1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 13

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 601 bis 632 von 632

  1. Securepoint UTM – Sicherheitslücke (CVE-2020-14386)

    CVE-2020-14386 Mittel

    Für CVE-2020-14386 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.31% Referenz: Securepoint
  2. httparty: Assumed-Immutable-Web-Parameter-Schwachstelle bei Multipart-Uploads

    CVE-2024-22049 Mittel

    httparty vor Version 0.21.0 ist anfällig für eine Assumed-Immutable-Web-Parameter-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann bei einem Multipart/Form-Data-Upload einen präparierten filename-Parameter übergeben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 5.3 EPSS: 1.29% Publiziert: Referenz: NVD
  3. CVE-2022-42719 – Securepoint Sicherheitslücke

    CVE-2022-42719 Mittel

    Für Produkte von Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42719) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.28% Referenz: Securepoint
  4. curl – Sicherheitslücke (CVE-2023-27538)

    CVE-2023-27538 Mittel

    Für curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.26% Referenz: curl / Daniel Stenberg
  5. CVE-2023-5517 – Securepoint UTM Sicherheitslücke

    CVE-2023-5517 Mittel

    Securepoint führt CVE-2023-5517 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.24% Referenz: Securepoint
  6. CVE-2023-5679 – Securepoint UTM Sicherheitslücke

    CVE-2023-5679 Mittel

    Securepoint führt CVE-2023-5679 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.24% Referenz: Securepoint
  7. CVE-2023-46849 – OpenVPN Sicherheitslücke

    CVE-2023-46849 Mittel

    OpenVPN Inc. führt CVE-2023-46849 in seinen Sicherheitshinweisen für OpenVPN (Community + Access Server). Weitere Distributionen (u. a. Debian, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.15% Referenz: OpenVPN Inc.
  8. CVE-2023-46219 – curl-Schwachstelle, auch bei Axis und Fedora geführt

    CVE-2023-46219 Mittel

    curl / Daniel Stenberg führt CVE-2023-46219 in seinen Sicherheitsmeldungen. Die Lücke wird zusätzlich von Axis in dessen Sicherheitshinweisen sowie von Fedora geführt. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.13% Referenz: curl / Daniel Stenberg
  9. CVE-2023-6185 – LibreOffice

    CVE-2023-6185 Mittel

    The Document Foundation führt CVE-2023-6185 in der Sicherheits-Übersicht zu LibreOffice auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.02% Referenz: The Document Foundation
  10. CVE-2024-3044 – LibreOffice Sicherheitslücke

    CVE-2024-3044 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2024-3044) gemeldet, die auch Fedora und Debian betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 1.01% Referenz: The Document Foundation
  11. CVE-2021-25636 – Schwachstelle in LibreOffice

    CVE-2021-25636 Mittel

    The Document Foundation weist in ihren Security-Advisories eine Schwachstelle (CVE-2021-25636) in LibreOffice aus, die auch Fedora in einem eigenen Advisory führt. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    EPSS: 0.95% Referenz: The Document Foundation
  12. CVE-2022-42010 – Axis Sicherheitslücke

    CVE-2022-42010 Mittel

    Für Produkte von Axis und Fedora wurde eine Sicherheitslücke (CVE-2022-42010) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.89% Referenz: Axis
  13. CVE-2020-26558 – Axis Communications Sicherheitshinweis

    CVE-2020-26558 Mittel

    Für diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Fedora und Debian (DSA). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.87% Referenz: Axis
  14. Securepoint UTM: Sicherheitshinweis (CVE-2022-42720)

    CVE-2022-42720 Mittel

    Zu CVE-2022-42720 verweisen die Quelldaten auf das Changelog der Securepoint UTM; laut Zuordnung sind zudem Fedora und Debian (DSA) betroffen. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Referenz: Securepoint
  15. CVE-2020-9497 – Apache Guacamole Sicherheitslücke

    CVE-2020-9497 Mittel

    Für Apache Guacamole wird in der Sicherheitsübersicht der Apache Software Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Fedora sowie Debian (DSA)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.80% Referenz: Apache Software Foundation
  16. CVE-2021-3658 – Axis Sicherheitslücke

    CVE-2021-3658 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Fedora referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.80% Referenz: Axis
  17. CVE-2020-9498: Schwachstelle in Apache Guacamole

    CVE-2020-9498 Mittel

    Apache Guacamole ist laut dem Security-Advisory der Apache Software Foundation von einer weiteren Schwachstelle betroffen, die auch Fedora und Debian in eigenen Advisories (DSA) führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Details zu betroffenen Versionen und Massnahmen sind der Advisory-Seite der Apache Software Foundation zu entnehmen.

    EPSS: 0.74% Referenz: Apache Software Foundation
  18. Arm Mbed TLS / Mbed Crypto – Schwaches Blinding bei deterministischem ECDSA

    CVE-2019-16910 Mittel

    Arm Mbed TLS vor 2.19.0 und Arm Mbed Crypto vor 2.0.0 verwenden bei aktiviertem deterministischem ECDSA einen Zufallszahlengenerator mit unzureichender Entropie für das Blinding. Dadurch könnte ein Angreifer unter Umständen einen privaten Schlüssel rekonstruieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Mbed TLS 2.19.0 bzw. Mbed Crypto 2.0.0 oder neuer aktualisieren, z. B. über die Distributions-Updates (Fedora, Debian, Amazon Linux, Oracle Linux, Rocky Linux).

    CVSS: 5.3 EPSS: 0.67% Publiziert: Referenz: NVD
  19. CVE-2019-19221 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-19221 Mittel

    Axis Communications führt CVE-2019-19221 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Fedora und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: Axis
  20. CVE-2022-42721 – Securepoint Sicherheitslücke

    CVE-2022-42721 Mittel

    Für die Produkte Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42721) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.60% Referenz: Securepoint
  21. CVE-2022-42722 – Sicherheitshinweis in Securepoint-, Fedora- und Debian-Produkten

    CVE-2022-42722 Mittel

    CVE-2022-42722 wird im Changelog von Securepoint UTM geführt. Betroffen sind laut Quelldaten zudem Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.57% Referenz: Securepoint
  22. Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung

    CVE-2021-23133 Mittel

    Im Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD
  23. CVE-2021-29157: Schwachstelle in Dovecot

    CVE-2021-29157 Mittel

    Laut Open-Xchange besteht eine Schwachstelle in Dovecot, die auch von Fedora in dessen Advisories aufgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Details zu betroffenen Versionen und Massnahmen sind den Dovecot-Security-Hinweisen zu entnehmen.

    EPSS: 0.47% Referenz: Open-Xchange
  24. CVE-2022-20796 – Securepoint Sicherheitslücke

    CVE-2022-20796 Mittel

    Für Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: Securepoint
  25. Linux-Kernel – Speicherleck im blkio-cgroup-Pfad

    CVE-2024-0443 Mittel

    Im Linux-Kernel wurde ein Fehler im Abbau-Pfad der blkgs in block/blk-cgroup.c gefunden, der zu einem Speicherleck im blkio-cgroup führt. Das Problem tritt beim Zerstören einer cgroup im Zusammenhang mit cgroup_rstat_flush() auf. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.5 EPSS: 0.25% Publiziert: Referenz: NVD
  26. Mbed TLS – Seitenkanal durch präzise Informationen über Speicherzugriffe

    CVE-2022-46392 Mittel

    In Mbed TLS vor 2.28.2 und in 3.x vor 3.3.0 kann ein Angreifer mit Zugriff auf hinreichend präzise Informationen über Speicherzugriffe – typischerweise ein nicht vertrauenswürdiges Betriebssystem, das die Anwendung angreift – über einen Seitenkanal an sensible Informationen gelangen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Mbed TLS 2.28.2 bzw. 3.3.0 oder neuer aktualisieren.

    CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD
  27. Google Chrome DevTools – Unzureichende Richtliniendurchsetzung (Windows)

    CVE-2022-2160 Mittel

    In den DevTools von Google Chrome auf Windows wurde eine unzureichende Richtliniendurchsetzung festgestellt, die es einem Angreifer ermöglichen kann, über eine bösartige Erweiterung potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  28. libreport/ABRT: Content-Injection im post-create-Event-Handler

    CVE-2026-54231 Mittel

    In den post-create-Event-Handler-Skripten von ABRT in libreport wurde eine Content-Injection-Schwachstelle gefunden: Das Event-Skript fragt das systemd-Journal nach Log-Einträgen des abgestürzten Prozesses ab und schreibt diese weiter. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Integrität aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Updates für libreport/ABRT einspielen.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  29. Arm Mbed TLS: Seitenkanal ermöglicht Wiederherstellung des ECDSA-Schlüssels

    CVE-2020-10932 Mittel

    In Arm Mbed TLS vor 2.16.6 und 2.7.x vor 2.7.15 kann ein Angreifer, der ausreichend präzise Seitenkanalmessungen durchführen kann, den langlebigen privaten ECDSA-Schlüssel wiederherstellen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Mbed TLS 2.16.6 bzw. 2.7.15 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.04% Publiziert: Referenz: NVD
  30. Wireshark: Denial of Service im F5-Ethernet-Trailer-Dissector

    CVE-2022-3190 Mittel

    Eine Endlosschleife im F5-Ethernet-Trailer-Protokoll-Dissector von Wireshark 3.6.0 bis 3.6.7 und 3.4.0 bis 3.4.15 ermöglicht einen Denial of Service über Paketinjektion oder eine präparierte Aufzeichnungsdatei. CVSS-Basiswert: 6.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Wireshark-Version aktualisieren.

    CVSS: 6.3 Publiziert: Referenz: NVD
  31. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  32. LibreOffice – Sicherheitslücke gemäss Document-Foundation-Advisory

    CVE-2023-6186 Niedrig

    Für LibreOffice wurde diese Schwachstelle über die Advisory-Seite der Document Foundation gemeldet. Als weitere Produktbezüge sind Fedora und Debian (DSA) genannt, deren Pakete LibreOffice ausliefern. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.77% Referenz: The Document Foundation

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog