1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 2

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 51 bis 100 von 632

  1. Roundcube Webmail – Cross-Site Scripting (XSS)

    CVE-2020-35730 Aktiv ausgenutzt

    In Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.

    EPSS: 32.69% Publiziert: Referenz: CISA KEV
  2. Apple – WebKit Code Execution in mehreren Produkten

    CVE-2023-41993 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.

    EPSS: 29.18% Publiziert: Referenz: CISA KEV
  3. Google Chromium Race Condition Vulnerability

    CVE-2021-21166 Aktiv ausgenutzt

    In Google Chromium wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.

    EPSS: 26.52% Publiziert: Referenz: CISA KEV
  4. Google Chromium Network Service – Use-After-Free

    CVE-2022-3038 Aktiv ausgenutzt

    In Google Chromium wurde eine Use-After-Free-Schwachstelle im Network Service identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.7 %.

    EPSS: 24.74% Publiziert: Referenz: CISA KEV
  5. Google Chromium V8 Heap Buffer Overflow Vulnerability

    CVE-2021-21148 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.

    EPSS: 19.97% Publiziert: Referenz: CISA KEV
  6. Spreadsheet::ParseExcel – Remote Code Execution

    CVE-2023-7101 Aktiv ausgenutzt

    In der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.

    EPSS: 16.83% Publiziert: Referenz: CISA KEV
  7. Google Chromium PopupBlocker Security Bypass Vulnerability

    CVE-2021-30533 Aktiv ausgenutzt

    In der PopupBlocker-Komponente von Google Chromium wurde eine Sicherheitslücke gemeldet, die einen Security-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.6 %.

    EPSS: 16.61% Publiziert: Referenz: CISA KEV
  8. Google Skia – Integer Overflow

    CVE-2023-6345 Aktiv ausgenutzt

    In der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.47% Publiziert: Referenz: CISA KEV
  9. Google Chromium V8 Type Confusion

    CVE-2024-4947 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.24% Publiziert: Referenz: CISA KEV
  10. Apple Multiple Products – Type Confusion

    CVE-2021-1789 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Type-Confusion-Schwachstelle (CVE-2021-1789) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.5 %.

    EPSS: 14.54% Publiziert: Referenz: CISA KEV
  11. VMware Tools Authentication Bypass

    CVE-2023-20867 Aktiv ausgenutzt

    In VMware Tools wurde eine Schwachstelle entdeckt, die eine Authentifizierungsumgehung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.

    EPSS: 13.53% Publiziert: Referenz: CISA KEV
  12. Apple iOS, iPadOS, macOS – Use-After-Free

    CVE-2021-30858 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.

    EPSS: 13.49% Publiziert: Referenz: CISA KEV
  13. Google Chromium Portals – Use-After-Free

    CVE-2021-37973 Aktiv ausgenutzt

    In der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.

    EPSS: 11.64% Publiziert: Referenz: CISA KEV
  14. Google Chrome V8 – Speicherschreibzugriff ausserhalb der Grenzen

    CVE-2024-4761 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium erlaubt ein Speicherschreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds Write) die Manipulation des Speichers. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.

    EPSS: 11.01% Publiziert: Referenz: CISA KEV
  15. Google Chromium Blink Use-After-Free Vulnerability

    CVE-2021-21193 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.87% Publiziert: Referenz: CISA KEV
  16. Apple iOS und macOS Out-of-Bounds Write Vulnerability

    CVE-2022-32893 Aktiv ausgenutzt

    In Apple iOS und macOS wurde eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.86% Publiziert: Referenz: CISA KEV
  17. Google Chromium Blink Use-After-Free Vulnerability

    CVE-2021-21206 Aktiv ausgenutzt

    In der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.40% Publiziert: Referenz: CISA KEV
  18. Apple WebKit Memory Corruption (mehrere Produkte)

    CVE-2023-42917 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.

    EPSS: 9.37% Publiziert: Referenz: CISA KEV
  19. Apple iOS, iPadOS und macOS WebKit – Remote Code Execution

    CVE-2021-1870 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.71% Publiziert: Referenz: CISA KEV
  20. Google Chromium V8 Type Confusion

    CVE-2024-5274 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-05-28 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.

    EPSS: 7.47% Publiziert: Referenz: CISA KEV
  21. Google Chromium WebGL Use-After-Free Vulnerability

    CVE-2021-30554 Aktiv ausgenutzt

    In der WebGL-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    EPSS: 7.37% Publiziert: Referenz: CISA KEV
  22. Google Chromium WebRTC – Heap Buffer Overflow

    CVE-2023-7024 Aktiv ausgenutzt

    In der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.

    EPSS: 7.36% Publiziert: Referenz: CISA KEV
  23. Apple iOS, iPadOS und macOS WebKit – Remote Code Execution

    CVE-2021-1871 Aktiv ausgenutzt

    In Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.00% Publiziert: Referenz: CISA KEV
  24. Apple Multiple Products – Integer Overflow oder Wraparound

    CVE-2021-30952 Aktiv ausgenutzt

    In mehreren Apple-Produkten wurde eine Integer-Overflow-bzw.-Wraparound-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 6.96% Publiziert: Referenz: CISA KEV
  25. Google Chromium Mojo – Unzureichende Datenvalidierung

    CVE-2022-3075 Aktiv ausgenutzt

    In Google Chromium wurde eine Schwachstelle durch unzureichende Datenvalidierung in der Mojo-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.76% Publiziert: Referenz: CISA KEV
  26. Google Chrome Skia – Integer Overflow

    CVE-2023-2136 Aktiv ausgenutzt

    In der Skia-Grafikbibliothek von Google Chrome wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.

    EPSS: 5.74% Publiziert: Referenz: CISA KEV
  27. Google Chromium Intents – Unzureichende Eingabevalidierung

    CVE-2021-38000 Aktiv ausgenutzt

    In der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.65% Publiziert: Referenz: CISA KEV
  28. Google Chromium Intents – Unzureichende Eingabevalidierung

    CVE-2022-2856 Aktiv ausgenutzt

    In der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.53% Publiziert: Referenz: CISA KEV
  29. Google Chromium V8 – Out-of-Bounds Memory Access

    CVE-2024-0519 Aktiv ausgenutzt

    In der V8-JavaScript-Engine von Google Chromium wurde ein Out-of-Bounds-Speicherzugriff gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.80% Publiziert: Referenz: CISA KEV
  30. CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)

    CVE-2009-3555 Kritisch

    Das TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD
  31. zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)

    CVE-2022-37434 Kritisch

    In der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.

    CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF
  32. Squirrel: Out-of-Bounds Read mit Code-Execution-Risiko

    CVE-2021-41556 Kritisch

    In der Skriptsprachen-Bibliothek Squirrel (bis Version 2.2.5 und 3.x bis 3.1) ermöglicht ein Out-of-Bounds-Read im Kerninterpreter (sqclass.cpp) die Ausführung von beliebigem Code, wenn ein Opfer ein angreiferkontrolliertes Squirrel-Skript ausführt. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    CVSS: 10.0 EPSS: 2.70% Publiziert: Referenz: NVD
  33. libxslt bis 1.1.33 – Umgehung des Schutzmechanismus

    CVE-2019-11068 Kritisch

    In libxslt bis Version 1.1.33 kann laut NVD ein Schutzmechanismus umgangen werden, da Aufrufer von xsltCheckRead und xsltCheckWrite den Zugriff auch bei einem Fehlercode -1 zulassen. Dies ermöglicht den Zugriff auf unerlaubte Ressourcen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 9.8 EPSS: 1.13% Publiziert: Referenz: NVD
  34. Mbed TLS: Heap-Buffer-Overflow und Over-Read in DTLS mit Connection ID

    CVE-2022-46393 Kritisch

    In Mbed TLS vor 2.28.2 sowie in den 3.x-Versionen vor 3.3.0 wurde ein Problem in der DTLS-Verarbeitung gefunden. Bei aktiviertem MBEDTLS_SSL_DTLS_CONNECTION_ID kann es zu einem Heap-basierten Buffer Overflow und zu einem Heap-basierten Buffer Over-Read kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf Mbed TLS 2.28.2 bzw. 3.3.0 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.92% Publiziert: Referenz: NVD
  35. Qt Network Authorization – Schwacher PRNG in QAbstractOAuth

    CVE-2024-36048 Kritisch

    QAbstractOAuth in Qt Network Authorization nutzt in Qt vor 5.15.17, 6.x vor 6.2.13, 6.3.x bis 6.5.x vor 6.5.6 sowie 6.6.x bis 6.7.x vor 6.7.1 ausschliesslich die Zeit zur Initialisierung des Zufallszahlengenerators, was zu erratbaren Werten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Qt-Version aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Beliebiges Schreiben von Dateien in Cacti ermöglicht Codeausführung

    CVE-2024-25641 Kritisch

    Cacti stellt ein Framework für betriebliche Überwachung und Fehlermanagement bereit. Vor Version 1.2.27 erlaubt eine Schwachstelle zum beliebigen Schreiben von Dateien, ausnutzbar über die Package-Import-Funktion, authentifizierten Benutzern mit der Berechtigung Import Templates die Ausführung von beliebigem PHP-Code auf dem Webserver. Die Funktion vertraut Dateiname und Dateiinhalt aus den XML-Daten blind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf 1.2.27.

    CVSS: 9.1 Publiziert: Referenz: NVD
  37. Cacti – Type-Juggling-Schwachstelle bei Passwortprüfung

    CVE-2024-34340 Kritisch

    In Cacti-Versionen vor 1.2.27 vergleicht die Funktion compat_password_verify ein md5-gehashtes Benutzereingabe mit dem korrekten Passwort in der Datenbank über einen losen Vergleich statt eines strikten. Daraus ergibt sich eine Type-Juggling-Schwachstelle, die die Passwortprüfung umgehen kann. Version 1.2.27 enthält einen Patch für das Problem. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  38. Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption

    CVE-2024-4558 Kritisch

    In der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  39. MediaWiki WikibaseLexeme – MergeLexemes ohne POST und Edit-Token

    CVE-2024-34502 Kritisch

    In WikibaseLexeme in MediaWiki vor 1.39.6, 1.40.x vor 1.40.2 und 1.41.x vor 1.41.1 versucht das Laden von Special:MergeLexemes einen Merge der from-id in die to-id vorzunehmen, selbst wenn die Anfrage kein POST-Request ist und keinen Edit-Token enthält. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf MediaWiki 1.39.6, 1.40.2 bzw. 1.41.1 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  40. Heap-basierter Buffer-Overflow in stb_vorbis.c

    CVE-2023-47212 Kritisch

    In stb_vorbis.c v1.22 besteht in der Kommentar-Funktionalität ein heap-basierter Buffer-Overflow. Eine speziell präparierte .ogg-Datei kann zu einem Schreibzugriff ausserhalb der vorgesehenen Grenzen führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  41. FreeRDP-Clients vor 3.5.1 mit Out-of-bounds-Read

    CVE-2024-32658 Kritisch

    FreeRDP ist eine freie Implementierung des Remote Desktop Protocol. FreeRDP-basierte Clients vor Version 3.5.1 sind für einen Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds-Read) anfällig. Version 3.5.1 enthält einen Patch für das Problem; bekannte Umgehungslösungen sind nicht verfügbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.5.1.

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Out-of-bounds Read in FreeRDP

    CVE-2024-32659 Kritisch

    FreeRDP-basierte Clients vor Version 3.5.1 sind anfällig für einen Out-of-bounds-Read, wenn nWidth und nHeight beide 0 sind. Version 3.5.1 enthält einen Patch; Umgehungslösungen sind nicht bekannt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf FreeRDP 3.5.1 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  43. FreeRDP: Integer-Überlauf und Out-of-Bounds-Write in Clients

    CVE-2024-32039 Kritisch

    FreeRDP ist eine freie Implementierung des Remote-Desktop-Protokolls. Clients, die eine FreeRDP-Version vor 3.5.0 oder 2.11.6 nutzen, sind anfällig für einen Integer-Überlauf und einen Schreibzugriff ausserhalb der Puffergrenzen. Die Versionen 3.5.0 und 2.11.6 beheben das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version; als Workaround die /gfx-Optionen nicht verwenden (etwa mit /bpp:32 deaktivieren oder /rfx, das standardmässig aktiv ist).

    CVSS: 9.8 Publiziert: Referenz: NVD
  44. FreeRDP – Out-of-Bounds-Read in FreeRDP-basierten Clients

    CVE-2024-32041 Kritisch

    FreeRDP-basierte Clients, die eine Version vor 3.5.0 oder 2.11.6 verwenden, sind für einen Out-of-Bounds-Read anfällig. Die Versionen 3.5.0 und 2.11.6 beheben das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6 einspielen; alternativ /gfx deaktivieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  45. FreeRDP: Out-of-Bounds-Read in FreeRDP-Clients

    CVE-2024-32458 Kritisch

    FreeRDP-basierte Clients mit einer Version vor 3.5.0 oder 2.11.6 sind anfällig für einen Out-of-Bounds-Read. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6; alternativ die Modi /gfx oder /rfx verwenden (standardmässig aktiv, serverseitige Unterstützung erforderlich).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Out-of-Bounds-Read in FreeRDP

    CVE-2024-32459 Kritisch

    FreeRDP-basierte Clients und Server, die eine Version vor 3.5.0 oder 2.11.6 verwenden, sind für einen Out-of-Bounds-Read anfällig. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6; Workarounds sind nicht bekannt.

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Fehlerhafte Array-Index-Validierung in FFmpeg

    CVE-2024-31581 Kritisch

    FFmpeg Version n6.1 enthält eine Schwachstelle durch unsachgemässe Validierung eines Array-Index in libavcodec/cbs_h266_syntax_template.c. Angreifer können damit undefiniertes Verhalten innerhalb der Anwendung auslösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. Google Chrome – Out-of-Bounds-Speicherzugriff im Compositing ermöglicht Sandbox-Escape

    CVE-2024-3157 Kritisch

    In der Komponente Compositing von Google Chrome vor Version 123.0.6312.122 besteht ein Out-of-Bounds-Speicherzugriff. Ein Angreifer, der bereits den GPU-Prozess kompromittiert hatte, konnte darüber über spezifische UI-Gesten potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.122 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  49. Rust-Standardbibliothek: Unzureichendes Argument-Escaping bei Batch-Dateien unter Windows

    CVE-2024-24576 Kritisch

    Die Rust-Standardbibliothek vor Version 1.77.2 hat Argumente beim Aufruf von Batch-Dateien (.bat und .cmd) unter Windows über Command nicht korrekt escaped. Ein Angreifer, der die übergebenen Argumente kontrolliert, konnte durch Umgehung des Escapings beliebige Shell-Befehle ausführen. Betroffen sind ausschliesslich Windows-Systeme, die Batch-Dateien mit nicht vertrauenswürdigen Argumenten aufrufen; andere Plattformen sind nicht betroffen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Rust 1.77.2 oder neuer aktualisieren; alternativ das Escaping selbst absichern oder CommandExt::raw_arg verwenden.

    CVSS: 10.0 Publiziert: Referenz: NVD
  50. pgAdmin bis 8.3: Path-Traversal beim Deserialisieren von Sitzungen ermöglicht Codeausführung

    CVE-2024-2044 Kritisch

    pgAdmin bis einschliesslich Version 8.3 ist durch eine Path-Traversal-Schwachstelle im Sitzungshandling beim Deserialisieren von Benutzersitzungen betroffen. Läuft der Server unter Windows, kann ein nicht authentifizierter Angreifer entfernte Pickle-Objekte laden und deserialisieren und so Codeausführung erreichen; unter POSIX/Linux kann ein authentifizierter Angreifer Pickle-Objekte hochladen, deserialisieren lassen und Code ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine korrigierte pgAdmin-Version aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog