1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 12

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 551 bis 600 von 632

  1. CVE-2014-9221 – Securepoint UTM Sicherheitslücke

    CVE-2014-9221 Mittel

    Für Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.82% Referenz: Securepoint
  2. CVE-2022-27776 – curl Sicherheitslücke

    CVE-2022-27776 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.78% Referenz: curl / Daniel Stenberg
  3. CVE-2022-31813 – Axis Communications Sicherheitslücke

    CVE-2022-31813 Mittel

    Für Axis Communications sowie die nachgelagerten Produkte von NetApp und Fedora wurde eine Sicherheitslücke (CVE-2022-31813) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.54% Referenz: Axis
  4. CVE-2019-1000019 – Sicherheitslücke in Axis Communications

    CVE-2019-1000019 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.41% Referenz: Axis
  5. LibreOffice – Sicherheitshinweis (CVE-2019-9850)

    CVE-2019-9850 Mittel

    Für CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.37% Referenz: The Document Foundation
  6. Axis Communications – Sicherheitshinweis (CVE-2018-1000879)

    CVE-2018-1000879 Mittel

    Für CVE-2018-1000879 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.37% Referenz: Axis
  7. CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-1000020 Mittel

    Axis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.20% Referenz: Axis
  8. LibreOffice – Sicherheitslücke (CVE-2019-9849)

    CVE-2019-9849 Mittel

    Für CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.15% Referenz: The Document Foundation
  9. CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage

    CVE-2021-22890 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.14% Referenz: curl
  10. CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22947 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 3.01% Referenz: curl
  11. Axis Communications: Sicherheitshinweis (CVE-2023-31122)

    CVE-2023-31122 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor; laut Zuordnung sind auch Debian (DSA) und Fedora mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.00% Referenz: Axis
  12. CVE-2021-27219: Schwachstelle mit Auswirkung auf mehrere Hersteller

    CVE-2021-27219 Mittel

    Diese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 2.99% Referenz: Axis
  13. CVE-2022-42915 – Axis Sicherheitslücke

    CVE-2022-42915 Mittel

    Für Produkte von Axis, curl, Fedora, NetApp, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-42915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.

    EPSS: 2.98% Referenz: Axis
  14. CVE-2011-2192 – curl Sicherheitslücke

    CVE-2011-2192 Mittel

    Für curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2011-2192) gemeldet, betroffen sind laut Zuordnung auch Fedora, Debian, Ubuntu sowie Incus/LXD als nachgelagerte Distributionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.88% Referenz: curl / Daniel Stenberg
  15. CVE-2021-33515: Schwachstelle in Dovecot

    CVE-2021-33515 Mittel

    Dovecot ist laut dem Security-Advisory von Open-Xchange von einer Schwachstelle betroffen, die auch Fedora und Debian als betroffene Distributionen mit eigenem Advisory (DSA) führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %. Details zu betroffenen Versionen und Massnahmen sind der Dovecot-Security-Seite zu entnehmen.

    EPSS: 2.84% Referenz: Open-Xchange
  16. Dovecot – Sicherheitslücke (CVE-2020-24386)

    CVE-2020-24386 Mittel

    Für CVE-2020-24386 liegt bei Dovecot (Open-Xchange) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.75% Referenz: Open-Xchange
  17. Axis Communications – Sicherheitshinweis (CVE-2019-12450)

    CVE-2019-12450 Mittel

    Für CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.60% Referenz: Axis
  18. CVE-2019-11499 – Dovecot / herstellerübergreifende Sicherheitslücke

    CVE-2019-11499 Mittel

    Dovecot (Open-Xchange) führt CVE-2019-11499 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Fedora und SUSE/openSUSE. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.53% Referenz: Open-Xchange
  19. Dovecot – Sicherheitslücke (CVE-2019-19722)

    CVE-2019-19722 Mittel

    Für CVE-2019-19722 liegt ein Sicherheitshinweis von Open-Xchange (Dovecot) vor; laut Zuordnung ist zudem Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.48% Referenz: Open-Xchange
  20. CVE-2023-2911 – Sicherheitslücke in Securepoint UTM

    CVE-2023-2911 Mittel

    Für Securepoint UTM wurde die Schwachstelle CVE-2023-2911 gemeldet und im Changelog des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Debian (DSA), Fedora und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.45% Referenz: Securepoint
  21. CVE-2019-11494 – Sicherheitslücke in Dovecot

    CVE-2019-11494 Mittel

    Für Dovecot sowie für Distributionen, die Dovecot ausliefern (Fedora, SUSE/openSUSE), wurde eine Sicherheitslücke (CVE-2019-11494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.43% Referenz: Open-Xchange
  22. CVE-2020-9308 – herstellerübergreifende Sicherheitslücke

    CVE-2020-9308 Mittel

    Axis Communications weist im eigenen Security-Advisory-Portal eine Schwachstelle (CVE-2020-9308) aus, die zusätzlich von Zabbly/Canonical (Incus/LXD), Ubuntu (USN) und Fedora geführt wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.25% Referenz: Axis
  23. Axis Communications: Sicherheitshinweis (CVE-2023-28322)

    CVE-2023-28322 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.21% Referenz: Axis
  24. curl – Sicherheitslücke (CVE-2023-27534)

    CVE-2023-27534 Mittel

    Für curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.20% Referenz: curl / Daniel Stenberg
  25. PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)

    CVE-2015-5291 Mittel

    Ein Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD
  26. CVE-2023-46850 – OpenVPN-Schwachstelle

    CVE-2023-46850 Mittel

    OpenVPN Inc. führt CVE-2023-46850 in seinen Sicherheitshinweisen für OpenVPN (Community + Access Server). Die Lücke wird zudem von Debian (DSA) und Fedora in deren Advisories aufgeführt. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.00% Referenz: OpenVPN Inc.
  27. CVE-2023-27533 – Axis Communications

    CVE-2023-27533 Mittel

    Axis führt CVE-2023-27533 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.99% Referenz: Axis
  28. Dovecot – Sicherheitshinweis (CVE-2020-28200)

    CVE-2020-28200 Mittel

    Für CVE-2020-28200 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 1.97% Referenz: Open-Xchange
  29. LibreOffice – Sicherheitslücke (CVE-2020-12802)

    CVE-2020-12802 Mittel

    Für CVE-2020-12802 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.94% Referenz: The Document Foundation
  30. LibreOffice – Sicherheitslücke (CVE-2019-9854)

    CVE-2019-9854 Mittel

    Für CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  31. LibreOffice – Sicherheitshinweis (CVE-2019-9852)

    CVE-2019-9852 Mittel

    Für CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  32. CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22923 Mittel

    Für curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.89% Referenz: curl / Daniel Stenberg
  33. CVE-2020-7957 – Dovecot Sicherheitslücke

    CVE-2020-7957 Mittel

    Für Dovecot-Produkte wurde eine Sicherheitslücke (CVE-2020-7957) gemeldet. Betroffen ist laut Zuordnung zudem Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.88% Referenz: Open-Xchange
  34. curl – Sicherheitslücke (CVE-2023-28321)

    CVE-2023-28321 Mittel

    Für curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Debian (DSA), Fedora, NetApp und Apple (macOS/iOS) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.81% Referenz: curl / Daniel Stenberg
  35. CVE-2022-42916 – Axis / curl

    CVE-2022-42916 Mittel

    Auf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet; laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und Splunk (Cisco) betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Für Details wird auf die Advisories der jeweiligen Hersteller verwiesen.

    EPSS: 1.72% Referenz: Axis
  36. LibreOffice – Sicherheitshinweis (CVE-2020-12803)

    CVE-2020-12803 Mittel

    Für CVE-2020-12803 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.71% Referenz: The Document Foundation
  37. CVE-2023-23916 – Axis Communications

    CVE-2023-23916 Mittel

    Axis führt CVE-2023-23916 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.70% Referenz: Axis
  38. CVE-2023-26116 – Sicherheitslücke in Apache Guacamole

    CVE-2023-26116 Mittel

    Für Apache Guacamole wurde die Schwachstelle CVE-2023-26116 gemeldet und im Sicherheitsadvisory der Apache Software Foundation dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed ist zusätzlich Fedora als betroffener Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.70% Referenz: Apache Software Foundation
  39. CVE-2023-26117 – Apache Guacamole

    CVE-2023-26117 Mittel

    Apache Software Foundation führt CVE-2023-26117 in der Sicherheitsübersicht von Apache Guacamole. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen ist laut Quelldaten auch Fedora. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.70% Referenz: Apache Software Foundation
  40. Apache Guacamole – Sicherheitshinweis (CVE-2023-26118)

    CVE-2023-26118 Mittel

    Für Apache Guacamole ist unter dieser CVE-ID ein Sicherheitshinweis der Apache Software Foundation erfasst, der laut Quelldaten auch Fedora betrifft. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.70% Referenz: Apache Software Foundation
  41. CVE-2023-46218 – curl Sicherheitslücke

    CVE-2023-46218 Mittel

    curl / Daniel Stenberg führt CVE-2023-46218 in den Sicherheitshinweisen für curl. Auch Axis Communications und Fedora führen die Lücke in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.69% Referenz: curl / Daniel Stenberg
  42. CVE-2024-2004 – curl Sicherheitslücke

    CVE-2024-2004 Mittel

    Für Produkte von Axis, curl / Daniel Stenberg, Fedora, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2004) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.68% Referenz: curl / Daniel Stenberg
  43. sudo: Sicherheitshinweis (CVE-2023-27320)

    CVE-2023-27320 Mittel

    Für sudo liegt laut dem Security-Advisory des Projekts (Todd C. Miller) ein Eintrag zu dieser CVE-ID vor; laut Zuordnung ist auch Fedora mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.66% Referenz: Todd C. Miller / sudo project
  44. CVE-2022-0336 – Axis Sicherheitslücke

    CVE-2022-0336 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Samba Team sowie Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.63% Referenz: Axis
  45. Axis Communications: Sicherheitshinweis (CVE-2023-27535)

    CVE-2023-27535 Mittel

    Für Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Debian (DSA), NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.61% Referenz: Axis
  46. CVE-2023-27536 – Sicherheitslücke in curl

    CVE-2023-27536 Mittel

    Für curl wurde die Schwachstelle CVE-2023-27536 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.57% Referenz: curl / Daniel Stenberg
  47. ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf

    CVE-2015-8036 Mittel

    In ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.

    CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD
  48. GNU C Library (glibc): Use-after-free in getaddrinfo

    CVE-2023-4806 Mittel

    In der GNU C Library (glibc) wurde eine Schwachstelle identifiziert. In einer äusserst seltenen Situation kann die Funktion getaddrinfo auf bereits freigegebenen Speicher zugreifen, was zu einem Absturz der Anwendung führt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellte aktualisierte glibc-Version einspielen.

    CVSS: 5.9 EPSS: 1.44% Publiziert: Referenz: NVD
  49. CVE-2022-42011 – Axis / Fedora

    CVE-2022-42011 Mittel

    Axis führt CVE-2022-42011 in den Sicherheitsmeldungen auf; laut Zuordnung ist zudem Fedora betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.40% Referenz: Axis
  50. CVE-2022-42012 – Axis Communications Sicherheitslücke

    CVE-2022-42012 Mittel

    Für die Produkte Axis und Fedora wurde eine Sicherheitslücke (CVE-2022-42012) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    EPSS: 1.40% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog