Fedora Seite 3
Schwachstellen-Reports
632 ReportsZeige 101 bis 150 von 632
-
libbiosig – Integer Overflow beim Lesen von FAMOS-Dateien
CVE-2024-21812 KritischIn der Funktion sopen_FAMOS_read von The Biosig Project libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein Integer-Overflow. Eine speziell gestaltete .famos-Datei kann zu einem Out-of-bounds-Write und in der Folge zur Ausführung beliebigen Codes führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap-based Buffer Overflow mit RCE in libbiosig (EGI)
CVE-2024-21795 KritischIn der .egi-Parsing-Funktionalität von libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein heap-basierter Pufferüberlauf. Eine speziell gestaltete .egi-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann dazu eine bösartige Datei bereitstellen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
libbiosig – Double-Free beim Parsen von BrainVision-Headern
CVE-2024-22097 KritischEine Double-Free-Schwachstelle in der BrainVision-Header-Parsing-Funktion von The Biosig Project libbiosig (Master-Branch ab0ee111 und 2.5.0) kann durch eine speziell präparierte .vdhr-Datei zur Ausführung beliebigen Codes führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds-Write in libbiosig (BrainVisionMarker)
CVE-2024-23305 KritischIn der BrainVisionMarker-Parsing-Funktion von The Biosig Project libbiosig 2.5.0 und im Master-Branch (ab0ee111) besteht ein Out-of-Bounds-Write. Eine speziell gestaltete .vmrk-Datei kann zur Ausführung beliebigen Codes führen; ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
libbiosig: Use-after-Free in sopen_FAMOS_read
CVE-2024-23310 KritischIn der Funktion sopen_FAMOS_read von libbiosig 2.5.0 sowie dem Master-Branch (ab0ee111) des Biosig-Projekts besteht eine Use-after-Free-Schwachstelle. Eine speziell präparierte .famos-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Integer-Underflow mit RCE in libbiosig (FAMOS)
CVE-2024-23313 KritischIn der Funktion sopen_FAMOS_read von libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein Integer-Underflow. Eine speziell gestaltete .famos-Datei kann zu einem Out-of-bounds-Write und damit zur Ausführung von beliebigem Code führen. Ein Angreifer kann dazu eine bösartige Datei bereitstellen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
An out-of-bounds write vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and Master Branch (ab0ee111). A specially crafted .famos file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
CVE-2024-23606 KritischIn der Funktion sopen_FAMOS_read der Bibliothek libbiosig 2.5.0 (sowie im Master-Branch ab0ee111) des Biosig-Projekts besteht eine Schwachstelle durch einen Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds Write). Eine speziell präparierte .famos-Datei kann zur Ausführung beliebigen Codes führen. Ein Angreifer kann die Lücke ausnutzen, indem er einer betroffenen Anwendung eine bösartige Datei bereitstellt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
libbiosig: Double-Free beim Parsen von BrainVision-ASCII-Headern
CVE-2024-23809 KritischIn der BrainVision-ASCII-Header-Parsing-Funktionalität von libbiosig 2.5.0 sowie dem Master-Branch (ab0ee111) des Biosig-Projekts existiert eine Double-Free-Schwachstelle. Eine speziell präparierte .vdhr-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
PostgreSQL JDBC-Treiber (pgjdbc): SQL-Injection bei PreferQueryMode=SIMPLE
CVE-2024-1597 KritischDer PostgreSQL-JDBC-Treiber pgjdbc erlaubt bei Verwendung von PreferQueryMode=SIMPLE eine SQL-Injection; im Standardmodus besteht die Schwachstelle nicht. Durch einen passend konstruierten String-Payload kann ein Angreifer die Abfrage verändern und die Schutzwirkung parametrisierter Abfragen umgehen. Betroffen sind Versionen vor 42.7.2, 42.6.1, 42.5.5, 42.4.4, 42.3.9 und 42.2.28. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten pgjdbc-Versionen aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Use-after-free in Mojo in Google Chrome
CVE-2024-1284 KritischIn der Mojo-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Use-after-free. Ein entfernter Angreifer konnte darüber über eine speziell gestaltete HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Chrome 121.0.6167.160 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome: Heap Buffer Overflow in Skia
CVE-2024-1283 KritischIn der Skia-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber mittels einer speziell präparierten HTML-Seite potenziell eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 121.0.6167.160.
CVSS: 9.8 Publiziert: Referenz: NVD -
Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption
CVE-2024-0808 KritischEin Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap Overflow im X.Org Server
CVE-2023-6816 KritischIm X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Heap Overflow in aom (av1_loop_restoration_dealloc)
CVE-2023-6879 KritischDas Erhöhen der Auflösung von Videoframes während einer mehrfaedigen Kodierung kann in av1_loop_restoration_dealloc() zu einem Heap Overflow führen. CVSS-Basiswert: 9.0 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Path Traversal bei Pipe-Namen in Samba
CVE-2023-3961 KritischIn Samba erlaubt eine unzureichende Bereinigung eingehender Client-Pipe-Namen die Verwendung von Directory-Traversal-Zeichen, sodass SMB-Clients als root Verbindungen zu Unix-Domain-Sockets ausserhalb des privaten Verzeichnisses aufbauen können. Dies kann zu unbefugtem Zugriff auf Dienste oder Diensteabstuerzen führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Node.js – Path Traversal über Uint8Array-Pfade in node:fs
CVE-2023-39332 KritischVerschiedene node:fs-Funktionen akzeptieren Pfade als Strings oder als Uint8Array-Objekte. Node.js verhindert Path Traversal über Strings und Buffer-Objekte, jedoch nicht über Nicht-Buffer-Uint8Array-Objekte. Die Schwachstelle folgt demselben Muster wie CVE-2023-32004, nutzt aber Uint8Array statt Buffer; das Berechtigungsmodell war zum Zeitpunkt der Veröffentlichung ein experimentelles Feature. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Command Injection in tac_plus vor Commit 4fdf178
CVE-2023-45239 KritischIn tac_plus vor dem Commit 4fdf178 fehlt eine ausreichende Eingabeprüfung. Wenn Pre- oder Post-Auth-Kommandos aktiviert sind, kann ein Angreifer, der die an tac_plus gesendeten Werte für Username, rem-addr oder NAC-Adresse kontrolliert, Shell-Befehle einschleusen und so Schadcode auf dem tac_plus-Server aus der Ferne ausführen. Aufgrund der möglichen Remotecodeausführung ist die Schwachstelle besonders schwerwiegend. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version mit dem Commit 4fdf178 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Cacti – SQL-Injektion in graph_view.php
CVE-2023-39361 KritischIn der Monitoring-Plattform Cacti ist graph_view.php für SQL-Injektion anfällig. Da Gastnutzer standardmässig ohne Authentifizierung auf die Datei zugreifen können, drohen bei aktivierten Gastzugängen erhebliche Schäden, bis hin zur Übernahme von Administratorrechten oder Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Cacti 1.2.25 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
libtommath – Integer Overflow in mp_grow
CVE-2023-36328 KritischIn mp_grow von libtom libtommath vor dem Commit beba892bc0d4e4ded4d667ab1d2a94f4d75109a9 besteht ein Integer-Overflow, der es Angreifern erlaubt, beliebigen Code auszuführen und einen Denial of Service (DoS) zu verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine libtommath-Version mit dem genannten Fix aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
FRRouting: Out-of-bounds-Read in bgp_attr_aigp_valid
CVE-2023-41359 KritischIn FRRouting (FRR) bis einschliesslich Version 9.0 besteht ein Out-of-bounds-Read in bgp_attr_aigp_valid in bgpd/bgp_attr.c, da bei der AIGP-Validierung nicht geprüft wird, ob zwei Bytes verfügbar sind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine bereinigte FRRouting-Version aktualisieren beziehungsweise die entsprechende Distributionsaktualisierung einspielen.
CVSS: 9.1 Publiziert: Referenz: NVD -
Ahead-of-stream-Lesezugriff in FRRouting bgpd
CVE-2023-41360 KritischIn FRRouting FRR bis einschliesslich Version 9.0 kann bgpd/bgp_packet.c das erste Byte des ORF-Headers in einer Ahead-of-stream-Situation auslesen. Dadurch wird auf Daten ausserhalb des erwarteten Puffers zugegriffen. Betroffen sind unter anderem die Distributionen Debian und Fedora. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
radare2 – Heap-basierter Buffer Overflow
CVE-2023-4322 KritischIm GitHub-Repository radareorg/radare2 besteht vor Version 5.9.0 ein Heap-basierter Buffer Overflow. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf radare2 5.9.0 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2022-23303 – Seitenkanal-Angriff auf SAE in hostapd/wpa_supplicant
CVE-2022-23303 KritischDie SAE-Implementierungen (Simultaneous Authentication of Equals) in hostapd vor Version 2.10 und in wpa_supplicant vor Version 2.10 sind aufgrund ihrer Cache-Zugriffsmuster anfällig für Seitenkanal-Angriffe. Über die dabei beobachtbaren Muster lassen sich Rückschlüsse ziehen, die die Sicherheit des Authentifizierungsverfahrens untergraben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf hostapd bzw. wpa_supplicant in Version 2.10 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
EAP-pwd in hostapd/wpa_supplicant: Seitenkanalangriff über Cache-Zugriffsmuster
CVE-2022-23304 KritischDie EAP-pwd-Implementierungen in hostapd vor Version 2.10 und in wpa_supplicant vor Version 2.10 sind aufgrund von Cache-Zugriffsmustern für Seitenkanalangriffe anfällig. Als betroffener Hersteller ist Fedora ausgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 9.8 Publiziert: Referenz: NVD -
Apache Log4j 1.2 – Deserialisierung in JMSAppender
CVE-2021-4104 HochJMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.
CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD -
Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server
CVE-2020-9484 HochIn Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.
CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD -
zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12
CVE-2018-25032 HochIn der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD -
runc – Container-Ausbruch durch internes Datei-Deskriptor-Leck
CVE-2024-21626 HochIn runc 1.1.11 und früher besteht durch ein internes Datei-Deskriptor-Leck eine Schwachstelle, die ein Angreifer ausnutzen kann; betroffen sind Container-Laufzeiten von Docker/containerd/Podman sowie darauf aufsetzende Produkte (u. a. Asustor, Fedora). CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
CVSS: 8.6 EPSS: 18.09% Publiziert: Referenz: Asustor -
FasterXML Jackson Databind – XML External Entity (XXE) Schwachstelle
CVE-2020-25649 HochIn FasterXML Jackson Databind ist die Entity-Expansion nicht ausreichend abgesichert, wodurch die Bibliothek anfällig für XML-External-Entity-Angriffe (XXE) ist. Betroffen sind laut Zuordnung unter anderem NetApp, Rockwell Automation, Fedora, Magento/Adobe Commerce, Axis, Sonatype und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 17.6 %.
CVSS: 7.5 EPSS: 17.61% Publiziert: Referenz: NVD -
Apache Xalan Java XSLT: Integer-Truncation-Schwachstelle
CVE-2022-34169 HochDie Apache-Xalan-Java-XSLT-Bibliothek ist anfällig für eine Integer-Truncation beim Verarbeiten manipulierter XSLT-Stylesheets; dadurch können von XSLTC intern erzeugte Java-Klassendateien beschädigt werden. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.
CVSS: 7.5 EPSS: 10.95% Publiziert: Referenz: NVD -
Linux-Kernel: ICMP-Fehlerverarbeitung ermöglicht schnelles UDP-Port-Scanning
CVE-2021-20322 HochEine fehlerhafte Verarbeitung empfangener ICMP-Fehlermeldungen (ICMP Fragmentation Needed und ICMP Redirect) im Linux-Kernel ermöglicht es, offene UDP-Ports schnell zu scannen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
CVSS: 7.4 EPSS: 6.85% Publiziert: Referenz: NVD -
OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups
CVE-2021-41617 Hochsshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.
CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD -
GDCM: Heap-Pufferüberlauf durch manipulierte DICOM-Datei
CVE-2024-22373 HochIn der Funktion JPEG2000Codec::DecodeByStreamsCommon von Grassroot DICOM (GDCM) 3.0.23 besteht eine Schwachstelle mit Schreibzugriff ausserhalb der Grenzen. Eine speziell präparierte DICOM-Datei kann zu einem Heap-Pufferüberlauf führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um diese Schwachstelle auszulösen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 EPSS: 1.47% Publiziert: Referenz: NVD -
Mbed TLS – Fehlerhafte Behandlung von Shared Memory in der PSA-Crypto-API
CVE-2024-28960 HochIn Mbed TLS (2.18.0 bis vor 2.28.8 sowie 3.x vor 3.6.0) und Mbed Crypto behandelt die PSA-Crypto-API gemeinsam genutzten Speicher (Shared Memory) fehlerhaft. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf Mbed TLS 2.28.8 bzw. 3.6.0 oder neuer aktualisieren.
CVSS: 8.2 EPSS: 0.85% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition im GSM-0710-TTY-Multiplexor ermöglicht Rechteausweitung
CVE-2023-6546 HochIm GSM-0710-TTY-Multiplexer des Linux-Kernels wurde eine Race Condition gefunden. Führen zwei Threads das ioctl GSMIOC_SETCONF auf demselben TTY-Dateideskriptor bei aktivierter GSM-Line-Discipline aus, kann dies beim Neustart des GSM-Mux zu einem Use-after-free bei einer struct gsm_dlci führen. Ein lokaler, unprivilegierter Benutzer kann dadurch seine Rechte auf dem System ausweiten. Betroffen sind die Kernel-Pakete von Fedora. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 EPSS: 0.77% Publiziert: Referenz: NVD -
Linux Kernel Bluetooth SCO – Use-After-Free in sco_sock_timeout
CVE-2024-27398 HochIm Linux-Kernel führt ein Use-after-free-Fehler im Bluetooth-SCO-Code dazu, dass beim Schliessen eines SCO-Sockets der bereits freigegebene Socket im zeitgesteuerten Worker sco_sock_timeout erneut referenziert wird. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.0 EPSS: 0.76% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im TEE-Subsystem (tee_shm_get_from_id)
CVE-2021-44733 HochIm TEE-Subsystem des Linux-Kernels besteht bis Version 5.15.11 laut NVD ein Use-after-free in drivers/tee/tee_shm.c: Eine Race Condition in tee_shm_get_from_id tritt beim Versuch auf, ein Shared-Memory-Objekt freizugeben. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.0 EPSS: 0.69% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in tc_new_tfilter ermöglicht Rechteausweitung
CVE-2022-1055 HochIm Linux-Kernel besteht eine Use-after-free-Schwachstelle in der Funktion tc_new_tfilter, die einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. Die Ausnutzung setzt aktivierte unprivilegierte User-Namespaces voraus. Betroffen sind unter anderem Fedora, Zabbly/Canonical (Incus/LXD), Ubuntu und NetApp. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 7.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux Kernel – eBPF Integer-Overflow mit Out-of-Bounds-Schreibzugriff
CVE-2021-41864 HochIn der Funktion prealloc_elems_and_freelist in kernel/bpf/stackmap.c des Linux-Kernels vor Version 5.14.12 besteht laut NVD eine Schwachstelle. Unprivilegierte Nutzer können dadurch einen Integer-Overflow bei einer eBPF-Multiplikation auslösen, der zu einem Out-of-Bounds-Schreibzugriff führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel – KVM: internal.ndata als Array-Index durch Nutzerprozess veränderbar (vor 5.12)
CVE-2021-3501 HochIm Linux-Kernel vor Version 5.12 besteht laut NVD ein Fehler in der KVM-API: Der Wert von internal.ndata wird auf einen Array-Index abgebildet, der jederzeit von einem Benutzerprozess verändert werden kann. Die Schwachstelle ist laut CVSS-Vektor nur lokal ausnutzbar. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in NFC-Sockets ermöglicht Privilegienerhöhung
CVE-2021-23134 HochIm Linux-Kernel vor Version 5.12.4 besteht eine Use-after-free-Schwachstelle in NFC-Sockets. Ein lokaler Angreifer kann dadurch seine Rechte erhöhen; laut Quelle lässt sich der Fehler in typischen Konfigurationen nur durch einen bereits privilegierten Nutzer auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux Kernel – Integer Overflow und Out-of-Bounds Write in bpf/hashtab.c
CVE-2021-38166 HochIn der Datei kernel/bpf/hashtab.c des Linux-Kernels bis Version 5.13.8 besteht laut NVD ein Integer-Overflow mit Out-of-Bounds-Write, wenn viele Elemente in einem einzelnen Bucket abgelegt werden; laut Quelle könnte die Ausnutzung unpraktikabel sein, die Beschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Fedora und Debian (DSA) führen die Lücke in ihren jeweiligen Advisories.
CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Mbed TLS: Buffer Overflow
CVE-2023-43615 HochMbed TLS 2.x vor Version 2.28.5 und 3.x vor Version 3.5.0 weisen einen Buffer Overflow auf. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Mbed TLS 2.28.5 bzw. 3.5.0 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD -
Linux Kernel: DRM/AMDGPU – Unzureichende Validierung von BO-Mapping-Parametern
CVE-2024-26922 HochIm AMDGPU-Grafiktreiber (DRM) des Linux-Kernels wurde die Validierung der Parameter von Buffer-Object-Mapping-Operationen verbessert. Laut NVD-Beschreibung wurden die Parameter der Funktionen amdgpu_vm_bo_map, amdgpu_vm_bo_replace_map und verwandter Aufrufe nicht ausreichend geprüft. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Linux-Kernel: Firewire-Nosy-Treiber ignoriert user_length
CVE-2024-27401 HochIm Linux-Kernel berücksichtigt der Firewire-Nosy-Treiber die vom Nutzer angegebene Länge (user_length) beim Abrufen von Paketinhalten nicht korrekt. Die Funktion packet_buffer_get stellt nun sicher, dass bei Überschreiten der user_length 0 zurückgegeben wird und ein grösserer Puffer angefordert werden muss, um Overflows im Userspace zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Linux Kernel: Speakup – Absturz bei sehr langem Wort vermieden
CVE-2024-26994 HochIm Bildschirmleser-Treiber Speakup des Linux-Kernels wurde ein Absturz bei sehr langen Wörtern behoben. Laut NVD-Beschreibung konnte eine sehr gross konfigurierte Konsole mit einem Wort von mehr als 256 Zeichen zu einem Fehler führen. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel netfilter/nft_set_pipapo: Iteration über aktuelle Sicht bei Netlink-Dump
CVE-2024-27017 HochIm Linux-Kernel-Subsystem netfilter/nft_set_pipapo kann sich die Generation Mask ändern, während ein Netlink-Dump noch läuft. Die Iteration erfolgte dabei nicht konsistent über die jeweils aktuelle Sicht der Daten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel – netfilter nf_tables: Set-Elemente beim fehlgeschlagenen Löschen
CVE-2024-27012 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Schlägt das Löschen eines Sets fehl, müssen die Set-Elemente über den Abort-Pfad wiederhergestellt werden, wozu nft_mapelem_activate() den Referenzzähler korrekt zurücksetzen muss. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: aktualisierten Kernel einspielen.
CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux-Kernel: br_netfilter überspringt Conntrack-Input-Hook für Promisc-Pakete
CVE-2024-27018 HochIm Linux-Kernel folgten Pakete, die im Promiscuous-Modus einer Bridge an Taps weitergeleitet werden, aus historischen Gründen dem Bridge-Input-Hook-Pfad, was zu Warnmeldungen führte, wenn geklonte Pakete den br_netfilter-Input-Hook erreichten, um das Conntrack-Objekt zu bestätigen. Der Fix reserviert ein Bit in BR_INPUT_SKB_CB, um zu kennzeichnen, dass ein Paket über diesen Pfad an das Bridge-Device zu den Taps weitergereicht wurde, und setzt Conntrack für diese Pakete zurück. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung des PPPoE-Headers in netfilter/flowtable (behoben)
CVE-2024-27016 HochIm Linux-Kernel wurde laut NVD in der netfilter-Flowtable-Komponente eine Schwachstelle behoben, bei der vor dem Zugriff auf das Protokollfeld des PPPoE-Headers nicht ausreichend geprüft wurde, ob genügend Platz vorhanden ist; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Als Produktbezug ist gemäss Zuordnung Fedora genannt.
CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.