1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 11

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 501 bis 550 von 632

  1. CVE-2004-0918 – Sicherheitslücke in Squid

    CVE-2004-0918 Mittel

    Für den Squid-Proxy wurde eine Sicherheitslücke (CVE-2004-0918) gemeldet und in den Squid-Sicherheitsadvisories dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 16.0 %.

    EPSS: 16.03% Referenz: Squid
  2. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  3. CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke

    CVE-2019-1551 Mittel

    Für Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.30% Referenz: Axis
  4. CVE-2012-1149 – Sicherheitslücke in LibreOffice

    CVE-2012-1149 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2012-1149) gemeldet und in den Sicherheitsadvisories der The Document Foundation geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.

    EPSS: 14.17% Referenz: The Document Foundation
  5. CVE-2015-3148 – Sicherheitslücke in curl

    CVE-2015-3148 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.

    EPSS: 14.15% Referenz: curl / Daniel Stenberg
  6. LibreOffice: Sicherheitshinweis (CVE-2012-0037)

    CVE-2012-0037 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2012-0037) gemeldet und in den Sicherheitsadvisories der The Document Foundation dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.68% Referenz: The Document Foundation
  7. CVE-2021-42574 – Sicherheitslücke in Atlassian-Produkten

    CVE-2021-42574 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2021-42574) im Sicherheitsadvisory ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 12.9 %.

    EPSS: 12.88% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  8. CVE-2024-5458 – PHP Sicherheitslücke

    CVE-2024-5458 Mittel

    Für PHP wurde eine Sicherheitslücke (CVE-2024-5458) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.1 %.

    EPSS: 12.12% Referenz: PHP
  9. Sicherheitshinweis zu curl (CVE-2016-7167)

    CVE-2016-7167 Mittel

    Diese Schwachstelle (CVE-2016-7167) betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.

    EPSS: 11.74% Referenz: curl / Daniel Stenberg
  10. CVE-2015-3455 – Squid Sicherheitslücke

    CVE-2015-3455 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2015-3455) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.

    EPSS: 11.40% Referenz: Squid
  11. CVE-2023-20588 – Xen Project / AMD Sicherheitslücke

    CVE-2023-20588 Mittel

    Für Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.

    EPSS: 11.32% Referenz: Xen Project
  12. CVE-2019-18678 – Squid Sicherheitslücke

    CVE-2019-18678 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2019-18678) gemeldet, auf die das Squid-Advisory hinweist. Die Korrektur wird zudem über Ubuntu (USN), Debian (DSA), Fedora sowie Zabbly / Canonical (Incus/LXD) verteilt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    EPSS: 10.93% Referenz: Squid
  13. CVE-2019-12528 – Squid Sicherheitslücke

    CVE-2019-12528 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.49% Referenz: Squid
  14. CVE-2020-5260 – Atlassian Sicherheitslücke

    CVE-2020-5260 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) sowie Git wurde eine Sicherheitslücke (CVE-2020-5260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 10.05% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  15. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  16. CVE-2021-33910: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-33910 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, Debian (DSA) und NetApp führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 8.79% Referenz: Axis
  17. CVE-2021-41183 – herstellerübergreifende Sicherheitslücke

    CVE-2021-41183 Mittel

    Für mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG
  18. curl – Sicherheitslücke (CVE-2016-5421)

    CVE-2016-5421 Mittel

    Für CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    EPSS: 8.04% Referenz: curl / Daniel Stenberg
  19. CVE-2015-1774 – LibreOffice Sicherheitslücke

    CVE-2015-1774 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2015-1774) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %.

    EPSS: 7.59% Referenz: The Document Foundation
  20. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  21. CVE-2022-20785 – Securepoint UTM Sicherheitslücke

    CVE-2022-20785 Mittel

    Für Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.01% Referenz: Securepoint
  22. CVE-2022-32207 – Axis Sicherheitslücke

    CVE-2022-32207 Mittel

    Axis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 6.87% Referenz: Axis
  23. CVE-2022-32208 – curl Sicherheitslücke

    CVE-2022-32208 Mittel

    Für curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.81% Referenz: curl / Daniel Stenberg
  24. CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22945 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 6.68% Referenz: curl / Daniel Stenberg
  25. CVE-2022-28615 – Axis Communications Sicherheitslücke

    CVE-2022-28615 Mittel

    Für Axis Communications sowie die nachgelagerten Produkte von Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-28615) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.

    EPSS: 6.46% Referenz: Axis
  26. CVE-2022-29404 – Axis Sicherheitslücke

    CVE-2022-29404 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen und Hersteller (u. a. Fedora sowie NetApp) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 6.40% Referenz: Axis
  27. CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22924 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.27% Referenz: curl
  28. Dovecot – Sicherheitshinweis (CVE-2020-12673)

    CVE-2020-12673 Mittel

    Für CVE-2020-12673 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.

    EPSS: 6.19% Referenz: Open-Xchange
  29. Dovecot – Sicherheitshinweis (CVE-2020-12674)

    CVE-2020-12674 Mittel

    Für CVE-2020-12674 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Pakete bei Debian (DSA), Zabbly/Canonical, Ubuntu (USN) und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.

    EPSS: 6.19% Referenz: Open-Xchange
  30. CVE-2022-3140 – LibreOffice Sicherheitslücke

    CVE-2022-3140 Mittel

    Für LibreOffice wird in der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Debian und Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 5.53% Referenz: The Document Foundation
  31. CVE-2015-8011 – Ruckus Networks Sicherheitslücke

    CVE-2015-8011 Mittel

    Für Ruckus-Netzwerkprodukte von CommScope wurde laut Hersteller-Sicherheitsbulletin eine Sicherheitslücke (CVE-2015-8011) gemeldet. Die CVE wird zusätzlich in Advisories von Debian (DSA) und Fedora referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.

    EPSS: 5.49% Referenz: CommScope
  32. CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22876 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.30% Referenz: curl / Daniel Stenberg
  33. CVE-2022-30556 – Axis Sicherheitslücke

    CVE-2022-30556 Mittel

    Für Axis und weitere betroffene Produkte (NetApp, Fedora) wurde eine Sicherheitslücke (CVE-2022-30556) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.29% Referenz: Axis
  34. Dovecot – Sicherheitslücke (CVE-2020-12100)

    CVE-2020-12100 Mittel

    Für CVE-2020-12100 liegt bei Dovecot (Open-Xchange) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora, Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.

    EPSS: 5.21% Referenz: Open-Xchange
  35. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  36. OpenVPN – Sicherheitshinweis (CVE-2020-15078)

    CVE-2020-15078 Mittel

    Für CVE-2020-15078 liegt bei OpenVPN (Community + Access Server) laut OpenVPN Inc. ein Sicherheitshinweis vor, ergänzt durch einen Eintrag im Securepoint-UTM-Changelog. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.

    EPSS: 4.91% Referenz: OpenVPN Inc.
  37. CVE-2023-6246 – Axis Sicherheitslücke

    CVE-2023-6246 Mittel

    Für Produkte von Axis wurde CVE-2023-6246 gemeldet. Weitere Hersteller und Distributionen (u. a. GNU Project, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.

    EPSS: 4.79% Referenz: Axis
  38. Dovecot – Sicherheitshinweis (CVE-2020-25275)

    CVE-2020-25275 Mittel

    Für CVE-2020-25275 liegt bei Open-Xchange ein Sicherheitshinweis zu Dovecot vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.66% Referenz: Open-Xchange
  39. CVE-2022-25844 – Apache Guacamole Sicherheitslücke

    CVE-2022-25844 Mittel

    Apache Software Foundation führt CVE-2022-25844 in den Sicherheitshinweisen für Apache Guacamole. Betroffen ist laut Quelldaten auch Fedora und NetApp. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.66% Referenz: Apache Software Foundation
  40. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg
  41. CVE-2018-1000877 – Sicherheitslücke in Axis Communications

    CVE-2018-1000877 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2018-1000877) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: Axis
  42. CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller

    CVE-2021-22946 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.54% Referenz: curl / Daniel Stenberg
  43. CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2018-1000878 Mittel

    Axis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.45% Referenz: Axis
  44. CVE-2021-22898 – Axis Sicherheitslücke

    CVE-2021-22898 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.38% Referenz: Axis
  45. CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22922 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.33% Referenz: curl / Daniel Stenberg
  46. CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-27218 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 4.08% Referenz: Axis
  47. CVE-2018-1000880 – Axis Communications

    CVE-2018-1000880 Mittel

    Für CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: Axis
  48. CVE-2014-0247 – LibreOffice Sicherheitslücke

    CVE-2014-0247 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.92% Referenz: The Document Foundation
  49. CVE-2022-41674 – Securepoint UTM Sicherheitslücke

    CVE-2022-41674 Mittel

    Securepoint listet CVE-2022-41674 im Changelog von Securepoint UTM. Betroffen ist laut Quelldaten auch Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.87% Referenz: Securepoint
  50. CVE-2020-8284 – curl

    CVE-2020-8284 Mittel

    Für CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: curl / Daniel Stenberg

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog