1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Fedora Seite 3

Betriebssysteme, Endpoint, Distros
632
Reports
79
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

632 Reports

Zeige 101 bis 150 von 632

  1. libbiosig – Integer Overflow beim Lesen von FAMOS-Dateien

    CVE-2024-21812 Kritisch

    In der Funktion sopen_FAMOS_read von The Biosig Project libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein Integer-Overflow. Eine speziell gestaltete .famos-Datei kann zu einem Out-of-bounds-Write und in der Folge zur Ausführung beliebigen Codes führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Heap-based Buffer Overflow mit RCE in libbiosig (EGI)

    CVE-2024-21795 Kritisch

    In der .egi-Parsing-Funktionalität von libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein heap-basierter Pufferüberlauf. Eine speziell gestaltete .egi-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann dazu eine bösartige Datei bereitstellen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. libbiosig – Double-Free beim Parsen von BrainVision-Headern

    CVE-2024-22097 Kritisch

    Eine Double-Free-Schwachstelle in der BrainVision-Header-Parsing-Funktion von The Biosig Project libbiosig (Master-Branch ab0ee111 und 2.5.0) kann durch eine speziell präparierte .vdhr-Datei zur Ausführung beliebigen Codes führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Out-of-Bounds-Write in libbiosig (BrainVisionMarker)

    CVE-2024-23305 Kritisch

    In der BrainVisionMarker-Parsing-Funktion von The Biosig Project libbiosig 2.5.0 und im Master-Branch (ab0ee111) besteht ein Out-of-Bounds-Write. Eine speziell gestaltete .vmrk-Datei kann zur Ausführung beliebigen Codes führen; ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. libbiosig: Use-after-Free in sopen_FAMOS_read

    CVE-2024-23310 Kritisch

    In der Funktion sopen_FAMOS_read von libbiosig 2.5.0 sowie dem Master-Branch (ab0ee111) des Biosig-Projekts besteht eine Use-after-Free-Schwachstelle. Eine speziell präparierte .famos-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Integer-Underflow mit RCE in libbiosig (FAMOS)

    CVE-2024-23313 Kritisch

    In der Funktion sopen_FAMOS_read von libbiosig 2.5.0 und dem Master-Branch (ab0ee111) besteht ein Integer-Underflow. Eine speziell gestaltete .famos-Datei kann zu einem Out-of-bounds-Write und damit zur Ausführung von beliebigem Code führen. Ein Angreifer kann dazu eine bösartige Datei bereitstellen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. An out-of-bounds write vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and Master Branch (ab0ee111). A specially crafted .famos file can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

    CVE-2024-23606 Kritisch

    In der Funktion sopen_FAMOS_read der Bibliothek libbiosig 2.5.0 (sowie im Master-Branch ab0ee111) des Biosig-Projekts besteht eine Schwachstelle durch einen Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds Write). Eine speziell präparierte .famos-Datei kann zur Ausführung beliebigen Codes führen. Ein Angreifer kann die Lücke ausnutzen, indem er einer betroffenen Anwendung eine bösartige Datei bereitstellt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. libbiosig: Double-Free beim Parsen von BrainVision-ASCII-Headern

    CVE-2024-23809 Kritisch

    In der BrainVision-ASCII-Header-Parsing-Funktionalität von libbiosig 2.5.0 sowie dem Master-Branch (ab0ee111) des Biosig-Projekts existiert eine Double-Free-Schwachstelle. Eine speziell präparierte .vdhr-Datei kann zur Ausführung von beliebigem Code führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um die Schwachstelle auszulösen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. PostgreSQL JDBC-Treiber (pgjdbc): SQL-Injection bei PreferQueryMode=SIMPLE

    CVE-2024-1597 Kritisch

    Der PostgreSQL-JDBC-Treiber pgjdbc erlaubt bei Verwendung von PreferQueryMode=SIMPLE eine SQL-Injection; im Standardmodus besteht die Schwachstelle nicht. Durch einen passend konstruierten String-Payload kann ein Angreifer die Abfrage verändern und die Schutzwirkung parametrisierter Abfragen umgehen. Betroffen sind Versionen vor 42.7.2, 42.6.1, 42.5.5, 42.4.4, 42.3.9 und 42.2.28. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten pgjdbc-Versionen aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  10. Use-after-free in Mojo in Google Chrome

    CVE-2024-1284 Kritisch

    In der Mojo-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Use-after-free. Ein entfernter Angreifer konnte darüber über eine speziell gestaltete HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Chrome 121.0.6167.160 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Google Chrome: Heap Buffer Overflow in Skia

    CVE-2024-1283 Kritisch

    In der Skia-Komponente von Google Chrome vor Version 121.0.6167.160 besteht ein Heap-Buffer-Overflow. Ein entfernter Angreifer kann darüber mittels einer speziell präparierten HTML-Seite potenziell eine Heap-Beschädigung ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf 121.0.6167.160.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Google Chrome – Integer Underflow in WebUI ermöglicht Heap Corruption

    CVE-2024-0808 Kritisch

    Ein Integer Underflow in WebUI in Google Chrome vor Version 121.0.6167.85 erlaubte einem entfernten Angreifer, über eine bösartige Datei potenziell eine Heap Corruption auszunutzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Google Chrome 121.0.6167.85 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Heap Overflow im X.Org Server

    CVE-2023-6816 Kritisch

    Im X.Org Server wurde ein Fehler gefunden: Sowohl das DeviceFocusEvent als auch die XIQueryPointer-Antwort enthalten ein Bit pro aktuell gedrückter logischer Taste. Tasten lassen sich beliebig auf Werte bis 255 abbilden, doch der X.Org Server reservierte nur Speicher für die tatsächliche Tastenanzahl des Geräts, was bei einem grösseren Wert zu einem Heap-Overflow führt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Heap Overflow in aom (av1_loop_restoration_dealloc)

    CVE-2023-6879 Kritisch

    Das Erhöhen der Auflösung von Videoframes während einer mehrfaedigen Kodierung kann in av1_loop_restoration_dealloc() zu einem Heap Overflow führen. CVSS-Basiswert: 9.0 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  15. Path Traversal bei Pipe-Namen in Samba

    CVE-2023-3961 Kritisch

    In Samba erlaubt eine unzureichende Bereinigung eingehender Client-Pipe-Namen die Verwendung von Directory-Traversal-Zeichen, sodass SMB-Clients als root Verbindungen zu Unix-Domain-Sockets ausserhalb des privaten Verzeichnisses aufbauen können. Dies kann zu unbefugtem Zugriff auf Dienste oder Diensteabstuerzen führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  16. Node.js – Path Traversal über Uint8Array-Pfade in node:fs

    CVE-2023-39332 Kritisch

    Verschiedene node:fs-Funktionen akzeptieren Pfade als Strings oder als Uint8Array-Objekte. Node.js verhindert Path Traversal über Strings und Buffer-Objekte, jedoch nicht über Nicht-Buffer-Uint8Array-Objekte. Die Schwachstelle folgt demselben Muster wie CVE-2023-32004, nutzt aber Uint8Array statt Buffer; das Berechtigungsmodell war zum Zeitpunkt der Veröffentlichung ein experimentelles Feature. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Command Injection in tac_plus vor Commit 4fdf178

    CVE-2023-45239 Kritisch

    In tac_plus vor dem Commit 4fdf178 fehlt eine ausreichende Eingabeprüfung. Wenn Pre- oder Post-Auth-Kommandos aktiviert sind, kann ein Angreifer, der die an tac_plus gesendeten Werte für Username, rem-addr oder NAC-Adresse kontrolliert, Shell-Befehle einschleusen und so Schadcode auf dem tac_plus-Server aus der Ferne ausführen. Aufgrund der möglichen Remotecodeausführung ist die Schwachstelle besonders schwerwiegend. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version mit dem Commit 4fdf178 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Cacti – SQL-Injektion in graph_view.php

    CVE-2023-39361 Kritisch

    In der Monitoring-Plattform Cacti ist graph_view.php für SQL-Injektion anfällig. Da Gastnutzer standardmässig ohne Authentifizierung auf die Datei zugreifen können, drohen bei aktivierten Gastzugängen erhebliche Schäden, bis hin zur Übernahme von Administratorrechten oder Remote Code Execution. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Cacti 1.2.25 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. libtommath – Integer Overflow in mp_grow

    CVE-2023-36328 Kritisch

    In mp_grow von libtom libtommath vor dem Commit beba892bc0d4e4ded4d667ab1d2a94f4d75109a9 besteht ein Integer-Overflow, der es Angreifern erlaubt, beliebigen Code auszuführen und einen Denial of Service (DoS) zu verursachen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine libtommath-Version mit dem genannten Fix aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. FRRouting: Out-of-bounds-Read in bgp_attr_aigp_valid

    CVE-2023-41359 Kritisch

    In FRRouting (FRR) bis einschliesslich Version 9.0 besteht ein Out-of-bounds-Read in bgp_attr_aigp_valid in bgpd/bgp_attr.c, da bei der AIGP-Validierung nicht geprüft wird, ob zwei Bytes verfügbar sind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine bereinigte FRRouting-Version aktualisieren beziehungsweise die entsprechende Distributionsaktualisierung einspielen.

    CVSS: 9.1 Publiziert: Referenz: NVD
  21. Ahead-of-stream-Lesezugriff in FRRouting bgpd

    CVE-2023-41360 Kritisch

    In FRRouting FRR bis einschliesslich Version 9.0 kann bgpd/bgp_packet.c das erste Byte des ORF-Headers in einer Ahead-of-stream-Situation auslesen. Dadurch wird auf Daten ausserhalb des erwarteten Puffers zugegriffen. Betroffen sind unter anderem die Distributionen Debian und Fedora. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  22. radare2 – Heap-basierter Buffer Overflow

    CVE-2023-4322 Kritisch

    Im GitHub-Repository radareorg/radare2 besteht vor Version 5.9.0 ein Heap-basierter Buffer Overflow. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf radare2 5.9.0 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. CVE-2022-23303 – Seitenkanal-Angriff auf SAE in hostapd/wpa_supplicant

    CVE-2022-23303 Kritisch

    Die SAE-Implementierungen (Simultaneous Authentication of Equals) in hostapd vor Version 2.10 und in wpa_supplicant vor Version 2.10 sind aufgrund ihrer Cache-Zugriffsmuster anfällig für Seitenkanal-Angriffe. Über die dabei beobachtbaren Muster lassen sich Rückschlüsse ziehen, die die Sicherheit des Authentifizierungsverfahrens untergraben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf hostapd bzw. wpa_supplicant in Version 2.10 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. EAP-pwd in hostapd/wpa_supplicant: Seitenkanalangriff über Cache-Zugriffsmuster

    CVE-2022-23304 Kritisch

    Die EAP-pwd-Implementierungen in hostapd vor Version 2.10 und in wpa_supplicant vor Version 2.10 sind aufgrund von Cache-Zugriffsmustern für Seitenkanalangriffe anfällig. Als betroffener Hersteller ist Fedora ausgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. Apache Log4j 1.2 – Deserialisierung in JMSAppender

    CVE-2021-4104 Hoch

    JMSAppender in Log4j 1.2 ist anfällig für die Deserialisierung nicht vertrauenswürdiger Daten, sofern ein Angreifer Schreibzugriff auf die Log4j-Konfiguration besitzt. Über manipulierte TopicBindingName- und TopicConnectionFactoryBindingName-Werte lässt sich Schadcode nachladen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 81.1 %.

    CVSS: 7.5 EPSS: 81.15% Publiziert: Referenz: NVD
  26. Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server

    CVE-2020-9484 Hoch

    In Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.

    CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD
  27. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  28. runc – Container-Ausbruch durch internes Datei-Deskriptor-Leck

    CVE-2024-21626 Hoch

    In runc 1.1.11 und früher besteht durch ein internes Datei-Deskriptor-Leck eine Schwachstelle, die ein Angreifer ausnutzen kann; betroffen sind Container-Laufzeiten von Docker/containerd/Podman sowie darauf aufsetzende Produkte (u. a. Asustor, Fedora). CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    CVSS: 8.6 EPSS: 18.09% Publiziert: Referenz: Asustor
  29. FasterXML Jackson Databind – XML External Entity (XXE) Schwachstelle

    CVE-2020-25649 Hoch

    In FasterXML Jackson Databind ist die Entity-Expansion nicht ausreichend abgesichert, wodurch die Bibliothek anfällig für XML-External-Entity-Angriffe (XXE) ist. Betroffen sind laut Zuordnung unter anderem NetApp, Rockwell Automation, Fedora, Magento/Adobe Commerce, Axis, Sonatype und Oracle (CPU/EBS/PeopleSoft/WebLogic). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 17.6 %.

    CVSS: 7.5 EPSS: 17.61% Publiziert: Referenz: NVD
  30. Apache Xalan Java XSLT: Integer-Truncation-Schwachstelle

    CVE-2022-34169 Hoch

    Die Apache-Xalan-Java-XSLT-Bibliothek ist anfällig für eine Integer-Truncation beim Verarbeiten manipulierter XSLT-Stylesheets; dadurch können von XSLTC intern erzeugte Java-Klassendateien beschädigt werden. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 11.0 %.

    CVSS: 7.5 EPSS: 10.95% Publiziert: Referenz: NVD
  31. Linux-Kernel: ICMP-Fehlerverarbeitung ermöglicht schnelles UDP-Port-Scanning

    CVE-2021-20322 Hoch

    Eine fehlerhafte Verarbeitung empfangener ICMP-Fehlermeldungen (ICMP Fragmentation Needed und ICMP Redirect) im Linux-Kernel ermöglicht es, offene UDP-Ports schnell zu scannen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    CVSS: 7.4 EPSS: 6.85% Publiziert: Referenz: NVD
  32. OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups

    CVE-2021-41617 Hoch

    sshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.

    CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD
  33. GDCM: Heap-Pufferüberlauf durch manipulierte DICOM-Datei

    CVE-2024-22373 Hoch

    In der Funktion JPEG2000Codec::DecodeByStreamsCommon von Grassroot DICOM (GDCM) 3.0.23 besteht eine Schwachstelle mit Schreibzugriff ausserhalb der Grenzen. Eine speziell präparierte DICOM-Datei kann zu einem Heap-Pufferüberlauf führen. Ein Angreifer kann eine bösartige Datei bereitstellen, um diese Schwachstelle auszulösen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.47% Publiziert: Referenz: NVD
  34. Mbed TLS – Fehlerhafte Behandlung von Shared Memory in der PSA-Crypto-API

    CVE-2024-28960 Hoch

    In Mbed TLS (2.18.0 bis vor 2.28.8 sowie 3.x vor 3.6.0) und Mbed Crypto behandelt die PSA-Crypto-API gemeinsam genutzten Speicher (Shared Memory) fehlerhaft. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf Mbed TLS 2.28.8 bzw. 3.6.0 oder neuer aktualisieren.

    CVSS: 8.2 EPSS: 0.85% Publiziert: Referenz: NVD
  35. Linux-Kernel: Race Condition im GSM-0710-TTY-Multiplexor ermöglicht Rechteausweitung

    CVE-2023-6546 Hoch

    Im GSM-0710-TTY-Multiplexer des Linux-Kernels wurde eine Race Condition gefunden. Führen zwei Threads das ioctl GSMIOC_SETCONF auf demselben TTY-Dateideskriptor bei aktivierter GSM-Line-Discipline aus, kann dies beim Neustart des GSM-Mux zu einem Use-after-free bei einer struct gsm_dlci führen. Ein lokaler, unprivilegierter Benutzer kann dadurch seine Rechte auf dem System ausweiten. Betroffen sind die Kernel-Pakete von Fedora. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 EPSS: 0.77% Publiziert: Referenz: NVD
  36. Linux Kernel Bluetooth SCO – Use-After-Free in sco_sock_timeout

    CVE-2024-27398 Hoch

    Im Linux-Kernel führt ein Use-after-free-Fehler im Bluetooth-SCO-Code dazu, dass beim Schliessen eines SCO-Sockets der bereits freigegebene Socket im zeitgesteuerten Worker sco_sock_timeout erneut referenziert wird. Der Fehler wurde im Kernel behoben. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.0 EPSS: 0.76% Publiziert: Referenz: NVD
  37. Linux-Kernel: Use-after-free im TEE-Subsystem (tee_shm_get_from_id)

    CVE-2021-44733 Hoch

    Im TEE-Subsystem des Linux-Kernels besteht bis Version 5.15.11 laut NVD ein Use-after-free in drivers/tee/tee_shm.c: Eine Race Condition in tee_shm_get_from_id tritt beim Versuch auf, ein Shared-Memory-Objekt freizugeben. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.0 EPSS: 0.69% Publiziert: Referenz: NVD
  38. Linux Kernel: Use-after-free in tc_new_tfilter ermöglicht Rechteausweitung

    CVE-2022-1055 Hoch

    Im Linux-Kernel besteht eine Use-after-free-Schwachstelle in der Funktion tc_new_tfilter, die einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. Die Ausnutzung setzt aktivierte unprivilegierte User-Namespaces voraus. Betroffen sind unter anderem Fedora, Zabbly/Canonical (Incus/LXD), Ubuntu und NetApp. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 7.8 EPSS: 0.50% Publiziert: Referenz: NVD
  39. Linux Kernel – eBPF Integer-Overflow mit Out-of-Bounds-Schreibzugriff

    CVE-2021-41864 Hoch

    In der Funktion prealloc_elems_and_freelist in kernel/bpf/stackmap.c des Linux-Kernels vor Version 5.14.12 besteht laut NVD eine Schwachstelle. Unprivilegierte Nutzer können dadurch einen Integer-Overflow bei einer eBPF-Multiplikation auslösen, der zu einem Out-of-Bounds-Schreibzugriff führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.8 EPSS: 0.41% Publiziert: Referenz: NVD
  40. Linux-Kernel – KVM: internal.ndata als Array-Index durch Nutzerprozess veränderbar (vor 5.12)

    CVE-2021-3501 Hoch

    Im Linux-Kernel vor Version 5.12 besteht laut NVD ein Fehler in der KVM-API: Der Wert von internal.ndata wird auf einen Array-Index abgebildet, der jederzeit von einem Benutzerprozess verändert werden kann. Die Schwachstelle ist laut CVSS-Vektor nur lokal ausnutzbar. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.1 EPSS: 0.37% Publiziert: Referenz: NVD
  41. Linux Kernel: Use-after-free in NFC-Sockets ermöglicht Privilegienerhöhung

    CVE-2021-23134 Hoch

    Im Linux-Kernel vor Version 5.12.4 besteht eine Use-after-free-Schwachstelle in NFC-Sockets. Ein lokaler Angreifer kann dadurch seine Rechte erhöhen; laut Quelle lässt sich der Fehler in typischen Konfigurationen nur durch einen bereits privilegierten Nutzer auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  42. Linux Kernel – Integer Overflow und Out-of-Bounds Write in bpf/hashtab.c

    CVE-2021-38166 Hoch

    In der Datei kernel/bpf/hashtab.c des Linux-Kernels bis Version 5.13.8 besteht laut NVD ein Integer-Overflow mit Out-of-Bounds-Write, wenn viele Elemente in einem einzelnen Bucket abgelegt werden; laut Quelle könnte die Ausnutzung unpraktikabel sein, die Beschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Fedora und Debian (DSA) führen die Lücke in ihren jeweiligen Advisories.

    CVSS: 7.8 EPSS: 0.32% Publiziert: Referenz: NVD
  43. Mbed TLS: Buffer Overflow

    CVE-2023-43615 Hoch

    Mbed TLS 2.x vor Version 2.28.5 und 3.x vor Version 3.5.0 weisen einen Buffer Overflow auf. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Mbed TLS 2.28.5 bzw. 3.5.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.31% Publiziert: Referenz: NVD
  44. Linux Kernel: DRM/AMDGPU – Unzureichende Validierung von BO-Mapping-Parametern

    CVE-2024-26922 Hoch

    Im AMDGPU-Grafiktreiber (DRM) des Linux-Kernels wurde die Validierung der Parameter von Buffer-Object-Mapping-Operationen verbessert. Laut NVD-Beschreibung wurden die Parameter der Funktionen amdgpu_vm_bo_map, amdgpu_vm_bo_replace_map und verwandter Aufrufe nicht ausreichend geprüft. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  45. Linux-Kernel: Firewire-Nosy-Treiber ignoriert user_length

    CVE-2024-27401 Hoch

    Im Linux-Kernel berücksichtigt der Firewire-Nosy-Treiber die vom Nutzer angegebene Länge (user_length) beim Abrufen von Paketinhalten nicht korrekt. Die Funktion packet_buffer_get stellt nun sicher, dass bei Überschreiten der user_length 0 zurückgegeben wird und ein grösserer Puffer angefordert werden muss, um Overflows im Userspace zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  46. Linux Kernel: Speakup – Absturz bei sehr langem Wort vermieden

    CVE-2024-26994 Hoch

    Im Bildschirmleser-Treiber Speakup des Linux-Kernels wurde ein Absturz bei sehr langen Wörtern behoben. Laut NVD-Beschreibung konnte eine sehr gross konfigurierte Konsole mit einem Wort von mehr als 256 Zeichen zu einem Fehler führen. Betroffen ist laut Zuordnung Debian (DSA) und Fedora. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  47. Linux Kernel netfilter/nft_set_pipapo: Iteration über aktuelle Sicht bei Netlink-Dump

    CVE-2024-27017 Hoch

    Im Linux-Kernel-Subsystem netfilter/nft_set_pipapo kann sich die Generation Mask ändern, während ein Netlink-Dump noch läuft. Die Iteration erfolgte dabei nicht konsistent über die jeweils aktuelle Sicht der Daten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.28% Publiziert: Referenz: NVD
  48. Linux-Kernel – netfilter nf_tables: Set-Elemente beim fehlgeschlagenen Löschen

    CVE-2024-27012 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Schlägt das Löschen eines Sets fehl, müssen die Set-Elemente über den Abort-Pfad wiederhergestellt werden, wozu nft_mapelem_activate() den Referenzzähler korrekt zurücksetzen muss. Laut CVSS-Vektor ist der Angriff lokal mit niedrigen Rechten möglich und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: aktualisierten Kernel einspielen.

    CVSS: 7.8 EPSS: 0.26% Publiziert: Referenz: NVD
  49. Linux-Kernel: br_netfilter überspringt Conntrack-Input-Hook für Promisc-Pakete

    CVE-2024-27018 Hoch

    Im Linux-Kernel folgten Pakete, die im Promiscuous-Modus einer Bridge an Taps weitergeleitet werden, aus historischen Gründen dem Bridge-Input-Hook-Pfad, was zu Warnmeldungen führte, wenn geklonte Pakete den br_netfilter-Input-Hook erreichten, um das Conntrack-Objekt zu bestätigen. Der Fix reserviert ein Bit in BR_INPUT_SKB_CB, um zu kennzeichnen, dass ein Paket über diesen Pfad an das Bridge-Device zu den Taps weitergereicht wurde, und setzt Conntrack für diese Pakete zurück. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlende Validierung des PPPoE-Headers in netfilter/flowtable (behoben)

    CVE-2024-27016 Hoch

    Im Linux-Kernel wurde laut NVD in der netfilter-Flowtable-Komponente eine Schwachstelle behoben, bei der vor dem Zugriff auf das Protokollfeld des PPPoE-Headers nicht ausreichend geprüft wurde, ob genügend Platz vorhanden ist; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Als Produktbezug ist gemäss Zuordnung Fedora genannt.

    CVSS: 7.1 EPSS: 0.24% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Fedora, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog