Fedora Seite 12
Schwachstellen-Reports
632 ReportsZeige 551 bis 600 von 632
-
CVE-2014-9221 – Securepoint UTM Sicherheitslücke
CVE-2014-9221 MittelFür Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.82% Referenz: Securepoint -
CVE-2022-27776 – curl Sicherheitslücke
CVE-2022-27776 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, Debian (DSA), NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-27776) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.78% Referenz: curl / Daniel Stenberg -
CVE-2022-31813 – Axis Communications Sicherheitslücke
CVE-2022-31813 MittelFür Axis Communications sowie die nachgelagerten Produkte von NetApp und Fedora wurde eine Sicherheitslücke (CVE-2022-31813) gemeldet, dokumentiert in den Axis-Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.54% Referenz: Axis -
CVE-2019-1000019 – Sicherheitslücke in Axis Communications
CVE-2019-1000019 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.41% Referenz: Axis -
LibreOffice – Sicherheitshinweis (CVE-2019-9850)
CVE-2019-9850 MittelFür CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.37% Referenz: The Document Foundation -
Axis Communications – Sicherheitshinweis (CVE-2018-1000879)
CVE-2018-1000879 MittelFür CVE-2018-1000879 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.37% Referenz: Axis -
CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2019-1000020 MittelAxis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.20% Referenz: Axis -
LibreOffice – Sicherheitslücke (CVE-2019-9849)
CVE-2019-9849 MittelFür CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.15% Referenz: The Document Foundation -
CVE-2021-22890 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2021-22890 Mittelcurl (Daniel Stenberg) führt CVE-2021-22890 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage sowie weitere Produkte von Axis, Fedora, Debian und Siemens, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.14% Referenz: curl -
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
Axis Communications: Sicherheitshinweis (CVE-2023-31122)
CVE-2023-31122 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor; laut Zuordnung sind auch Debian (DSA) und Fedora mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.00% Referenz: Axis -
CVE-2021-27219: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27219 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 2.99% Referenz: Axis -
CVE-2022-42915 – Axis Sicherheitslücke
CVE-2022-42915 MittelFür Produkte von Axis, curl, Fedora, NetApp, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-42915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Referenz: Axis -
CVE-2011-2192 – curl Sicherheitslücke
CVE-2011-2192 MittelFür curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2011-2192) gemeldet, betroffen sind laut Zuordnung auch Fedora, Debian, Ubuntu sowie Incus/LXD als nachgelagerte Distributionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.88% Referenz: curl / Daniel Stenberg -
CVE-2021-33515: Schwachstelle in Dovecot
CVE-2021-33515 MittelDovecot ist laut dem Security-Advisory von Open-Xchange von einer Schwachstelle betroffen, die auch Fedora und Debian als betroffene Distributionen mit eigenem Advisory (DSA) führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %. Details zu betroffenen Versionen und Massnahmen sind der Dovecot-Security-Seite zu entnehmen.
EPSS: 2.84% Referenz: Open-Xchange -
Dovecot – Sicherheitslücke (CVE-2020-24386)
CVE-2020-24386 MittelFür CVE-2020-24386 liegt bei Dovecot (Open-Xchange) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.75% Referenz: Open-Xchange -
Axis Communications – Sicherheitshinweis (CVE-2019-12450)
CVE-2019-12450 MittelFür CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.60% Referenz: Axis -
CVE-2019-11499 – Dovecot / herstellerübergreifende Sicherheitslücke
CVE-2019-11499 MittelDovecot (Open-Xchange) führt CVE-2019-11499 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Fedora und SUSE/openSUSE. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.53% Referenz: Open-Xchange -
Dovecot – Sicherheitslücke (CVE-2019-19722)
CVE-2019-19722 MittelFür CVE-2019-19722 liegt ein Sicherheitshinweis von Open-Xchange (Dovecot) vor; laut Zuordnung ist zudem Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.48% Referenz: Open-Xchange -
CVE-2023-2911 – Sicherheitslücke in Securepoint UTM
CVE-2023-2911 MittelFür Securepoint UTM wurde die Schwachstelle CVE-2023-2911 gemeldet und im Changelog des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Debian (DSA), Fedora und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.45% Referenz: Securepoint -
CVE-2019-11494 – Sicherheitslücke in Dovecot
CVE-2019-11494 MittelFür Dovecot sowie für Distributionen, die Dovecot ausliefern (Fedora, SUSE/openSUSE), wurde eine Sicherheitslücke (CVE-2019-11494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.43% Referenz: Open-Xchange -
CVE-2020-9308 – herstellerübergreifende Sicherheitslücke
CVE-2020-9308 MittelAxis Communications weist im eigenen Security-Advisory-Portal eine Schwachstelle (CVE-2020-9308) aus, die zusätzlich von Zabbly/Canonical (Incus/LXD), Ubuntu (USN) und Fedora geführt wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.25% Referenz: Axis -
Axis Communications: Sicherheitshinweis (CVE-2023-28322)
CVE-2023-28322 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.21% Referenz: Axis -
curl – Sicherheitslücke (CVE-2023-27534)
CVE-2023-27534 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.20% Referenz: curl / Daniel Stenberg -
PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)
CVE-2015-5291 MittelEin Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.
CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD -
CVE-2023-46850 – OpenVPN-Schwachstelle
CVE-2023-46850 MittelOpenVPN Inc. führt CVE-2023-46850 in seinen Sicherheitshinweisen für OpenVPN (Community + Access Server). Die Lücke wird zudem von Debian (DSA) und Fedora in deren Advisories aufgeführt. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.00% Referenz: OpenVPN Inc. -
CVE-2023-27533 – Axis Communications
CVE-2023-27533 MittelAxis führt CVE-2023-27533 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.99% Referenz: Axis -
Dovecot – Sicherheitshinweis (CVE-2020-28200)
CVE-2020-28200 MittelFür CVE-2020-28200 liegt bei Dovecot laut Open-Xchange ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 1.97% Referenz: Open-Xchange -
LibreOffice – Sicherheitslücke (CVE-2020-12802)
CVE-2020-12802 MittelFür CVE-2020-12802 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.94% Referenz: The Document Foundation -
LibreOffice – Sicherheitslücke (CVE-2019-9854)
CVE-2019-9854 MittelFür CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
LibreOffice – Sicherheitshinweis (CVE-2019-9852)
CVE-2019-9852 MittelFür CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22923 MittelFür curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Referenz: curl / Daniel Stenberg -
CVE-2020-7957 – Dovecot Sicherheitslücke
CVE-2020-7957 MittelFür Dovecot-Produkte wurde eine Sicherheitslücke (CVE-2020-7957) gemeldet. Betroffen ist laut Zuordnung zudem Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.88% Referenz: Open-Xchange -
curl – Sicherheitslücke (CVE-2023-28321)
CVE-2023-28321 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Debian (DSA), Fedora, NetApp und Apple (macOS/iOS) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.81% Referenz: curl / Daniel Stenberg -
CVE-2022-42916 – Axis / curl
CVE-2022-42916 MittelAuf den Sicherheitshinweis-Seiten von Axis und curl ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet; laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und Splunk (Cisco) betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Für Details wird auf die Advisories der jeweiligen Hersteller verwiesen.
EPSS: 1.72% Referenz: Axis -
LibreOffice – Sicherheitshinweis (CVE-2020-12803)
CVE-2020-12803 MittelFür CVE-2020-12803 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: The Document Foundation -
CVE-2023-23916 – Axis Communications
CVE-2023-23916 MittelAxis führt CVE-2023-23916 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.70% Referenz: Axis -
CVE-2023-26116 – Sicherheitslücke in Apache Guacamole
CVE-2023-26116 MittelFür Apache Guacamole wurde die Schwachstelle CVE-2023-26116 gemeldet und im Sicherheitsadvisory der Apache Software Foundation dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed ist zusätzlich Fedora als betroffener Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.70% Referenz: Apache Software Foundation -
CVE-2023-26117 – Apache Guacamole
CVE-2023-26117 MittelApache Software Foundation führt CVE-2023-26117 in der Sicherheitsübersicht von Apache Guacamole. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen ist laut Quelldaten auch Fedora. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.70% Referenz: Apache Software Foundation -
Apache Guacamole – Sicherheitshinweis (CVE-2023-26118)
CVE-2023-26118 MittelFür Apache Guacamole ist unter dieser CVE-ID ein Sicherheitshinweis der Apache Software Foundation erfasst, der laut Quelldaten auch Fedora betrifft. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.70% Referenz: Apache Software Foundation -
CVE-2023-46218 – curl Sicherheitslücke
CVE-2023-46218 Mittelcurl / Daniel Stenberg führt CVE-2023-46218 in den Sicherheitshinweisen für curl. Auch Axis Communications und Fedora führen die Lücke in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.69% Referenz: curl / Daniel Stenberg -
CVE-2024-2004 – curl Sicherheitslücke
CVE-2024-2004 MittelFür Produkte von Axis, curl / Daniel Stenberg, Fedora, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2004) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.68% Referenz: curl / Daniel Stenberg -
sudo: Sicherheitshinweis (CVE-2023-27320)
CVE-2023-27320 MittelFür sudo liegt laut dem Security-Advisory des Projekts (Todd C. Miller) ein Eintrag zu dieser CVE-ID vor; laut Zuordnung ist auch Fedora mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.66% Referenz: Todd C. Miller / sudo project -
CVE-2022-0336 – Axis Sicherheitslücke
CVE-2022-0336 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Samba Team sowie Fedora) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.63% Referenz: Axis -
Axis Communications: Sicherheitshinweis (CVE-2023-27535)
CVE-2023-27535 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Debian (DSA), NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.61% Referenz: Axis -
CVE-2023-27536 – Sicherheitslücke in curl
CVE-2023-27536 MittelFür curl wurde die Schwachstelle CVE-2023-27536 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.57% Referenz: curl / Daniel Stenberg -
ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf
CVE-2015-8036 MittelIn ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.
CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD -
GNU C Library (glibc): Use-after-free in getaddrinfo
CVE-2023-4806 MittelIn der GNU C Library (glibc) wurde eine Schwachstelle identifiziert. In einer äusserst seltenen Situation kann die Funktion getaddrinfo auf bereits freigegebenen Speicher zugreifen, was zu einem Absturz der Anwendung führt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellte aktualisierte glibc-Version einspielen.
CVSS: 5.9 EPSS: 1.44% Publiziert: Referenz: NVD -
CVE-2022-42011 – Axis / Fedora
CVE-2022-42011 MittelAxis führt CVE-2022-42011 in den Sicherheitsmeldungen auf; laut Zuordnung ist zudem Fedora betroffen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.40% Referenz: Axis -
CVE-2022-42012 – Axis Communications Sicherheitslücke
CVE-2022-42012 MittelFür die Produkte Axis und Fedora wurde eine Sicherheitslücke (CVE-2022-42012) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.40% Referenz: Axis
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.