Fedora Seite 13
Schwachstellen-Reports
632 ReportsZeige 601 bis 632 von 632
-
Securepoint UTM – Sicherheitslücke (CVE-2020-14386)
CVE-2020-14386 MittelFür CVE-2020-14386 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.31% Referenz: Securepoint -
httparty: Assumed-Immutable-Web-Parameter-Schwachstelle bei Multipart-Uploads
CVE-2024-22049 Mittelhttparty vor Version 0.21.0 ist anfällig für eine Assumed-Immutable-Web-Parameter-Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann bei einem Multipart/Form-Data-Upload einen präparierten filename-Parameter übergeben. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 5.3 EPSS: 1.29% Publiziert: Referenz: NVD -
CVE-2022-42719 – Securepoint Sicherheitslücke
CVE-2022-42719 MittelFür Produkte von Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42719) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.28% Referenz: Securepoint -
curl – Sicherheitslücke (CVE-2023-27538)
CVE-2023-27538 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Referenz: curl / Daniel Stenberg -
CVE-2023-5517 – Securepoint UTM Sicherheitslücke
CVE-2023-5517 MittelSecurepoint führt CVE-2023-5517 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: Securepoint -
CVE-2023-5679 – Securepoint UTM Sicherheitslücke
CVE-2023-5679 MittelSecurepoint führt CVE-2023-5679 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: Securepoint -
CVE-2023-46849 – OpenVPN Sicherheitslücke
CVE-2023-46849 MittelOpenVPN Inc. führt CVE-2023-46849 in seinen Sicherheitshinweisen für OpenVPN (Community + Access Server). Weitere Distributionen (u. a. Debian, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.15% Referenz: OpenVPN Inc. -
CVE-2023-46219 – curl-Schwachstelle, auch bei Axis und Fedora geführt
CVE-2023-46219 Mittelcurl / Daniel Stenberg führt CVE-2023-46219 in seinen Sicherheitsmeldungen. Die Lücke wird zusätzlich von Axis in dessen Sicherheitshinweisen sowie von Fedora geführt. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.13% Referenz: curl / Daniel Stenberg -
CVE-2023-6185 – LibreOffice
CVE-2023-6185 MittelThe Document Foundation führt CVE-2023-6185 in der Sicherheits-Übersicht zu LibreOffice auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.02% Referenz: The Document Foundation -
CVE-2024-3044 – LibreOffice Sicherheitslücke
CVE-2024-3044 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2024-3044) gemeldet, die auch Fedora und Debian betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 1.01% Referenz: The Document Foundation -
CVE-2021-25636 – Schwachstelle in LibreOffice
CVE-2021-25636 MittelThe Document Foundation weist in ihren Security-Advisories eine Schwachstelle (CVE-2021-25636) in LibreOffice aus, die auch Fedora in einem eigenen Advisory führt. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
EPSS: 0.95% Referenz: The Document Foundation -
CVE-2022-42010 – Axis Sicherheitslücke
CVE-2022-42010 MittelFür Produkte von Axis und Fedora wurde eine Sicherheitslücke (CVE-2022-42010) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.89% Referenz: Axis -
CVE-2020-26558 – Axis Communications Sicherheitshinweis
CVE-2020-26558 MittelFür diese CVE liegt in den Quelldaten keine technische Detailbeschreibung vor; als Quelle ist die allgemeine Sicherheitsadvisory-Übersicht von Axis verzeichnet. Die Zuordnung umfasst zusätzlich Produkte von Fedora und Debian (DSA). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.87% Referenz: Axis -
Securepoint UTM: Sicherheitshinweis (CVE-2022-42720)
CVE-2022-42720 MittelZu CVE-2022-42720 verweisen die Quelldaten auf das Changelog der Securepoint UTM; laut Zuordnung sind zudem Fedora und Debian (DSA) betroffen. Eine technische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.83% Referenz: Securepoint -
CVE-2020-9497 – Apache Guacamole Sicherheitslücke
CVE-2020-9497 MittelFür Apache Guacamole wird in der Sicherheitsübersicht der Apache Software Foundation ein Eintrag zu dieser CVE-ID geführt. Weitere Distributionen (u. a. Fedora sowie Debian (DSA)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.80% Referenz: Apache Software Foundation -
CVE-2021-3658 – Axis Sicherheitslücke
CVE-2021-3658 MittelFür Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Fedora referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.80% Referenz: Axis -
CVE-2020-9498: Schwachstelle in Apache Guacamole
CVE-2020-9498 MittelApache Guacamole ist laut dem Security-Advisory der Apache Software Foundation von einer weiteren Schwachstelle betroffen, die auch Fedora und Debian in eigenen Advisories (DSA) führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Details zu betroffenen Versionen und Massnahmen sind der Advisory-Seite der Apache Software Foundation zu entnehmen.
EPSS: 0.74% Referenz: Apache Software Foundation -
Arm Mbed TLS / Mbed Crypto – Schwaches Blinding bei deterministischem ECDSA
CVE-2019-16910 MittelArm Mbed TLS vor 2.19.0 und Arm Mbed Crypto vor 2.0.0 verwenden bei aktiviertem deterministischem ECDSA einen Zufallszahlengenerator mit unzureichender Entropie für das Blinding. Dadurch könnte ein Angreifer unter Umständen einen privaten Schlüssel rekonstruieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Mbed TLS 2.19.0 bzw. Mbed Crypto 2.0.0 oder neuer aktualisieren, z. B. über die Distributions-Updates (Fedora, Debian, Amazon Linux, Oracle Linux, Rocky Linux).
CVSS: 5.3 EPSS: 0.67% Publiziert: Referenz: NVD -
CVE-2019-19221 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2019-19221 MittelAxis Communications führt CVE-2019-19221 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Fedora und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.66% Referenz: Axis -
CVE-2022-42721 – Securepoint Sicherheitslücke
CVE-2022-42721 MittelFür die Produkte Securepoint, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-42721) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.60% Referenz: Securepoint -
CVE-2022-42722 – Sicherheitshinweis in Securepoint-, Fedora- und Debian-Produkten
CVE-2022-42722 MittelCVE-2022-42722 wird im Changelog von Securepoint UTM geführt. Betroffen sind laut Quelldaten zudem Fedora und Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.57% Referenz: Securepoint -
Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung
CVE-2021-23133 MittelIm Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD -
CVE-2021-29157: Schwachstelle in Dovecot
CVE-2021-29157 MittelLaut Open-Xchange besteht eine Schwachstelle in Dovecot, die auch von Fedora in dessen Advisories aufgeführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Details zu betroffenen Versionen und Massnahmen sind den Dovecot-Security-Hinweisen zu entnehmen.
EPSS: 0.47% Referenz: Open-Xchange -
CVE-2022-20796 – Securepoint Sicherheitslücke
CVE-2022-20796 MittelFür Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Referenz: Securepoint -
Linux-Kernel – Speicherleck im blkio-cgroup-Pfad
CVE-2024-0443 MittelIm Linux-Kernel wurde ein Fehler im Abbau-Pfad der blkgs in block/blk-cgroup.c gefunden, der zu einem Speicherleck im blkio-cgroup führt. Das Problem tritt beim Zerstören einer cgroup im Zusammenhang mit cgroup_rstat_flush() auf. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Mbed TLS – Seitenkanal durch präzise Informationen über Speicherzugriffe
CVE-2022-46392 MittelIn Mbed TLS vor 2.28.2 und in 3.x vor 3.3.0 kann ein Angreifer mit Zugriff auf hinreichend präzise Informationen über Speicherzugriffe – typischerweise ein nicht vertrauenswürdiges Betriebssystem, das die Anwendung angreift – über einen Seitenkanal an sensible Informationen gelangen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Mbed TLS 2.28.2 bzw. 3.3.0 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.23% Publiziert: Referenz: NVD -
Google Chrome DevTools – Unzureichende Richtliniendurchsetzung (Windows)
CVE-2022-2160 MittelIn den DevTools von Google Chrome auf Windows wurde eine unzureichende Richtliniendurchsetzung festgestellt, die es einem Angreifer ermöglichen kann, über eine bösartige Erweiterung potenziell sensible Informationen zu erlangen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
libreport/ABRT: Content-Injection im post-create-Event-Handler
CVE-2026-54231 MittelIn den post-create-Event-Handler-Skripten von ABRT in libreport wurde eine Content-Injection-Schwachstelle gefunden: Das Event-Skript fragt das systemd-Journal nach Log-Einträgen des abgestürzten Prozesses ab und schreibt diese weiter. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Integrität aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Updates für libreport/ABRT einspielen.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Arm Mbed TLS: Seitenkanal ermöglicht Wiederherstellung des ECDSA-Schlüssels
CVE-2020-10932 MittelIn Arm Mbed TLS vor 2.16.6 und 2.7.x vor 2.7.15 kann ein Angreifer, der ausreichend präzise Seitenkanalmessungen durchführen kann, den langlebigen privaten ECDSA-Schlüssel wiederherstellen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Mbed TLS 2.16.6 bzw. 2.7.15 oder neuer aktualisieren.
CVSS: 4.7 EPSS: 0.04% Publiziert: Referenz: NVD -
Wireshark: Denial of Service im F5-Ethernet-Trailer-Dissector
CVE-2022-3190 MittelEine Endlosschleife im F5-Ethernet-Trailer-Protokoll-Dissector von Wireshark 3.6.0 bis 3.6.7 und 3.4.0 bis 3.4.15 ermöglicht einen Denial of Service über Paketinjektion oder eine präparierte Aufzeichnungsdatei. CVSS-Basiswert: 6.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Wireshark-Version aktualisieren.
CVSS: 6.3 Publiziert: Referenz: NVD -
SSL 3.0 POODLE – CBC-Padding-Angriff
CVE-2014-3566 NiedrigDas SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD -
LibreOffice – Sicherheitslücke gemäss Document-Foundation-Advisory
CVE-2023-6186 NiedrigFür LibreOffice wurde diese Schwachstelle über die Advisory-Seite der Document Foundation gemeldet. Als weitere Produktbezüge sind Fedora und Debian (DSA) genannt, deren Pakete LibreOffice ausliefern. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.77% Referenz: The Document Foundation
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.