Debian (DSA) Seite 4
Schwachstellen-Reports
1216 ReportsZeige 151 bis 200 von 1216
-
Linux-Kernel: libceph – ungültige Zugriffe auf ceph_connection_v1_info
CVE-2025-39880 KritischIm Linux-Kernel wurde ein Fehler in libceph behoben: Generischer Code in messenger.c las und schrieb das Union-Feld con->v1, ohne zu prüfen, ob dieses Union-Mitglied überhaupt aktiv ist (also msgr1 verwendet wird). Auf 64-Bit-Systemen überlappt con->v1.auth_retry mit con->v2.out_iter, sodass beim Einsatz von msgr2 nahezu sicher ein falscher Wert gelesen wird; das Überlappen von con->v1.connect_seq mit con->v2.conn_bufs kann beim Schreiben ernstere Folgen haben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel SMB3-Client: Slab-Out-of-Bounds-Zugriff beim Mount zu ksmbd
CVE-2025-38728 KritischIm SMB3-Client des Linux-Kernels wurde bei aktiviertem KASAN ein Slab-Out-of-Bounds-Zugriff in parse_server_interfaces() festgestellt, der beim Mounten zu einem ksmbd-Server auftreten kann. Ursache ist laut Quelle eine fehlende Prüfung in dieser Funktion. Der Fehler tritt laut Aufruf-Trace über SMB3_request_interfaces(), smb3_qfs_tcon() und cifs_smb3_do_mount() auf. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (btrfs): Race Condition zwischen Rename und Directory-Logging
CVE-2025-38365 KritischIm Linux-Kernel-Dateisystem btrfs wurde eine Race Condition zwischen einem Rename-Vorgang und dem Logging des Verzeichnis-Inodes behoben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen ist Debian (DSA).
CVSS: 9.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux Kernel – Race Conditions in PPP Forward-Path-Handling
CVE-2025-39673 KritischIm PPP-Subsystem des Linux-Kernels weist die Funktion ppp_fill_forward_path() zwei Race Conditions auf, unter anderem beim Zugriff auf die ppp->channels-Liste. Betroffen ist Debian (DSA). Der Fehler wurde im Linux-Kernel-Upstream behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Fast DDS – Heap Buffer Overflow
CVE-2025-62799 KritischIn Fast DDS (C++-Implementierung des DDS-Standards) wurde ein Heap-Pufferüberlauf (Heap Buffer Overflow) gemeldet. Betroffen sind Versionen vor 3.4.1, 3.3.1 und 2.6.11. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 9.8 EPSS: 0.03% Publiziert: Referenz: NVD -
xrdp – Unauthentifizierter Stack-Pufferüberlauf ermöglicht Codeausführung
CVE-2025-68670 Kritischxrdp ist ein quelloffener RDP-Server. Versionen vor v0.10.5 enthalten einen unauthentifizierten Stack-basierten Pufferüberlauf durch unzureichende Bereichsprüfung bei der Verarbeitung von Domäneninformationen während der Verbindungssequenz. Bei Ausnutzung könnten Angreifer aus der Ferne beliebigen Code ausführen; die Auswirkung wird verringert, wenn xrdp mit Stack-Canary-Schutz kompiliert wurde. Behoben in Version 0.10.5. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.10.5.
CVSS: 9.1 Publiziert: Referenz: NVD -
net-snmp: Buffer Overflow im snmptrapd-Daemon führt zum Absturz
CVE-2025-68615 Kritischnet-snmp ist eine SNMP-Bibliothek samt Werkzeugen und Daemon. In Versionen vor 5.9.5 und 5.10.pre2 kann ein speziell präpariertes Paket an den snmptrapd-Daemon einen Buffer Overflow auslösen und den Daemon zum Absturz bringen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 5.9.5 beziehungsweise 5.10.pre2 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
devscripts (uscan) – Übersprungene OpenPGP-Verifikation
CVE-2025-8454 Kritischuscan, ein in devscripts enthaltenes Werkzeug zum Überwachen von Upstream-Quellen auf neue Software-Versionen, überspringt die OpenPGP-Verifikation, wenn die Upstream-Quelle bereits in einem früheren Lauf heruntergeladen wurde – selbst dann, wenn die Verifikation damals fehlgeschlagen war. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Debian pdns – Zu weit gefasste MySQL-Berechtigungen
CVE-2014-7210 Kritischpdns, wie es in Debian in einer Version vor 3.3.1-1 paketiert ist, legt einen zu privilegierten MySQL-Benutzer an. Es wurde festgestellt, dass die Maintainer-Skripte von pdns-backend-mysql dem pdns-Benutzer zu weit gefasste Datenbankberechtigungen einräumen. Andere Backends sind nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
yubiserver – Buffer Overflows durch Fehlgebrauch von sprintf
CVE-2015-0843 Kritischyubiserver vor 0.6 ist durch den Fehlgebrauch von sprintf anfällig für Buffer Overflows. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf yubiserver 0.6 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
yubiserver – SQL-Injection ermöglicht Authentifizierungsumgehung
CVE-2015-0842 Kritischyubiserver vor Version 0.6 ist anfällig für SQL-Injection, was potenziell zu einer Umgehung der Authentifizierung führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf yubiserver 0.6 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Abseil-cpp: Heap-Pufferüberlauf in den Hash-Containern
CVE-2025-0838 KritischIn Abseil-cpp besteht ein Heap-Pufferüberlauf. Die grössenbehafteten Konstruktoren sowie die Methoden reserve() und rehash() von absl::{flat,node}hash{set,map} begrenzten ihr Grössenargument nicht nach oben. Dadurch konnte ein Aufrufer eine sehr grosse Grösse übergeben, die bei der Berechnung des Backing-Store zu einem Integer-Überlauf und anschliessend zu einem Out-of-bounds-Schreibzugriff führte. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine Version nach Commit 5a0e2cb5e3958dd90bb8569a2766622cb74d90c1 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Integer-Underflow in GStreamer (qtdemux) führt zu Codeausführung
CVE-2024-47606 KritischIn der Funktion qtdemux_parse_theora_extension von qtdemux.c der GStreamer-Bibliothek besteht ein Integer-Underflow. Dieser führt über eine fehlerhafte Speicherzuweisung und ein anschliessendes Überschreiben von Speicher letztlich zu einer möglichen Übernahme eines Funktionszeigers und damit zur Ausführung beliebigen Codes. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf GStreamer 1.24.10.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache Tomcat: Authentifizierungsumgehung bei nicht geprüfter Fehlerbedingung
CVE-2024-52316 KritischIst Tomcat mit einer eigenen Jakarta-Authentication-Komponente konfiguriert, die während der Authentifizierung eine Ausnahme wirft, ohne explizit einen Fehlerstatus zu setzen, kann die Authentifizierung fehlschlagen ohne abzubrechen und ein Nutzer die Anmeldung umgehen. Betroffen sind Tomcat 11.0.0-M1 bis 11.0.0-M26, 10.1.0-M1 bis 10.1.30 und 9.0.0-M1 bis 9.0.95. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Version 11.0.0, 10.1.31 oder 9.0.96.
CVSS: 9.8 Publiziert: Referenz: NVD -
Icinga 2 – Fehlerhafte TLS-Zertifikatsvalidierung ermöglicht Impersonation
CVE-2024-49369 KritischDie TLS-Zertifikatsvalidierung in allen Icinga-2-Versionen ab 2.4.0 war fehlerhaft und erlaubte einem Angreifer, sowohl vertrauenswürdige Cluster-Knoten als auch API-Benutzer, die TLS-Client-Zertifikate zur Authentifizierung nutzen, zu imitieren. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Icinga 2 v2.14.3, v2.13.10, v2.12.11 oder v2.11.12 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Off-by-One und Pufferüberlauf in GNOME GLib
CVE-2024-52533 KritischIn gio/gsocks4aproxy.c von GNOME GLib vor Version 2.82.1 besteht ein Off-by-One-Fehler mit daraus resultierendem Pufferüberlauf, da SOCKS4_CONN_MSG_LEN nicht ausreichend für ein abschliessendes Null-Zeichen ist. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GNOME GLib 2.82.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
Linux-Kernel netfilter – Uninitialisierte Werte in nf_reject_ip6_tcphdr_put()
CVE-2024-47685 KritischIm Linux-Kernel wurde eine Schwachstelle in nf_reject_ipv6 behoben: nf_reject_ip6_tcphdr_put() konnte möglicherweise uninitialisierte Daten in den vier reservierten TCP-Bits senden. Der Fix nutzt skb_put_zero(), um den gesamten TCP-Header zu nullen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf einen Kernel mit dem entsprechenden Fix aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Flatpak: Symlink-Umgehung der Sandbox über persistent-Verzeichnisse
CVE-2024-42472 KritischFlatpak ist ein Sandbox- und Verteilungs-Framework für Linux-Anwendungen. In Versionen vor 1.14.10 und 1.15.10 kann eine bösartige oder kompromittierte App über die persistent-Berechtigung (--persist) mittels eines Symlinks auf Dateien ausserhalb ihres zugewiesenen Bereichs lesend und schreibend zugreifen – ein Angriff auf Integrität und Vertraulichkeit. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: auf Flatpak 1.14.10 bzw. 1.15.10 aktualisieren; als Übergangslösung Anwendungen mit persistent-(--persist)-Berechtigung meiden.
CVSS: 10.0 Publiziert: Referenz: NVD -
MIT Kerberos 5 (krb5): Ungültige Speicherlesezugriffe bei GSS-Message-Token
CVE-2024-37371 KritischIn MIT Kerberos 5 (krb5) vor Version 1.21.3 kann ein Angreifer bei der Verarbeitung von GSS-Message-Token ungültige Speicherlesezugriffe auslösen, indem er Token mit ungültigen Längenfeldern sendet. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf krb5 1.21.3 oder neuer aktualisieren beziehungsweise die entsprechende Distributionsaktualisierung einspielen.
CVSS: 9.1 Publiziert: Referenz: NVD -
libvpx – Integer-Overflows in vpx_img_alloc/vpx_img_wrap
CVE-2024-5197 KritischIn libvpx bestehen in Versionen vor 1.14.1 Integer-Overflows. Der Aufruf von vpx_img_alloc() mit einem grossen Wert für die Parameter d_w, d_h oder align kann zu Überläufen bei der Berechnung von Puffergrössen und Offsets führen, sodass Felder der zurückgegebenen vpx_image_t-Struktur ungültig sein können. Dasselbe gilt für vpx_img_wrap() mit grossen Werten für d_w, d_h oder stride_align. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.14.1 oder neuer.
CVSS: 9.1 Publiziert: Referenz: NVD -
Absturz im Linux-Kernel durch fehlerhafte Verkettung neuer fs-Regeln
CVE-2024-35960 KritischIm Linux-Kernel wurde eine Schwachstelle im net/mlx5-Treiber behoben. Zuvor fügte add_rule_fg neu erstellte Regeln nur mit einem Refcount von 1 hinzu, wodurch eine Regel mit Refcount 2 nicht in den Baum eingehängt wurde und einen NULL-Parent besass. Dies führte zu einem Absturz, wenn die Flow-Gruppe gelöscht wurde. Der Patch hängt neue Regeln ohne Parent in den Baum ein und vermeidet so den Absturz. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Fehlende NUL-Terminierung in iwlwifi (Linux-Kernel)
CVE-2024-35845 KritischIm Linux-Kernel wurde eine Schwachstelle im iwlwifi-Treiber behoben: Die als String genutzte Struktur iwl_fw_ini_debug_info_tlv wurde vor der Verwendung nicht korrekt nullterminiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der Kernel-Aktualisierung.
CVSS: 9.1 Publiziert: Referenz: NVD -
Rhonabwy – Timing-Seitenkanal bei der HMAC-Signaturprüfung
CVE-2024-25714 KritischIn Rhonabwy bis Version 1.1.13 nutzt die HMAC-Signaturprüfung eine strcmp-Funktion, die anfällig für Seitenkanalangriffe ist, weil sie den Vergleich beim ersten Unterschied zwischen den beiden Signaturen abbricht. Der Fix verwendet gnutls_memcmp mit konstanter Ausführungszeit. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Timing-Seitenkanal bei der Authentifizierung in libjwt
CVE-2024-25189 Kritischlibjwt 1.15.3 verwendet zur Verifizierung der Authentifizierung die nicht konstant laufende Funktion strcmp. Dadurch lässt sich die Authentifizierung über einen Timing-Seitenkanal leichter umgehen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption
CVE-2024-0808 KritischEin Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap Overflow im X.Org Server
CVE-2023-6816 KritischIm X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Qt HTTP2 – Fehlerhafte HPack-Integer-Overflow-Prüfung
CVE-2023-51714 KritischIn der HTTP2-Implementierung von Qt vor 5.15.17, 6.x vor 6.2.11, 6.3.x bis 6.5.x vor 6.5.4 sowie 6.6.x vor 6.6.2 wurde ein Problem entdeckt: network/access/http2/hpacktable.cpp enthält eine fehlerhafte HPack-Integer-Overflow-Prüfung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler ermöglichen Codeausführung
CVE-2023-5730 KritischIn Firefox 118, Firefox ESR 115.3 und Thunderbird 115.3 bestanden Speichersicherheitsfehler. Einige zeigten Anzeichen von Speicherbeschädigung, und es wird angenommen, dass sie mit genügend Aufwand zur Ausführung beliebigen Codes hätten ausgenutzt werden können. Betroffen sind Firefox vor 119, Firefox ESR vor 115.4 und Thunderbird vor 115.4.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 119, Firefox ESR 115.4 bzw. Thunderbird 115.4.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Babel (@babel/traverse) – Arbitrary Code Execution bei der Kompilierung
CVE-2023-45133 KritischIn @babel/traverse vor den Versionen 7.23.2 und 8.0.0-alpha.4 sowie in allen Versionen von babel-traverse kann speziell von einem Angreifer präparierter Code bei der Kompilierung zu beliebiger Codeausführung führen, wenn Plugins genutzt werden, die auf die internen Methoden path.evaluate() oder path.evaluateTruthy() setzen. Betroffen sind unter anderem @babel/plugin-transform-runtime sowie @babel/preset-env mit der Option useBuiltIns. Wer ausschliesslich vertrauenswürdigen Code kompiliert, ist nicht betroffen. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Aktualisierung auf @babel/traverse 7.23.2 bzw. 8.0.0-alpha.4 oder neuer.
CVSS: 9.3 Publiziert: Referenz: NVD -
Apache ZooKeeper – Autorisierungsumgehung bei aktivierter SASL-Quorum-Authentifizierung
CVE-2023-44981 KritischEine Schwachstelle zur Autorisierungsumgehung durch einen benutzergesteuerten Schlüssel in Apache ZooKeeper: Ist die SASL-Quorum-Peer-Authentifizierung aktiviert (quorum.auth.enableSasl=true), erfolgt die Autorisierung über die Prüfung, ob der Instanz-Teil der SASL-Authentifizierungs-ID in der Serverliste von zoo.cfg aufgeführt ist. Fehlt dieser optionale Instanz-Teil, wird die Prüfung übersprungen, sodass ein beliebiger Endpunkt dem Cluster beitreten und gefälschte Änderungen an den Leader weitergeben kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 3.9.1, 3.8.3 bzw. 3.7.2 einspielen oder die Quorum-Kommunikation per Firewall schützen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Mozilla Firefox – Speichersicherheitsfehler mit möglicher Codeausführung
CVE-2023-5176 KritischIn Firefox 117, Firefox ESR 115.2 und Thunderbird 115.2 vorhandene Speichersicherheitsfehler zeigten teils Anzeichen von Speicherkorruption; mit ausreichendem Aufwand könnten einige davon zur Ausführung beliebigen Codes ausgenutzt worden sein. Betroffen sind Firefox vor 118, Firefox ESR vor 115.3 sowie Thunderbird vor 115.3. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Firefox 118, Firefox ESR 115.3 oder Thunderbird 115.3 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Codeausführung über den paraparser in ReportLab
CVE-2019-19450 KritischDer paraparser in ReportLab vor Version 3.5.31 ermöglicht eine entfernte Codeausführung, weil die Funktion start_unichar in paraparser.py nicht vertrauenswürdige Benutzereingaben auswertet. Über ein präpariertes XML-Dokument mit einem unichar-Element, das beliebigen Python-Code enthält, kann dieser ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf ReportLab 3.5.31 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Netatalk afpd – Type Confusion in Spotlight-RPC ermöglicht RCE
CVE-2023-42464 KritischIn afpd von Netatalk 3.1.x vor 3.1.17 wurde eine Type-Confusion-Schwachstelle in den Spotlight-RPC-Funktionen gefunden. Aufgrund fehlender Typprüfung beim Verarbeiten von Spotlight-RPC-Paketen kann ein Angreifer den Wert eines Zeigers kontrollieren und theoretisch Remote Code Execution auf dem Host erreichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Netatalk 3.1.17 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ahead-of-stream-Lesezugriff in FRRouting bgpd
CVE-2023-41360 KritischIn FRRouting FRR bis einschliesslich Version 9.0 kann bgpd/bgp_packet.c das erste Byte des ORF-Headers in einer Ahead-of-stream-Situation auslesen. Dadurch wird auf Daten ausserhalb des erwarteten Puffers zugegriffen. Betroffen sind unter anderem die Distributionen Debian und Fedora. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
FRRouting FRR – fehlende Längenprüfung in bgpd/bgp_open.c
CVE-2023-41361 KritischIn FRRouting FRR 9.0 prüft bgpd/bgp_open.c die Länge der empfangenen Software-Version nicht auf einen übermässig grossen Wert. Dies kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die fehlerbereinigte Paketversion der Distribution einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
BusyBox – Stack-Overflow in ash.c ermöglicht Codeausführung (vor 1.35)
CVE-2022-48174 KritischIn BusyBox vor Version 1.35 besteht in ash.c an Stelle 6030 eine Stack-Overflow-Schwachstelle. In einer Internet-of-Vehicles-Umgebung kann sie über einen Befehl bis zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte BusyBox-Version (ab 1.35) bzw. die von der jeweiligen Distribution bereitgestellten Pakete aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Python plistlib – XML External Entity (XXE) in plist-Dateien
CVE-2022-48565 KritischIn Python bis 3.9.1 wurde eine XML-External-Entity-Schwachstelle (XXE) entdeckt: Das Modul plistlib akzeptiert keine Entity-Deklarationen mehr in XML-plist-Dateien, um XML-Schwachstellen zu vermeiden. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Mozilla Firefox/Thunderbird – Speichersicherheitsfehler können zu Codeausführung führen
CVE-2023-4056 KritischIn Firefox 115, Firefox ESR 115.0 und 102.13 sowie Thunderbird 115.0 und 102.13 wurden Speichersicherheitsfehler festgestellt. Einige zeigten Anzeichen von Speicherbeschädigung, sodass sie mit entsprechendem Aufwand zur Ausführung beliebigen Codes ausgenutzt werden könnten. Betroffen sind Firefox vor 116, Firefox ESR vor 102.14 und Firefox ESR vor 115.1. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Firefox 116 bzw. ESR 102.14 oder 115.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)
CVE-2016-9841 KritischIn der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache Tomcat – Fehlerhafte Validierung der WebSocket-Payload-Länge
CVE-2020-13935 HochIn Apache Tomcat wurde die Länge von WebSocket-Frame-Payloads nicht korrekt validiert. Betroffen sind die Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M1 bis 9.0.36, 8.5.0 bis 8.5.56 sowie 7.0.27 bis 7.0.104. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.
CVSS: 7.5 EPSS: 86.61% Publiziert: Referenz: NVD -
Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)
CVE-2020-13934 HochBei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.
CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD -
Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server
CVE-2020-9484 HochIn Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.
CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
Apache HTTP Server mod_http – Denial of Service durch überhöhte Speicheranforderung
CVE-2026-49975 HochIm Apache HTTP Server führt eine Speicherallokation mit überhöhtem Grössenwert in mod_http bei manipulierten HTTP-Anfragen zu einem Denial of Service. Laut Quelldaten sind Versionen ab 2.4.17 betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.0 %. Da der Angriff ohne Authentifizierung über das Netzwerk möglich ist, sollten exponierte Webserver zeitnah auf eine gepatchte Version aktualisiert werden.
CVSS: 7.5 EPSS: 31.04% Publiziert: Referenz: NVD -
FasterXML jackson-databind Deserialisierungslücke (DriverAdapterCPDS-Gadget)
CVE-2020-36179 HochFasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.
CVSS: 8.1 EPSS: 20.93% Publiziert: Referenz: NVD -
Apache Tomcat – Duplizierung von Request-Headern bei h2c-Verbindungen
CVE-2021-25122 HochBei der Verarbeitung neuer h2c-Verbindungsanfragen können Apache-Tomcat-Versionen 10.0.0-M1 bis 10.0.0, 9.0.0.M1 bis 9.0.41 sowie 8.5.0 bis 8.5.61 laut NVD Request-Header duplizieren und einen begrenzten Teil des Request-Bodys fehlerhaft verarbeiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Neben den Apache-Projekten führen auch Debian, Axis und Oracle die Lücke in ihren eigenen Advisories.
CVSS: 7.5 EPSS: 18.11% Publiziert: Referenz: NVD -
FasterXML jackson-databind Deserialisierungslücke (JNDIConnectionPool-Gadget)
CVE-2020-35728 HochFasterXML jackson-databind vor Version 2.9.10.8 behandelt das Zusammenspiel von Serialisierungs-Gadgets und Typisierung fehlerhaft, konkret im Zusammenhang mit com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool. Dies kann Angreifern eine unautorisierte Deserialisierung von Objekten ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 12.5 %.
CVSS: 8.1 EPSS: 12.50% Publiziert: Referenz: NVD -
Apache Xalan Java XSLT: Integer-Truncation-Schwachstelle
CVE-2022-34169 HochDie Apache-Xalan-Java-XSLT-Bibliothek ist anfällig für eine Integer-Truncation beim Verarbeiten manipulierter XSLT-Stylesheets; dadurch können von XSLTC intern erzeugte Java-Klassendateien beschädigt werden. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.
CVSS: 7.5 EPSS: 10.95% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Deserialisierungslücke über Gadget JNDIConnectionSource
CVE-2020-36188 HochFasterXML jackson-databind vor Version 2.9.10.8 verarbeitet laut NVD das Zusammenspiel von Serialisierungs-Gadgets und Typing fehlerhaft, konkret im Zusammenhang mit der Klasse com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %. Laut Quelldaten sind unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle betroffen.
CVSS: 8.1 EPSS: 10.91% Publiziert: Referenz: NVD -
FasterXML jackson-databind – Unsichere Deserialisierung (PerUserPoolDataSource-Gadget)
CVE-2020-36184 HochIn FasterXML jackson-databind vor Version 2.9.10.8 wird die Interaktion zwischen Serialisierungs-Gadgets und Typisierung fehlerhaft behandelt, betroffen ist unter anderem die Klasse org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource. Betroffen sind laut Zuordnung unter anderem NetApp, NAKIVO, Debian, Univention, Magento/Adobe Commerce, Axis, Sonatype, Element (Matrix.org) und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 10.4 %.
CVSS: 8.1 EPSS: 10.38% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.