Fedora Seite 2
Schwachstellen-Reports
632 ReportsZeige 51 bis 100 von 632
-
Roundcube Webmail – Cross-Site Scripting (XSS)
CVE-2020-35730 Aktiv ausgenutztIn Roundcube Webmail wurde eine Cross-Site Scripting (XSS)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 32.7 %.
EPSS: 32.69% Publiziert: Referenz: CISA KEV -
Apple – WebKit Code Execution in mehreren Produkten
CVE-2023-41993 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine WebKit-Schwachstelle mit Codeausführungs-Potenzial gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.2 %.
EPSS: 29.18% Publiziert: Referenz: CISA KEV -
Google Chromium Race Condition Vulnerability
CVE-2021-21166 Aktiv ausgenutztIn Google Chromium wurde eine Race-Condition-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 26.5 %.
EPSS: 26.52% Publiziert: Referenz: CISA KEV -
Google Chromium Network Service – Use-After-Free
CVE-2022-3038 Aktiv ausgenutztIn Google Chromium wurde eine Use-After-Free-Schwachstelle im Network Service identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.7 %.
EPSS: 24.74% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Heap Buffer Overflow Vulnerability
CVE-2021-21148 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.0 %.
EPSS: 19.97% Publiziert: Referenz: CISA KEV -
Spreadsheet::ParseExcel – Remote Code Execution
CVE-2023-7101 Aktiv ausgenutztIn der Perl-Bibliothek Spreadsheet::ParseExcel wurde eine Remote-Code-Execution-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.8 %.
EPSS: 16.83% Publiziert: Referenz: CISA KEV -
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Aktiv ausgenutztIn der PopupBlocker-Komponente von Google Chromium wurde eine Sicherheitslücke gemeldet, die einen Security-Bypass ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.6 %.
EPSS: 16.61% Publiziert: Referenz: CISA KEV -
Google Skia – Integer Overflow
CVE-2023-6345 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.47% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2024-4947 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.24% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Type Confusion
CVE-2021-1789 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Type-Confusion-Schwachstelle (CVE-2021-1789) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.5 %.
EPSS: 14.54% Publiziert: Referenz: CISA KEV -
VMware Tools Authentication Bypass
CVE-2023-20867 Aktiv ausgenutztIn VMware Tools wurde eine Schwachstelle entdeckt, die eine Authentifizierungsumgehung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.
EPSS: 13.53% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS, macOS – Use-After-Free
CVE-2021-30858 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.
EPSS: 13.49% Publiziert: Referenz: CISA KEV -
Google Chromium Portals – Use-After-Free
CVE-2021-37973 Aktiv ausgenutztIn der Portals-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
EPSS: 11.64% Publiziert: Referenz: CISA KEV -
Google Chrome V8 – Speicherschreibzugriff ausserhalb der Grenzen
CVE-2024-4761 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium erlaubt ein Speicherschreibzugriff ausserhalb der zulässigen Grenzen (Out-of-Bounds Write) die Manipulation des Speichers. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.
EPSS: 11.01% Publiziert: Referenz: CISA KEV -
Google Chromium Blink Use-After-Free Vulnerability
CVE-2021-21193 Aktiv ausgenutztIn der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.87% Publiziert: Referenz: CISA KEV -
Apple iOS und macOS Out-of-Bounds Write Vulnerability
CVE-2022-32893 Aktiv ausgenutztIn Apple iOS und macOS wurde eine Schwachstelle durch einen Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.86% Publiziert: Referenz: CISA KEV -
Google Chromium Blink Use-After-Free Vulnerability
CVE-2021-21206 Aktiv ausgenutztIn der Blink-Rendering-Engine von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.40% Publiziert: Referenz: CISA KEV -
Apple WebKit Memory Corruption (mehrere Produkte)
CVE-2023-42917 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) in der WebKit-Engine gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.4 %.
EPSS: 9.37% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS WebKit – Remote Code Execution
CVE-2021-1870 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.71% Publiziert: Referenz: CISA KEV -
Google Chromium V8 Type Confusion
CVE-2024-5274 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde eine Type-Confusion-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt und wurde dort am 2024-05-28 aufgenommen. Ausnutzungswahrscheinlichkeit (EPSS): 7.5 %.
EPSS: 7.47% Publiziert: Referenz: CISA KEV -
Google Chromium WebGL Use-After-Free Vulnerability
CVE-2021-30554 Aktiv ausgenutztIn der WebGL-Komponente von Google Chromium wurde eine Use-After-Free-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.37% Publiziert: Referenz: CISA KEV -
Google Chromium WebRTC – Heap Buffer Overflow
CVE-2023-7024 Aktiv ausgenutztIn der WebRTC-Komponente von Google Chromium wurde ein Heap-Buffer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %.
EPSS: 7.36% Publiziert: Referenz: CISA KEV -
Apple iOS, iPadOS und macOS WebKit – Remote Code Execution
CVE-2021-1871 Aktiv ausgenutztIn Apple iOS, iPadOS und macOS wurde eine Schwachstelle in der WebKit-Engine entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.00% Publiziert: Referenz: CISA KEV -
Apple Multiple Products – Integer Overflow oder Wraparound
CVE-2021-30952 Aktiv ausgenutztIn mehreren Apple-Produkten wurde eine Integer-Overflow-bzw.-Wraparound-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 6.96% Publiziert: Referenz: CISA KEV -
Google Chromium Mojo – Unzureichende Datenvalidierung
CVE-2022-3075 Aktiv ausgenutztIn Google Chromium wurde eine Schwachstelle durch unzureichende Datenvalidierung in der Mojo-Komponente gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.76% Publiziert: Referenz: CISA KEV -
Google Chrome Skia – Integer Overflow
CVE-2023-2136 Aktiv ausgenutztIn der Skia-Grafikbibliothek von Google Chrome wurde ein Integer-Overflow gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.74% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2021-38000 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.65% Publiziert: Referenz: CISA KEV -
Google Chromium Intents – Unzureichende Eingabevalidierung
CVE-2022-2856 Aktiv ausgenutztIn der Intents-Komponente von Google Chromium wurde eine Schwachstelle durch unzureichende Eingabevalidierung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.53% Publiziert: Referenz: CISA KEV -
Google Chromium V8 – Out-of-Bounds Memory Access
CVE-2024-0519 Aktiv ausgenutztIn der V8-JavaScript-Engine von Google Chromium wurde ein Out-of-Bounds-Speicherzugriff gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.80% Publiziert: Referenz: CISA KEV -
CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)
CVE-2009-3555 KritischDas TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD -
zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)
CVE-2022-37434 KritischIn der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.
CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF -
Squirrel: Out-of-Bounds Read mit Code-Execution-Risiko
CVE-2021-41556 KritischIn der Skriptsprachen-Bibliothek Squirrel (bis Version 2.2.5 und 3.x bis 3.1) ermöglicht ein Out-of-Bounds-Read im Kerninterpreter (sqclass.cpp) die Ausführung von beliebigem Code, wenn ein Opfer ein angreiferkontrolliertes Squirrel-Skript ausführt. CVSS-Basiswert: 10.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
CVSS: 10.0 EPSS: 2.70% Publiziert: Referenz: NVD -
libxslt bis 1.1.33 – Umgehung des Schutzmechanismus
CVE-2019-11068 KritischIn libxslt bis Version 1.1.33 kann laut NVD ein Schutzmechanismus umgangen werden, da Aufrufer von xsltCheckRead und xsltCheckWrite den Zugriff auch bei einem Fehlercode -1 zulassen. Dies ermöglicht den Zugriff auf unerlaubte Ressourcen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 9.8 EPSS: 1.13% Publiziert: Referenz: NVD -
Mbed TLS: Heap-Buffer-Overflow und Over-Read in DTLS mit Connection ID
CVE-2022-46393 KritischIn Mbed TLS vor 2.28.2 sowie in den 3.x-Versionen vor 3.3.0 wurde ein Problem in der DTLS-Verarbeitung gefunden. Bei aktiviertem MBEDTLS_SSL_DTLS_CONNECTION_ID kann es zu einem Heap-basierten Buffer Overflow und zu einem Heap-basierten Buffer Over-Read kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: auf Mbed TLS 2.28.2 bzw. 3.3.0 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.92% Publiziert: Referenz: NVD -
Qt Network Authorization – Schwacher PRNG in QAbstractOAuth
CVE-2024-36048 KritischQAbstractOAuth in Qt Network Authorization nutzt in Qt vor 5.15.17, 6.x vor 6.2.13, 6.3.x bis 6.5.x vor 6.5.6 sowie 6.6.x bis 6.7.x vor 6.7.1 ausschliesslich die Zeit zur Initialisierung des Zufallszahlengenerators, was zu erratbaren Werten führen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Qt-Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Beliebiges Schreiben von Dateien in Cacti ermöglicht Codeausführung
CVE-2024-25641 KritischCacti stellt ein Framework für betriebliche Überwachung und Fehlermanagement bereit. Vor Version 1.2.27 erlaubt eine Schwachstelle zum beliebigen Schreiben von Dateien, ausnutzbar über die Package-Import-Funktion, authentifizierten Benutzern mit der Berechtigung Import Templates die Ausführung von beliebigem PHP-Code auf dem Webserver. Die Funktion vertraut Dateiname und Dateiinhalt aus den XML-Daten blind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf 1.2.27.
CVSS: 9.1 Publiziert: Referenz: NVD -
Cacti – Type-Juggling-Schwachstelle bei Passwortprüfung
CVE-2024-34340 KritischIn Cacti-Versionen vor 1.2.27 vergleicht die Funktion compat_password_verify ein md5-gehashtes Benutzereingabe mit dem korrekten Passwort in der Datenbank über einen losen Vergleich statt eines strikten. Daraus ergibt sich eine Type-Juggling-Schwachstelle, die die Passwortprüfung umgehen kann. Version 1.2.27 enthält einen Patch für das Problem. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in ANGLE ermöglicht Ausnutzung von Heap-Korruption
CVE-2024-4558 KritischIn der Komponente ANGLE von Google Chrome vor Version 124.0.6367.155 besteht ein Use-after-free. Ein Angreifer aus der Ferne konnte darüber über eine präparierte HTML-Seite potenziell eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 124.0.6367.155 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
MediaWiki WikibaseLexeme – MergeLexemes ohne POST und Edit-Token
CVE-2024-34502 KritischIn WikibaseLexeme in MediaWiki vor 1.39.6, 1.40.x vor 1.40.2 und 1.41.x vor 1.41.1 versucht das Laden von Special:MergeLexemes einen Merge der from-id in die to-id vorzunehmen, selbst wenn die Anfrage kein POST-Request ist und keinen Edit-Token enthält. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf MediaWiki 1.39.6, 1.40.2 bzw. 1.41.1 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap-basierter Buffer-Overflow in stb_vorbis.c
CVE-2023-47212 KritischIn stb_vorbis.c v1.22 besteht in der Kommentar-Funktionalität ein heap-basierter Buffer-Overflow. Eine speziell präparierte .ogg-Datei kann zu einem Schreibzugriff ausserhalb der vorgesehenen Grenzen führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
FreeRDP-Clients vor 3.5.1 mit Out-of-bounds-Read
CVE-2024-32658 KritischFreeRDP ist eine freie Implementierung des Remote Desktop Protocol. FreeRDP-basierte Clients vor Version 3.5.1 sind für einen Lesezugriff ausserhalb der Speichergrenzen (Out-of-bounds-Read) anfällig. Version 3.5.1 enthält einen Patch für das Problem; bekannte Umgehungslösungen sind nicht verfügbar. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.5.1.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-bounds Read in FreeRDP
CVE-2024-32659 KritischFreeRDP-basierte Clients vor Version 3.5.1 sind anfällig für einen Out-of-bounds-Read, wenn nWidth und nHeight beide 0 sind. Version 3.5.1 enthält einen Patch; Umgehungslösungen sind nicht bekannt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf FreeRDP 3.5.1 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
FreeRDP: Integer-Überlauf und Out-of-Bounds-Write in Clients
CVE-2024-32039 KritischFreeRDP ist eine freie Implementierung des Remote-Desktop-Protokolls. Clients, die eine FreeRDP-Version vor 3.5.0 oder 2.11.6 nutzen, sind anfällig für einen Integer-Überlauf und einen Schreibzugriff ausserhalb der Puffergrenzen. Die Versionen 3.5.0 und 2.11.6 beheben das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version; als Workaround die /gfx-Optionen nicht verwenden (etwa mit /bpp:32 deaktivieren oder /rfx, das standardmässig aktiv ist).
CVSS: 9.8 Publiziert: Referenz: NVD -
FreeRDP – Out-of-Bounds-Read in FreeRDP-basierten Clients
CVE-2024-32041 KritischFreeRDP-basierte Clients, die eine Version vor 3.5.0 oder 2.11.6 verwenden, sind für einen Out-of-Bounds-Read anfällig. Die Versionen 3.5.0 und 2.11.6 beheben das Problem. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6 einspielen; alternativ /gfx deaktivieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
FreeRDP: Out-of-Bounds-Read in FreeRDP-Clients
CVE-2024-32458 KritischFreeRDP-basierte Clients mit einer Version vor 3.5.0 oder 2.11.6 sind anfällig für einen Out-of-Bounds-Read. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6; alternativ die Modi /gfx oder /rfx verwenden (standardmässig aktiv, serverseitige Unterstützung erforderlich).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Read in FreeRDP
CVE-2024-32459 KritischFreeRDP-basierte Clients und Server, die eine Version vor 3.5.0 oder 2.11.6 verwenden, sind für einen Out-of-Bounds-Read anfällig. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf FreeRDP 3.5.0 oder 2.11.6; Workarounds sind nicht bekannt.
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlerhafte Array-Index-Validierung in FFmpeg
CVE-2024-31581 KritischFFmpeg Version n6.1 enthält eine Schwachstelle durch unsachgemässe Validierung eines Array-Index in libavcodec/cbs_h266_syntax_template.c. Angreifer können damit undefiniertes Verhalten innerhalb der Anwendung auslösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Out-of-Bounds-Speicherzugriff im Compositing ermöglicht Sandbox-Escape
CVE-2024-3157 KritischIn der Komponente Compositing von Google Chrome vor Version 123.0.6312.122 besteht ein Out-of-Bounds-Speicherzugriff. Ein Angreifer, der bereits den GPU-Prozess kompromittiert hatte, konnte darüber über spezifische UI-Gesten potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Chrome 123.0.6312.122 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Rust-Standardbibliothek: Unzureichendes Argument-Escaping bei Batch-Dateien unter Windows
CVE-2024-24576 KritischDie Rust-Standardbibliothek vor Version 1.77.2 hat Argumente beim Aufruf von Batch-Dateien (.bat und .cmd) unter Windows über Command nicht korrekt escaped. Ein Angreifer, der die übergebenen Argumente kontrolliert, konnte durch Umgehung des Escapings beliebige Shell-Befehle ausführen. Betroffen sind ausschliesslich Windows-Systeme, die Batch-Dateien mit nicht vertrauenswürdigen Argumenten aufrufen; andere Plattformen sind nicht betroffen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Rust 1.77.2 oder neuer aktualisieren; alternativ das Escaping selbst absichern oder CommandExt::raw_arg verwenden.
CVSS: 10.0 Publiziert: Referenz: NVD -
pgAdmin bis 8.3: Path-Traversal beim Deserialisieren von Sitzungen ermöglicht Codeausführung
CVE-2024-2044 KritischpgAdmin bis einschliesslich Version 8.3 ist durch eine Path-Traversal-Schwachstelle im Sitzungshandling beim Deserialisieren von Benutzersitzungen betroffen. Läuft der Server unter Windows, kann ein nicht authentifizierter Angreifer entfernte Pickle-Objekte laden und deserialisieren und so Codeausführung erreichen; unter POSIX/Linux kann ein authentifizierter Angreifer Pickle-Objekte hochladen, deserialisieren lassen und Code ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine korrigierte pgAdmin-Version aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.