1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 10

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 451 bis 500 von 632

  1. CVE-2021-26690 – Sicherheitslücke bei Axis Communications

    CVE-2021-26690 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 65.3 %.

    EPSS: 65.31% Referenz: Axis
  2. CVE-2017-13704 – Sicherheitslücke in Dnsmasq

    CVE-2017-13704 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.

    EPSS: 64.18% Referenz: Synology
  3. CVE-2019-11500 – Sicherheitslücke in Dovecot

    CVE-2019-11500 Mittel

    Für Dovecot wurde eine Sicherheitslücke (CVE-2019-11500) gemeldet; Open-Xchange sowie Debian und Fedora führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.

    EPSS: 62.98% Referenz: Open-Xchange
  4. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  5. curl – Sicherheitslücke (CVE-2023-38039)

    CVE-2023-38039 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2023-38039) gemeldet; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 62.2 %.

    EPSS: 62.25% Referenz: curl / Daniel Stenberg
  6. CVE-2019-17567 – Axis Sicherheitslücke

    CVE-2019-17567 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-17567) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 60.3 %.

    EPSS: 60.27% Referenz: Axis
  7. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  8. CVE-2020-1927 – Sicherheitslücke in Axis-Produkten

    CVE-2020-1927 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.

    EPSS: 56.69% Referenz: Axis
  9. CVE-2020-11993 – Axis Sicherheitslücke

    CVE-2020-11993 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.

    EPSS: 56.45% Referenz: Axis
  10. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  11. HTTPoxy-Sicherheitslücke in Synology-Produkten

    CVE-2016-5387 Mittel

    In Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.

    EPSS: 55.72% Referenz: Synology
  12. CVE-2021-23017 – nginx Sicherheitslücke

    CVE-2021-23017 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2021-23017) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 53.5 %.

    EPSS: 53.46% Referenz: nginx
  13. OpenSSL – Synology-Sicherheitslücke

    CVE-2020-1967 Mittel

    Für Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.

    EPSS: 53.34% Referenz: Synology
  14. CVE-2009-1955 – Axis Sicherheitslücke

    CVE-2009-1955 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.

    EPSS: 52.99% Referenz: Axis
  15. CVE-2021-30641 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-30641 Mittel

    Für Synacor / Zimbra-Produkte wurde eine Sicherheitslücke (CVE-2021-30641) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 52.6 %.

    EPSS: 52.61% Referenz: Synacor / Zimbra
  16. CVE-2020-1934 – herstellerübergreifende Sicherheitslücke

    CVE-2020-1934 Mittel

    Für mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 51.95% Referenz: Axis
  17. ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-25652)

    CVE-2023-25652 Mittel

    Für ABB Arctic Communication Solution ARM600 wurde eine Sicherheitslücke gemeldet. Die Lücke betrifft ursprünglich das Git Project und wird auch von Fedora in den Sicherheitshinweisen geführt. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 51.9 %.

    EPSS: 51.88% Publiziert: Referenz: ABB PSIRT CSAF
  18. CVE-2021-31618 – Axis Sicherheitslücke

    CVE-2021-31618 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-31618) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.

    EPSS: 51.49% Referenz: Axis
  19. Dovecot – Sicherheitslücke (CVE-2020-7046)

    CVE-2020-7046 Mittel

    Für Dovecot wurde eine Sicherheitslücke (CVE-2020-7046) gemeldet; Open-Xchange führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 51.3 %.

    EPSS: 51.26% Referenz: Open-Xchange
  20. curl – Sicherheitslücke (CVE-2019-5436)

    CVE-2019-5436 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.

    EPSS: 49.74% Referenz: curl / Daniel Stenberg
  21. CVE-2020-13950 – Axis Sicherheitslücke

    CVE-2020-13950 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-13950) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.

    EPSS: 49.37% Referenz: Axis
  22. PHP – Sicherheitslücke (CVE-2022-31629)

    CVE-2022-31629 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2022-31629) gemeldet; das PHP-Projekt führt die betroffene Komponente in seinem Changelog. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.

    EPSS: 49.34% Referenz: PHP
  23. OpenSSH – Sicherheitslücke (CVE-2016-6515)

    CVE-2016-6515 Mittel

    Für OpenSSH wurde eine Sicherheitslücke (CVE-2016-6515) gemeldet; betroffen sind mehrere überwachte Produkte, darunter OpenSSH selbst und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 46.2 %.

    EPSS: 46.16% Referenz: Securepoint
  24. CVE-2014-0198 – Sicherheitslücke in Synology DSM

    CVE-2014-0198 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.

    EPSS: 43.83% Referenz: Synology
  25. CVE-2022-22721 – Asustor Sicherheitslücke

    CVE-2022-22721 Mittel

    Für Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.

    EPSS: 41.86% Referenz: Asustor
  26. CVE-2019-18679 – Squid Sicherheitslücke

    CVE-2019-18679 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.

    EPSS: 40.98% Referenz: Squid
  27. Znuny / OTRS – Sicherheitslücke (CVE-2021-41184)

    CVE-2021-41184 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2021-41184) gemeldet; Znuny/OTRS führt die betroffene Komponente in seinem Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 40.8 %.

    EPSS: 40.77% Referenz: Znuny GmbH, OTRS AG
  28. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  29. CVE-2021-41182 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41182 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.36% Referenz: Znuny / OTRS
  30. curl – Sicherheitslücke (CVE-2015-3145)

    CVE-2015-3145 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.

    EPSS: 37.41% Referenz: curl / Daniel Stenberg
  31. CVE-2024-2398 – Sicherheitslücke in Axis und curl

    CVE-2024-2398 Mittel

    Für Produkte von Axis, curl, Apple (macOS/iOS), Fedora und NetApp wurde eine Sicherheitslücke gemeldet (CVE-2024-2398). Ausnutzungswahrscheinlichkeit (EPSS): 36.1 %.

    EPSS: 36.08% Referenz: Axis
  32. CVE-2024-1874 – PHP Sicherheitslücke

    CVE-2024-1874 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-1874) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.

    EPSS: 32.57% Referenz: PHP
  33. curl – Sicherheitslücke (CVE-2022-32206)

    CVE-2022-32206 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.

    EPSS: 32.16% Referenz: curl / Daniel Stenberg
  34. LibreOffice – Sicherheitslücke (CVE-2019-9848)

    CVE-2019-9848 Mittel

    Für LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Referenz: The Document Foundation
  35. CVE-2024-5585 – PHP Sicherheitslücke

    CVE-2024-5585 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-5585) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 28.8 %.

    EPSS: 28.81% Referenz: PHP
  36. CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-22720 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.19% Referenz: Asustor
  37. CVE-2019-9517 – Sicherheitslücke bei Axis Communications

    CVE-2019-9517 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    EPSS: 27.89% Referenz: Axis
  38. CVE-2022-23648 – Arch-Sicherheitslücke

    CVE-2022-23648 Mittel

    Für Arch-Produkte wurde eine Sicherheitslücke (CVE-2022-23648) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.

    EPSS: 27.39% Referenz: Arch
  39. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  40. CVE-2021-41524 – Axis Sicherheitslücke

    CVE-2021-41524 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-41524) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 25.2 %.

    EPSS: 25.17% Referenz: Axis
  41. CVE-2019-12525 – Squid Sicherheitslücke

    CVE-2019-12525 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.40% Referenz: Squid
  42. CVE-2022-26377 – Sicherheitslücke in Asustor / Zimbra

    CVE-2022-26377 Mittel

    Für Produkte von Asustor, Synacor / Zimbra, Axis, Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-26377) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.

    EPSS: 21.08% Referenz: Asustor
  43. CVE-2015-5400 – Squid Sicherheitslücke

    CVE-2015-5400 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2015-5400) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.84% Referenz: Squid
  44. ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-24329)

    CVE-2023-24329 Mittel

    Für ABB Arctic Communication Solution ARM600 wurde eine Sicherheitslücke (CVE-2023-24329) gemeldet und per CSAF-Advisory adressiert. Laut ABB PSIRT CSAF/VEX-Advisory sind 2 Produkte als betroffen ausgewiesen (0 mit Fix). Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.

    EPSS: 20.46% Publiziert: Referenz: ABB PSIRT
  45. CVE-2019-12526 – Squid Sicherheitslücke

    CVE-2019-12526 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 20.25% Referenz: Squid
  46. CVE-2021-3450 – Axis Sicherheitslücke

    CVE-2021-3450 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-3450) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde; mehrere Hersteller sind betroffen. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 18.3 %.

    EPSS: 18.34% Referenz: Axis
  47. CVE-2019-5482 – Sicherheitslücke in curl

    CVE-2019-5482 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.

    EPSS: 17.94% Referenz: curl / Daniel Stenberg
  48. CVE-2018-1285 – Rockwell Automation / Apache Log4j Sicherheitslücke

    CVE-2018-1285 Mittel

    Für Produkte von Rockwell Automation, der Apache Software Foundation (Apache Log4j) und Axis sowie weitere Hersteller (unter anderem Fedora, NetApp und Oracle) wurde eine Sicherheitslücke (CVE-2018-1285) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.4 %.

    EPSS: 17.37% Referenz: Rockwell Automation
  49. Axis Communications – Sicherheitshinweis des Herstellers

    CVE-2019-1559 Mittel

    Für Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.

    EPSS: 17.14% Referenz: Axis
  50. CVE-2022-43551 – Sicherheitslücke in curl

    CVE-2022-43551 Mittel

    Für curl und Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2022-43551) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.54% Referenz: curl

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog