC ermöglicht RCE

    CVE-2023-42464 Kritisch

    In afpd von Netatalk 3.1.x vor 3.1.17 wurde eine Type-Confusion-Schwachstelle in den Spotlight-RPC-Funktionen gefunden. Aufgrund fehlender Typprüfung beim Verarbeiten von Spotlight-RPC-Paketen kann ein Angreifer den Wert eines Zeigers kontrollieren und theoretisch Remote Code Execution auf dem Host erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Netatalk 3.1.17 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  34. Ahead-of-stream-Lesezugriff in FRRouting bgpd

    CVE-2023-41360 Kritisch

    In FRRouting FRR bis einschliesslich Version 9.0 kann bgpd/bgp_packet.c das erste Byte des ORF-Headers in einer Ahead-of-stream-Situation auslesen. Dadurch wird auf Daten ausserhalb des erwarteten Puffers zugegriffen. Betroffen sind unter anderem die Distributionen Debian und Fedora. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  35. FRRouting FRR – fehlende Längenprüfung in bgpd/bgp_open.c

    CVE-2023-41361 Kritisch

    In FRRouting FRR 9.0 prüft bgpd/bgp_open.c die Länge der empfangenen Software-Version nicht auf einen übermässig grossen Wert. Dies kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die fehlerbereinigte Paketversion der Distribution einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. BusyBox – Stack-Overflow in ash.c ermöglicht Codeausführung (vor 1.35)

    CVE-2022-48174 Kritisch

    In BusyBox vor Version 1.35 besteht in ash.c an Stelle 6030 eine Stack-Overflow-Schwachstelle. In einer Internet-of-Vehicles-Umgebung kann sie über einen Befehl bis zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte BusyBox-Version (ab 1.35) bzw. die von der jeweiligen Distribution bereitgestellten Pakete aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Python plistlib – XML External Entity (XXE) in plist-Dateien

    CVE-2022-48565 Kritisch

    In Python bis 3.9.1 wurde eine XML-External-Entity-Schwachstelle (XXE) entdeckt: Das Modul plistlib akzeptiert keine Entity-Deklarationen mehr in XML-plist-Dateien, um XML-Schwachstellen zu vermeiden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Mozilla Firefox/Thunderbird – Speichersicherheitsfehler können zu Codeausführung führen

    CVE-2023-4056 Kritisch

    In Firefox 115, Firefox ESR 115.0 und 102.13 sowie Thunderbird 115.0 und 102.13 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie mit entsprechendem Aufwand zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox vor 116, Firefox ESR vor 102.14 und Firefox ESR vor 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 116 bzw. ESR 102.14 oder 115.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  39. CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)

    CVE-2016-9841 Kritisch

    In der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Apache Tomcat – Fehlerhafte Validierung der WebSocket-Payload-Länge

    CVE-2020-13935 Hoch

    In Apache Tomcat wurde die Länge von WebSocket-Frame-Payloads nicht korrekt validiert. Betroffen sind die Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M1 bis 9.0.36, 8.5.0 bis 8.5.56 sowie 7.0.27 bis 7.0.104. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.

    CVSS: 7.5 EPSS: 86.61% Publiziert: Referenz: NVD
  41. Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)

    CVE-2020-13934 Hoch

    Bei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.

    CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD
  42. Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server

    CVE-2020-9484 Hoch

    In Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.

    CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD
  43. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  44. Apache HTTP Server mod_http – Denial of Service durch überhöhte Speicheranforderung

    CVE-2026-49975 Hoch

    Im Apache HTTP Server führt eine Speicherallokation mit überhöhtem Grössenwert in mod_http bei manipulierten HTTP-Anfragen zu einem Denial of Service. Laut Quelldaten sind Versionen ab 2.4.17 betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.0 %. Da der Angriff ohne Authentifizierung über das Netzwerk möglich ist, sollten exponierte Webserver zeitnah auf eine gepatchte Version aktualisiert werden.

    CVSS: 7.5 EPSS: 31.04% Publiziert: Referenz: NVD
  45. FasterXML jackson-databind Deserialisierungslücke (DriverAdapterCPDS-Gadget)

    CVE-2020-36179 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.

    CVSS: 8.1 EPSS: 20.93% Publiziert: Referenz: NVD
  46. Apache Tomcat – Duplizierung von Request-Headern bei h2c-Verbindungen

    CVE-2021-25122 Hoch

    Bei der Verarbeitung neuer h2c-Verbindungsanfragen können Apache-Tomcat-Versionen 10.0.0-M1 bis 10.0.0, 9.0.0.M1 bis 9.0.41 sowie 8.5.0 bis 8.5.61 laut NVD Request-Header duplizieren und einen begrenzten Teil des Request-Bodys fehlerhaft verarbeiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Neben den Apache-Projekten führen auch Debian, Axis und Oracle die Lücke in ihren eigenen Advisories.

    CVSS: 7.5 EPSS: 18.11% Publiziert: Referenz: NVD
  47. FasterXML jackson-databind Deserialisierungslücke (JNDIConnectionPool-Gadget)

    CVE-2020-35728 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.5 %.

    CVSS: 8.1 EPSS: 12.50% Publiziert: Referenz: NVD
  48. Apache Xalan Java XSLT: Integer-Truncation-Schwachstelle

    CVE-2022-34169 Hoch

    Die Apache-Xalan-Java-XSLT-Bibliothek ist anfällig für eine Integer-Truncation beim Verarbeiten manipulierter XSLT-Stylesheets; dadurch können von XSLTC intern erzeugte Java-Klassendateien beschädigt werden. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.

    CVSS: 7.5 EPSS: 10.95% Publiziert: Referenz: NVD
  49. FasterXML jackson-databind – Deserialisierungslücke über Gadget JNDIConnectionSource

    CVE-2020-36188 Hoch

    FasterXML jackson-databind vor Version 2.9.10.8 verarbeitet laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typing fehlerhaft, konkret im Zusammenhang mit der Klasse com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %. Laut Quelldaten sind unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle betroffen.

    CVSS: 8.1 EPSS: 10.91% Publiziert: Referenz: NVD
  50. FasterXML jackson-databind – Unsichere Deserialisierung (PerUserPoolDataSource-Gadget)

    CVE-2020-36184 Hoch

    In FasterXML jackson-databind vor Version 2.9.10.8 wird die Interaktion zwischen Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt, betroffen ist unter anderem die Klasse org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource. Betroffen sind laut Zuordnung unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.

    CVSS: 8.1 EPSS: 10.38% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog