1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Fastly

Netzwerk, Firewall, Security-Appliances

Fastly gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Fastly kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

4
Reports
1
Aktiv ausgenutzt
Hoch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

4 Reports

Zeige 1 bis 4 von 4

  1. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  2. FastlyMCP: Schwachstelle im fastly_cli-Tool

    CVE-2026-7220 Hoch

    In jackwrichards FastlyMCP bis zum Commit 6f3d0b0e654fc51076badc7fa16c03c461f95620 betrifft eine Schwachstelle eine unbekannte Funktion der Datei fastly-mcp.mjs der Komponente fastly_cli Tool. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald verfügbar.

    CVSS: 7.3 EPSS: 1.34% Publiziert: Referenz: NVD
  3. Rails Active Storage: Möglicher Arbitrary File Read und Remote Code Execution bei der Varianten-Verarbeitung

    CVE-2026-66066 Mittel

    In Active Storage von Ruby on Rails besteht bei der Verarbeitung von Datei-Varianten (Variant Processing) möglicherweise eine Schwachstelle, die das Auslesen beliebiger Dateien sowie die Ausführung von entferntem Code erlaubt. Laut NVD deaktiviert Active Storage in Versionen vor 7.2.3.2, 8.0.5.1 und 8.1.3.1 keine als unsicher markierten libvips-Operationen bei nicht vertrauenswürdigen Eingaben. Die Rails Foundation hat inzwischen eine Folgemitteilung mit Angriffsdetails und Werkzeugen für eine forensische Untersuchung veröffentlicht. Auch Fastly führt die Schwachstelle in seiner Sicherheitsadvisory-Übersicht. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %. Ein CVSS-Basiswert liegt für diese CVE derzeit nicht vor.

    EPSS: 27.86% Publiziert: Referenz: Rails Foundation
  4. CVE-2026-23869 – Fastly

    CVE-2026-23869 Mittel

    Für diese Schwachstelle in einem Produkt von Fastly liegen aktuell keine detaillierten technischen Quellbeschreibungen vor. Sie wurde mit dem Schweregrad Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Sicherheitsverantwortliche sollten die Herstellerinformationen von Fastly im Auge behalten und verfügbare Updates zeitnah einspielen.

    EPSS: 1.55% Referenz: Fastly

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fastly, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog