1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

F5 Seite 6

Netzwerk, Firewall, Security-Appliances
442
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

442 Reports

Zeige 251 bis 300 von 442

  1. F5 BIG-IP TMM – DoS durch fehlerhafte TCP-Optionen

    CVE-2015-8240 Hoch

    Der Traffic Management Microkernel (TMM) in mehreren F5 BIG-IP-Modulen verarbeitet TCP-Optionen nicht korrekt. Entfernte Angreifer können dadurch über nicht spezifizierte Vektoren einen Denial of Service auslösen; der Fehler steht im Zusammenhang mit der Datenbankvariable tm.minpathmtu. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. F5 BIG-IP – Denial of Service durch Speicherleck (last hop kernel module)

    CVE-2015-5516 Hoch

    Ein Speicherleck im last-hop-Kernelmodul zahlreicher F5-BIG-IP-Produkte (unter anderem LTM, GTM, Link Controller, AAM, AFM, PEM, APM und ASM) kann von entfernten Angreifern über eine grosse Zahl gezielt präparierter UDP-Pakete ausgenutzt werden, um einen Denial of Service durch Speicherverbrauch zu verursachen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. F5 BIG-IP: Denial of Service durch Speicherleck (ICMP)

    CVE-2015-5058 Hoch

    Ein Speicherleck in der Virtual-Server-Komponente mehrerer F5-BIG-IP- und BIG-IQ-Produkte erlaubt entfernten Angreifern, durch eine grosse Zahl präparierter ICMP-Pakete einen Denial of Service (Speicherverbrauch) auszulösen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. F5 BIG-IP Analytics – Vorhersagbares Session-Cookie

    CVE-2013-7408 Hoch

    F5 BIG-IP Analytics der Version 11.x vor 11.4.0 verwendet ein vorhersagbares Session-Cookie. Dadurch können entfernte Angreifer durch Erraten des Cookie-Werts leichter eine nicht näher spezifizierte Wirkung erzielen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. F5 BIG-IP: Command Injection in der iControl-API

    CVE-2014-2928 Hoch

    Die iControl-API in zahlreichen F5 BIG-IP-, Enterprise-Manager- und BIG-IQ-Versionen erlaubt entfernten Administratoren, über Shell-Metazeichen im hostname-Element einer SOAP-Anfrage beliebige Befehle auszuführen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  6. F5 BIG-IP – SQL-Injection in saveSettings.php der WebGUI

    CVE-2012-3000 Hoch

    In der APM- und AVR-WebGUI mehrerer F5-BIG-IP-Produkte bestehen SQL-Injection-Schwachstellen in saveSettings.php, über die entfernte, authentifizierte Nutzer per defaultQuery-Parameter beliebige SQL-Befehle ausführen können. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Systeme auf eine vom Hersteller als behoben ausgewiesene Version aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. F5 BIG-IP TMM: Denial of Service durch verfrühten TCP-Verbindungsstatus

    CVE-2013-6016 Hoch

    Der Traffic Management Microkernel (TMM) mehrerer F5-BIG-IP-Module kann eine TCP-Verbindung in den Zustand ESTABLISHED setzen, bevor das ACK-Paket empfangen wurde. Entfernte Angreifer können dadurch einen Denial of Service (SIGFPE bzw. Assertion-Fehler mit TMM-Neustart) über nicht naeher bestimmte Vektoren auslösen. Betroffen sind unter anderem BIG-IP LTM, APM, ASM, GTM und weitere Module in den Versionen 10.0.0 bis 11.4.1. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. F5 BIG-IP – gemeinsam genutzter privater SSH-Schlüssel

    CVE-2012-1493 Hoch

    F5-BIG-IP-Appliances und Enterprise Manager verwenden über verschiedene Kundeninstallationen hinweg denselben privaten SSH-Schlüssel und schränken den Zugriff darauf nicht ausreichend ein, was entfernten Angreifern SSH-Anmeldungen über die PubkeyAuthentication-Option erleichtert. Betroffen sind BIG-IP 9.x vor 9.4.8-HF5, 10.x vor 10.2.4, 11.0.x vor 11.0.0-HF2 und 11.1.x vor 11.1.0-HF3 sowie mehrere Enterprise-Manager-Versionen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version gemäss F5-Advisory.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. F5 FirePass: SQL-Injection in my.activation.php3

    CVE-2012-1777 Hoch

    In der Datei my.activation.php3 von F5 FirePass besteht eine SQL-Injection-Schwachstelle, über die entfernte Angreifer mittels des Parameters state beliebige SQL-Befehle ausführen können. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  10. F5 FirePass: Rechteausweitung über sudoers-Konfiguration

    CVE-2012-2053 Hoch

    Die sudoers-Datei in der Linux-Systemkonfiguration von F5 FirePass verlangt für das Ausführen von Befehlen als root kein Passwort. Dadurch können lokale Benutzer – etwa das Konto, das PHP-Skripte ausführt – über das sudo-Programm ihre Rechte ausweiten. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. F5 BIG-IP ASM – Pufferüberlauf im bd-Daemon (DoS)

    CVE-2009-4420 Hoch

    Ein Pufferüberlauf im bd-Daemon von F5 BIG-IP Application Security Manager (ASM) und Protocol Security Manager (PSM) erlaubt entfernten Angreifern, einen Denial of Service (Absturz) auszulösen. Die genauen Angriffsvektoren sind nicht spezifiziert; Teile der Angaben stammen laut Quelle von Dritten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. F5 FirePass: Denial of Service im SNMP-Daemon

    CVE-2008-3149 Hoch

    Der SNMP-Daemon in F5 FirePass 1200 6.0.2 Hotfix 3 erlaubt entfernten Angreifern, durch das Durchlaufen des OID-Zweigs hrSWInstalled in der HOST-RESOURCES-MIB einen Denial of Service (Absturz des Daemons) auszulösen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. F5 FirePass 4100 SSL VPN: Befehlsausführung über Shell-Metazeichen

    CVE-2007-3097 Hoch

    Die Datei my.activation.php3 im F5 FirePass 4100 SSL VPN erlaubt entfernten Angreifern die Ausführung beliebiger Shell-Befehle. Ausgenutzt wird dies über Shell-Metazeichen im Parameter username. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. F5 FirePass – Zugriff auf eingeschränkte URLs

    CVE-2007-0187 Hoch

    F5 FirePass 5.4 bis 5.5.2 und 6.0 erlaubt entfernten Angreifern den Zugriff auf eingeschränkte URLs, etwa über ein angehängtes Null-Byte, mehrere führende Schrägstriche, Unicode-Kodierung, URL-kodierte Verzeichnistraversierung oder Grossbuchstaben im Domainnamen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. F5 BIG-IP – Umgehung der SSL-Authentifizierung

    CVE-2005-2245 Hoch

    In F5 BIG-IP 9.0.2 bis 9.1 besteht eine nicht näher spezifizierte Schwachstelle, über die Angreifer die Authentifizierung von SSL-Transaktionen unterlaufen können. Die genauen Angriffsvektoren sind unbekannt und stehen möglicherweise im Zusammenhang mit NATIVE-Chiffren. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Linux-Kernel – Sicherheitslücke (CVE-2019-11477)

    CVE-2019-11477 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    EPSS: 98.75% Publiziert: Referenz: Synology
  17. CVE-2019-11478 – Linux-Kernel Sicherheitslücke

    CVE-2019-11478 Mittel

    Für mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.87% Publiziert: Referenz: Synology
  18. CVE-2019-11479 – Linux-Kernel-Sicherheitslücke

    CVE-2019-11479 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    EPSS: 91.66% Referenz: Synology
  19. CVE-2015-7547 – Synology DSM-Sicherheitslücke

    CVE-2015-7547 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  20. CVE-2013-2028 – nginx Sicherheitslücke

    CVE-2013-2028 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2013-2028) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.5 %.

    EPSS: 87.48% Referenz: nginx
  21. nginx – Sicherheitslücke (CVE-2016-0742)

    CVE-2016-0742 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    EPSS: 81.96% Referenz: nginx
  22. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  23. CVE-2009-2629 – nginx Sicherheitslücke

    CVE-2009-2629 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-2629) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.08% Referenz: nginx
  24. Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)

    CVE-2018-5390 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.

    EPSS: 73.72% Referenz: Synology
  25. CVE-2010-2263 – nginx Sicherheitslücke

    CVE-2010-2263 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2010-2263) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.9 %.

    EPSS: 71.93% Referenz: nginx
  26. CVE-2013-4547 – nginx Sicherheitslücke

    CVE-2013-4547 Mittel

    Für nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.

    EPSS: 67.72% Referenz: nginx
  27. CVE-2017-7529 – nginx (Synology-SA-17:27)

    CVE-2017-7529 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke gemeldet (Synology-SA-17:27 Nginx). Ausnutzungswahrscheinlichkeit (EPSS): 62.6 %.

    EPSS: 62.60% Referenz: nginx
  28. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  29. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  30. CVE-2021-23017 – nginx Sicherheitslücke

    CVE-2021-23017 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.

    EPSS: 53.46% Referenz: nginx
  31. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  32. CVE-2018-16843 – nginx Sicherheitslücke

    CVE-2018-16843 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.

    EPSS: 47.06% Referenz: nginx
  33. CVE-2009-4487 – nginx Sicherheitslücke

    CVE-2009-4487 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2009-4487) gemeldet; ebenfalls betroffen sind Produkte von F5. Ausnutzungswahrscheinlichkeit (EPSS): 29.5 %.

    EPSS: 29.52% Referenz: nginx
  34. CVE-2002-20001 – Axis Communications

    CVE-2002-20001 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.06% Referenz: Axis
  35. CVE-2010-2266 – nginx Sicherheitslücke

    CVE-2010-2266 Mittel

    Für nginx und F5 wurde eine Sicherheitslücke gemeldet (CVE-2010-2266). Ausnutzungswahrscheinlichkeit (EPSS): 21.5 %.

    EPSS: 21.51% Referenz: nginx
  36. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  37. CVE-2016-4450 – nginx Sicherheitslücke

    CVE-2016-4450 Mittel

    Für nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.

    EPSS: 16.38% Referenz: nginx
  38. CVE-2009-3898 – nginx Sicherheitslücke

    CVE-2009-3898 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2009-3898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.89% Referenz: nginx
  39. CVE-2018-16844 – nginx Sicherheitslücke

    CVE-2018-16844 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16844) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.40% Referenz: nginx
  40. CVE-2013-2070 – nginx Sicherheitslücke

    CVE-2013-2070 Mittel

    Für den Webserver nginx wurde eine Sicherheitslücke (CVE-2013-2070) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 11.92% Referenz: nginx
  41. CVE-2009-3896 – nginx Sicherheitslücke

    CVE-2009-3896 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2009-3896) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.2 %.

    EPSS: 10.18% Referenz: nginx
  42. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  43. CVE-2019-10744 – Axis Communications

    CVE-2019-10744 Mittel

    Für CVE-2019-10744 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem NetApp, F5 und Oracle (CPU/EBS/PeopleSoft/WebLogic). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 5.01% Referenz: Axis
  44. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  45. NGINX: Schwachstelle im ngx_http_charset_module

    CVE-2026-48142 Mittel

    NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_charset_module auf. Sie tritt auf, wenn Inhalte über einen Location-Block ausgeliefert oder weitergeleitet werden, der sowohl source_charset utf-8; als auch eine charset-Direktive konfiguriert hat. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 4.8 EPSS: 0.68% Publiziert: Referenz: NVD
  46. NGINX Gateway Fabric – Denial of Service der Control Plane über GRPCRoutes

    CVE-2026-32682 Mittel

    Wird NGINX Gateway Fabric mit GRPCRoutes konfiguriert, kann ein authentifizierter, entfernter Angreifer mit der Berechtigung, GRPCRoute- Ressourcen zu erstellen oder zu ändern, die Control Plane von NGINX Gateway Fabric beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  47. NGINX Ingress Controller – Denial of Service über Ingress-/TransportServer-Ressourcen

    CVE-2026-52865 Mittel

    Bei der Verarbeitung von Ingress- oder TransportServer-Ressourcen im NGINX Ingress Controller kann ein authentifizierter, entfernter Angreifer mit Berechtigung zum Erstellen oder Ändern solcher Ressourcen eine Beeinträchtigung der Verfügbarkeit auslösen. Laut CVSS-Vektor wirkt sich die Schwachstelle ausschliesslich auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD
  48. F5 BIG-IP Container Ingress Services: Übermässige Leseberechtigung auf Cluster-Secrets

    CVE-2026-22549 Mittel

    In F5 BIG-IP Container Ingress Services besteht eine Schwachstelle, die übermässige Berechtigungen zum Lesen von Cluster-Secrets in Kubernetes- bzw. OpenShift-Umgebungen erlauben kann. Software-Versionen, die das Ende des technischen Supports (EoTS) erreicht haben, werden laut Quelle nicht bewertet. CVSS-Basiswert: 4.9 (Mittel).

    CVSS: 4.9 Publiziert: Referenz: NVD
  49. Linux-Kernel – nicht unterstützte perf-Events bei synthetischen Events

    CVE-2025-71125 Mittel

    Im Linux-Kernel registrierte das Tracing-Subsystem für synthetische Events perf-Events ohne passende Registrierungsfunktion und rief die Tracepoint-Funktionen mit einem NULL-Zeiger auf, was eine Warnung auslöste. Der Fix gibt nun -ENODEV zurück. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Kernel-Version.

    CVSS: 5.5 Publiziert: Referenz: NVD
  50. Linux-Kernel (btrfs zoned) – NULL-Pointer-Zugriff bei Pre-Alloc-Write

    CVE-2023-54080 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in btrfs (zoned mode) behoben, bei der während einer Relocation ohne vorhandene Prüfsumme der logische Wert eines ordered_extent auf einen ungültigen Wert gesetzt wurde. In der Folge konnte btrfs_zone_finish_endio auf einen NULL-Pointer zugreifen und eine Assertion oder einen Absturz auslösen. Der Fix überspringt bei Pre-Alloc-Writes das Aufteilen und das erneute Schreiben der logischen Adresse. Der Fehler wird über den Kernel, der in F5-Produkten eingesetzt wird, als betroffen geführt. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: betroffene Software gemäss F5-Advisory aktualisieren.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für F5, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog