Fedora Seite 11
Schwachstellen-Reports
632 ReportsZeige 501 bis 550 von 632
-
CVE-2004-0918 – Sicherheitslücke in Squid
CVE-2004-0918 MittelFür den Squid-Proxy wurde eine Sicherheitslücke (CVE-2004-0918) gemeldet und in den Squid-Sicherheitsadvisories dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 16.0 %.
EPSS: 16.03% Referenz: Squid -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke
CVE-2019-1551 MittelFür Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.30% Referenz: Axis -
CVE-2012-1149 – Sicherheitslücke in LibreOffice
CVE-2012-1149 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-1149) gemeldet und in den Sicherheitsadvisories der The Document Foundation geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 14.2 %.
EPSS: 14.17% Referenz: The Document Foundation -
CVE-2015-3148 – Sicherheitslücke in curl
CVE-2015-3148 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.
EPSS: 14.15% Referenz: curl / Daniel Stenberg -
LibreOffice: Sicherheitshinweis (CVE-2012-0037)
CVE-2012-0037 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2012-0037) gemeldet und in den Sicherheitsadvisories der The Document Foundation dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.68% Referenz: The Document Foundation -
CVE-2021-42574 – Sicherheitslücke in Atlassian-Produkten
CVE-2021-42574 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2021-42574) im Sicherheitsadvisory ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 12.9 %.
EPSS: 12.88% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2024-5458 – PHP Sicherheitslücke
CVE-2024-5458 MittelFür PHP wurde eine Sicherheitslücke (CVE-2024-5458) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 12.1 %.
EPSS: 12.12% Referenz: PHP -
Sicherheitshinweis zu curl (CVE-2016-7167)
CVE-2016-7167 MittelDiese Schwachstelle (CVE-2016-7167) betrifft curl/libcurl und wird in den Sicherheitshinweisen des Projekts geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %. Empfohlene Massnahme: die Sicherheitshinweise von curl prüfen und auf eine korrigierte Version aktualisieren.
EPSS: 11.74% Referenz: curl / Daniel Stenberg -
CVE-2015-3455 – Squid Sicherheitslücke
CVE-2015-3455 MittelFür Squid wurde eine Sicherheitslücke (CVE-2015-3455) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 11.4 %.
EPSS: 11.40% Referenz: Squid -
CVE-2023-20588 – Xen Project / AMD Sicherheitslücke
CVE-2023-20588 MittelFür Xen Project- und AMD-Produkte wurde eine Sicherheitslücke (CVE-2023-20588) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.3 %.
EPSS: 11.32% Referenz: Xen Project -
CVE-2019-18678 – Squid Sicherheitslücke
CVE-2019-18678 MittelFür Squid wurde eine Sicherheitslücke (CVE-2019-18678) gemeldet, auf die das Squid-Advisory hinweist. Die Korrektur wird zudem über Ubuntu (USN), Debian (DSA), Fedora sowie Zabbly / Canonical (Incus/LXD) verteilt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
EPSS: 10.93% Referenz: Squid -
CVE-2019-12528 – Squid Sicherheitslücke
CVE-2019-12528 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.49% Referenz: Squid -
CVE-2020-5260 – Atlassian Sicherheitslücke
CVE-2020-5260 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) sowie Git wurde eine Sicherheitslücke (CVE-2020-5260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
EPSS: 10.05% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
CVE-2021-33910: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-33910 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, Debian (DSA) und NetApp führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 8.79% Referenz: Axis -
CVE-2021-41183 – herstellerübergreifende Sicherheitslücke
CVE-2021-41183 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Ubiquiti und Fedora) wurde eine Sicherheitslücke (CVE-2021-41183) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
EPSS: 8.53% Referenz: Znuny GmbH, OTRS AG -
curl – Sicherheitslücke (CVE-2016-5421)
CVE-2016-5421 MittelFür CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 8.04% Referenz: curl / Daniel Stenberg -
CVE-2015-1774 – LibreOffice Sicherheitslücke
CVE-2015-1774 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2015-1774) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %.
EPSS: 7.59% Referenz: The Document Foundation -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
CVE-2022-20785 – Securepoint UTM Sicherheitslücke
CVE-2022-20785 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: Securepoint -
CVE-2022-32207 – Axis Sicherheitslücke
CVE-2022-32207 MittelAxis führt CVE-2022-32207 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.87% Referenz: Axis -
CVE-2022-32208 – curl Sicherheitslücke
CVE-2022-32208 MittelFür curl und weitere betroffene Produkte (Axis, Fedora, Debian (DSA), NetApp, Element (Matrix.org), Apple (macOS/iOS), Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-32208) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.81% Referenz: curl / Daniel Stenberg -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
CVE-2022-28615 – Axis Communications Sicherheitslücke
CVE-2022-28615 MittelFür Axis Communications sowie die nachgelagerten Produkte von Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-28615) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 6.5 %.
EPSS: 6.46% Referenz: Axis -
CVE-2022-29404 – Axis Sicherheitslücke
CVE-2022-29404 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen und Hersteller (u. a. Fedora sowie NetApp) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 6.40% Referenz: Axis -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
Dovecot – Sicherheitshinweis (CVE-2020-12673)
CVE-2020-12673 MittelFür CVE-2020-12673 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.19% Referenz: Open-Xchange -
Dovecot – Sicherheitshinweis (CVE-2020-12674)
CVE-2020-12674 MittelFür CVE-2020-12674 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Pakete bei Debian (DSA), Zabbly/Canonical, Ubuntu (USN) und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.19% Referenz: Open-Xchange -
CVE-2022-3140 – LibreOffice Sicherheitslücke
CVE-2022-3140 MittelFür LibreOffice wird in der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Debian und Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 5.53% Referenz: The Document Foundation -
CVE-2015-8011 – Ruckus Networks Sicherheitslücke
CVE-2015-8011 MittelFür Ruckus-Netzwerkprodukte von CommScope wurde laut Hersteller-Sicherheitsbulletin eine Sicherheitslücke (CVE-2015-8011) gemeldet. Die CVE wird zusätzlich in Advisories von Debian (DSA) und Fedora referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.
EPSS: 5.49% Referenz: CommScope -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
CVE-2022-30556 – Axis Sicherheitslücke
CVE-2022-30556 MittelFür Axis und weitere betroffene Produkte (NetApp, Fedora) wurde eine Sicherheitslücke (CVE-2022-30556) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.29% Referenz: Axis -
Dovecot – Sicherheitslücke (CVE-2020-12100)
CVE-2020-12100 MittelFür CVE-2020-12100 liegt bei Dovecot (Open-Xchange) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora, Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.
EPSS: 5.21% Referenz: Open-Xchange -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
OpenVPN – Sicherheitshinweis (CVE-2020-15078)
CVE-2020-15078 MittelFür CVE-2020-15078 liegt bei OpenVPN (Community + Access Server) laut OpenVPN Inc. ein Sicherheitshinweis vor, ergänzt durch einen Eintrag im Securepoint-UTM-Changelog. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %.
EPSS: 4.91% Referenz: OpenVPN Inc. -
CVE-2023-6246 – Axis Sicherheitslücke
CVE-2023-6246 MittelFür Produkte von Axis wurde CVE-2023-6246 gemeldet. Weitere Hersteller und Distributionen (u. a. GNU Project, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.
EPSS: 4.79% Referenz: Axis -
Dovecot – Sicherheitshinweis (CVE-2020-25275)
CVE-2020-25275 MittelFür CVE-2020-25275 liegt bei Open-Xchange ein Sicherheitshinweis zu Dovecot vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.66% Referenz: Open-Xchange -
CVE-2022-25844 – Apache Guacamole Sicherheitslücke
CVE-2022-25844 MittelApache Software Foundation führt CVE-2022-25844 in den Sicherheitshinweisen für Apache Guacamole. Betroffen ist laut Quelldaten auch Fedora und NetApp. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.66% Referenz: Apache Software Foundation -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg -
CVE-2018-1000877 – Sicherheitslücke in Axis Communications
CVE-2018-1000877 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2018-1000877) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: Axis -
CVE-2021-22946: Schwachstelle in curl mit Auswirkung auf zahlreiche Hersteller
CVE-2021-22946 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, NAKIVO, Rockwell Automation, SimpleHelp, Sonatype, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT, Magento/Adobe Commerce und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.54% Referenz: curl / Daniel Stenberg -
CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2018-1000878 MittelAxis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: Axis -
CVE-2021-22898 – Axis Sicherheitslücke
CVE-2021-22898 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. curl/Daniel Stenberg, Debian (DSA), Fedora, SimpleHelp Ltd, Sonatype, MySQL/MariaDB, Siemens Healthineers/ProductCERT sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.38% Referenz: Axis -
CVE-2021-22922: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22922 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.33% Referenz: curl / Daniel Stenberg -
CVE-2021-27218: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27218 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 4.08% Referenz: Axis -
CVE-2018-1000880 – Axis Communications
CVE-2018-1000880 MittelFür CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: Axis -
CVE-2014-0247 – LibreOffice Sicherheitslücke
CVE-2014-0247 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.92% Referenz: The Document Foundation -
CVE-2022-41674 – Securepoint UTM Sicherheitslücke
CVE-2022-41674 MittelSecurepoint listet CVE-2022-41674 im Changelog von Securepoint UTM. Betroffen ist laut Quelldaten auch Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.87% Referenz: Securepoint -
CVE-2020-8284 – curl
CVE-2020-8284 MittelFür CVE-2020-8284 liegt laut curl-Sicherheitsadvisory (Daniel Stenberg) ein Eintrag zu curl vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Als betroffen zugeordnet sind laut Quellenlage unter anderem Fedora, Debian, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco), die curl als Bestandteil einsetzen. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: curl / Daniel Stenberg
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.