1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

GNU Bash

Hersteller: GNU Project

Betriebssysteme, Endpoint, Distros

GNU Bash gehört zur Kategorie „Betriebssysteme, Endpoint, Distros“. xonatec überwacht GNU Bash laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

102
Reports
5
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

102 Reports

Zeige 1 bis 50 von 102

  1. GNU Bash Arbitrary Code Execution (ShellShock) – Synology

    CVE-2014-6271 Aktiv ausgenutzt

    Die als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)

    CVE-2014-7169 Aktiv ausgenutzt

    Eine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.94% Publiziert: Referenz: CISA KEV
  3. GNU Bash OS Command Injection

    CVE-2014-6278 Aktiv ausgenutzt

    Eine OS Command Injection-Schwachstelle betrifft GNU Bash. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.62% Publiziert: Referenz: CISA KEV
  4. GNU InetUtils Argument Injection Vulnerability

    CVE-2026-24061 Aktiv ausgenutzt

    In GNU InetUtils wurde eine Argument-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.88% Publiziert: Referenz: CISA KEV
  5. GNU C Library Buffer Overflow (Looney Tunables)

    CVE-2023-4911 Aktiv ausgenutzt

    In der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.42% Publiziert: Referenz: CISA KEV
  6. CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)

    CVE-2009-3555 Kritisch

    Das TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD
  7. GNU C Library (glibc): Speicherfehler in der scanf-Funktionsfamilie (%mc)

    CVE-2026-5450 Kritisch

    In der GNU C Library (glibc) der Versionen 2.7 bis 2.43 kann beim Aufruf der scanf-Funktionsfamilie mit einem %mc-Konvertierungsformat und einer explizit angegebenen Feldbreite grösser als 1024 ein Speicherfehler auftreten. Betroffen sind Anwendungen, die diese Funktionen mit entsprechend grossen Breitenangaben verarbeiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8611-1) zu glibc-Schwachstellen veröffentlicht. Empfohlene Massnahme: die verfügbaren glibc-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  8. Fujitsu openFT (Linux/Solaris) – Pre-Auth Remote Code Execution

    CVE-2026-16606 Kritisch

    In Fujitsu Software Linux openFT sowie Fujitsu Software Oracle Solaris openFT vor Version 12.1D00 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die entfernte Codeausführung (Pre-Auth RCE) auf GNU/Linux- bzw. Oracle-Solaris-Systemen. Da keinerlei Zugangsdaten benötigt werden, kann ein Angreifer aus dem Netzwerk die vollständige Kontrolle über das betroffene System erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 12.1D00 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Unsichere Funktionsausführung in Emacs Org Mode

    CVE-2024-39331 Kritisch

    In Emacs vor Version 29.4 expandiert org-link-expand-abbrev in lisp/ol.el einen %(...)-Link-Abbrev auch dann, wenn dieser eine unsichere Funktion wie shell-command-to-string angibt. Betroffen ist Org Mode vor Version 9.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Emacs 29.4 bzw. Org Mode 9.7.5.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Out-of-Bounds Read in der ncurses-terminfo-Bibliothek

    CVE-2022-29458 Hoch

    ncurses 6.3 vor Patch 20220416 enthält in der Funktion convert_strings in tinfo/read_entry.c der terminfo-Bibliothek einen Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read), der zu einer Speicherzugriffsverletzung (Segmentation Violation) führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.1 EPSS: 1.34% Publiziert: Referenz: NVD
  11. GnuTLS – NULL-Pointer-Dereferenzierung im TLS-Handshake (DoS)

    CVE-2026-1584 Hoch

    In GnuTLS wurde ein Fehler gefunden, den ein entfernter, nicht authentifizierter Angreifer ausnutzen kann, indem er während des TLS-Handshake eine speziell präparierte ClientHello-Nachricht mit einem ungültigen Pre-Shared-Key-Binder-Wert sendet. Dies führt zu einer NULL-Pointer-Dereferenzierung, wodurch der Server abstürzt und ein entfernter Denial of Service entsteht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 7.5 EPSS: 1.32% Publiziert: Referenz: NVD
  12. Rapid7 InsightConnect Sed Plugin – OS-Command-Injection

    CVE-2026-9155 Hoch

    Eine OS-Command-Injection-Schwachstelle im Sed Plugin von Rapid7 InsightConnect unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über den expression-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD
  13. grub2: Out-of-Bounds-Write im NTFS-Treiber ermöglicht Codeausführung und Secure-Boot-Bypass

    CVE-2023-4692 Hoch

    Im NTFS-Dateisystemtreiber von grub2 wurde ein Out-of-Bounds-Write-Fehler gefunden. Ein Angreifer kann ein speziell präpariertes NTFS-Dateisystemabbild präsentieren und damit die Heap-Metadaten von grub beschädigen; unter Umständen werden auch die Heap-Metadaten der UEFI-Firmware korrumpiert. In der Folge sind die Ausführung beliebigen Codes und die Umgehung des Secure-Boot-Schutzes möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD
  14. GNU Emacs – Codeausführung durch unsichere Makro-Expansion in elisp-mode

    CVE-2024-53920 Hoch

    In elisp-mode.el von GNU Emacs vor Version 30.1 kann ein Benutzer, der elisp-completion-at-point (Code-Vervollständigung) auf nicht vertrauenswürdigem Emacs-Lisp-Quellcode aufruft, eine unsichere Lisp-Makro-Expansion auslösen, über die Angreifer beliebigen Code ausführen können. Dieselbe unsichere Expansion tritt auf, wenn eine On-the-fly-Diagnose aktiviert ist, die nicht vertrauenswürdigen Emacs-Lisp-Code byte-kompiliert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf GNU Emacs 30.1 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.53% Publiziert: Referenz: NVD
  15. NoteGen: Shell-Execute-Freigabe für bash und python mit beliebigen Argumenten

    CVE-2026-17497 Hoch

    NoteGen vor Version 0.32.0 gewährt dem Tauri-Shell-Plugin in den Standard-Desktop-Capabilities die Berechtigung shell:allow-execute für bash, python und python3 mit beliebigen Argumenten. JavaScript-Code, der in der Anwendung ausgeführt wird, kann über diese Freigabe entsprechende Shell-Befehle mit frei wählbaren Argumenten starten. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf NoteGen 0.32.0 oder höher aktualisieren.

    CVSS: 8.3 EPSS: 0.46% Publiziert: Referenz: NVD
  16. GNU C Library: Absturz der iconv()-Funktion bei IBM1390/IBM1399-Zeichensatzkonvertierung

    CVE-2026-4046 Hoch

    Die iconv()-Funktion der GNU C Library kann in den Versionen 2.43 und früher durch einen Assertion-Fehler abstürzen, wenn Eingaben aus den Zeichensätzen IBM1390 oder IBM1399 konvertiert werden; dies kann remote ausgelöst werden. Der Ubuntu-Sicherheitshinweis USN-8611-1 dokumentiert die Schwachstelle zusätzlich für die GNU C Library. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  17. GNU C Library (glibc): ungetwc-Schwachstelle bei überlappenden Zeichensatz-Kodierungen

    CVE-2026-5928 Hoch

    In der GNU C Library (glibc) besteht eine Schwachstelle in der Funktion ungetwc: Wird sie auf einem FILE-Stream mit Breitzeichen aufgerufen, die in einem Zeichensatz mit Überlappungen zwischen Einzelbyte- und Mehrbyte-Kodierung vorliegen, kann dies zu Fehlverhalten führen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8611-1 zur GNU C Library dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Aktualisierungen der GNU C Library einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  18. GNU gzip: Globaler Buffer-Overflow durch geteilten Zustand zwischen LZW- und LZH-Dekomprimierung

    CVE-2026-41992 Hoch

    GNU gzip enthält eine Schwachstelle durch einen globalen Buffer-Overflow in der LZH-Dekompressionslogik, verursacht durch unsachgemässe Wiederverwendung eines gemeinsamen globalen Zustands zwischen den Dekompressionsformaten LZ77, LZW und LZH innerhalb eines einzigen Programmlaufs. Das globale Array wird zwischen den in einem Aufruf verarbeiteten Dateien nicht neu initialisiert. Dekomprimiert ein Angreifer in einem einzigen gzip -d-Befehl zuerst eine präparierte LZW-Datei und anschliessend eine präparierte LZH-Datei, kann er den gemeinsamen globalen Zustand vergiften und dadurch ein Out-of-Bounds-Read im LZH-Decoder auslösen. Der Fehler wurde im Commit 63dbf6b3b9e6e781df1a6a64e609b10e23969681 behoben. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  19. GNU C Library: Schwachstelle in gethostbyaddr/gethostbyaddr_r bei DNS-Backend

    CVE-2026-4437 Hoch

    In der GNU C Library (Version 2.34 bis 2.43) kann der Aufruf von gethostbyaddr oder gethostbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, durch eine präparierte Antwort ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  20. GNU C Library: Out-of-Bounds-Write in ns_printrrf, ns_printrr und fp_nquery

    CVE-2026-5435 Hoch

    Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library ab Version 2.2 setzen die vom Aufrufer übergebene Pufferlänge nicht durch, wodurch ein Out-of-Bounds-Write entstehen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD
  21. Out-of-Bounds Write im DLX-ELF-Backend der BFD-Bibliothek von GNU Binutils

    CVE-2026-18220 Hoch

    In der BFD-Bibliothek von GNU Binutils wurde im DLX-ELF-Backend (bfd/elf32-dlx.c) eine Schwachstelle für Out-of-Bounds-Schreibzugriffe gefunden. Die Funktion dlx_rtype_to_howto() bildet laut Quelle ELF-Relokationstypen ohne ausreichende Bereichsprüfung auf interne howto-Strukturen ab. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  22. Fujitsu Software openFT – Lokale Rechteausweitung auf root

    CVE-2026-16607 Hoch

    Eine Schwachstelle in Fujitsu Software Linux openFT und Fujitsu Software Oracle Solaris openFT vor Version 12.1D00 erlaubt einem bereits authentifizierten Benutzer eine lokale Rechteausweitung bis zu root. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. GNU Binutils readelf – Null-Pointer-Dereferenzierung bei manipulierten ELF-Dateien

    CVE-2025-69649 Hoch

    GNU Binutils readelf (bis Version 2.46) enthält eine Null-Pointer-Dereferenzierung beim Verarbeiten einer manipulierten ELF-Datei mit fehlerhaften Header-Feldern. Während der Relocation-Verarbeitung kann ein ungültiger oder Null-Section-Pointer an display_relocations() übergeben werden, was zu einem Segmentation Fault (SIGSEGV) und einem abrupten Programmabbruch führt. Laut Quelldaten wurden keine Hinweise auf Speicherkorruption über die Null-Pointer-Dereferenzierung hinaus oder eine Möglichkeit zur Codeausführung festgestellt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  24. GNU Binutils (readelf) – Double Free bei fehlerhaften ELF-Relokationsdaten

    CVE-2025-69650 Hoch

    GNU Binutils readelf (bis 2.46) enthält laut NVD eine Double-Free-Schwachstelle bei der Verarbeitung einer präparierten ELF-Binärdatei mit fehlerhaften Relokationsdaten. Bei der GOT-Relocation-Verarbeitung kann dump_relocations vorzeitig zurückkehren, ohne das Array all_relocations zu initialisieren; dadurch kann process_got_section_contents() einen nicht initialisierten r_symbol-Zeiger an free() übergeben, was zu einem Double Free und Programmabbruch (SIGABRT) führt. Es liegen keine Hinweise auf ausnutzbare Speicherkorruption oder Codeausführung vor, die Auswirkung beschränkt sich auf Denial of Service. Der Sachverhalt wird von Dritten angezweifelt, da das beobachtete Verhalten nur in Vorab-Release-Code auftrat und keine getaggte Version betraf. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  25. telnetd (GNU inetutils): Rechteausweitung über CREDENTIALS_DIRECTORY und login.noauth

    CVE-2026-28372 Hoch

    telnetd in GNU inetutils bis Version 2.7 ermöglicht eine Rechteausweitung durch Missbrauch der systemd-Service-Credentials-Unterstützung, die mit util-linux Release 2.40 in die login(1)-Implementierung aufgenommen wurde. Dies steht im Zusammenhang mit der Kontrolle des Clients über die Umgebungsvariable CREDENTIALS_DIRECTORY und setzt voraus, dass ein nicht privilegierter lokaler Benutzer eine Datei login.noauth anlegen kann. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  26. GNU C Library: wordexp/wordfree liefern bei WRDE_REUSE mit WRDE_APPEND nicht initialisierten Speicher

    CVE-2025-15281 Hoch

    Der Aufruf von wordexp mit WRDE_REUSE in Kombination mit WRDE_APPEND in der GNU C Library (Version 2.0 bis 2.42) kann dazu führen, dass die Schnittstelle nicht initialisierten Speicher im Member we_wordv zurückgibt. Ein nachfolgender Aufruf von wordfree kann dadurch den Prozess abbrechen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. GNU C Library (glibc) – Stack-Leak über getnetbyaddr bei DNS-Backend

    CVE-2026-0915 Hoch

    In der GNU C Library (glibc), Version 2.0 bis 2.42, kann der Aufruf von getnetbyaddr oder getnetbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend für Netzwerke nutzt, und einer Abfrage nach einem Netzwerk mit dem Wert null dazu führen, dass Stack-Inhalte an den konfigurierten DNS-Resolver durchsickern. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. GNU C Library – Integer-Overflow in der memalign-Funktionsfamilie führt zu Heap-Beschädigung

    CVE-2026-0861 Hoch

    In der GNU C Library Version 2.30 bis 2.42 kann die Übergabe einer zu grossen Ausrichtung an die memalign-Funktionsfamilie (memalign, posix_memalign, aligned_alloc) einen Integer-Overflow verursachen, der zu einer Heap-Beschädigung führen kann. Zur Ausnutzung muss der Angreifer sowohl den Grössen- als auch den Ausrichtungsparameter kontrollieren; da die Ausrichtung typischerweise eine bekannte, feste Grösse ist und nicht angreiferkontrolliert wird, ist die Schwachstelle in der Praxis meist nicht einfach ausnutzbar. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Unzureichende Pfadprüfung bei Metalink-Dokumenten in GNU Wget2

    CVE-2025-69194 Hoch

    In GNU Wget2 wurde bei der Verarbeitung von Metalink-Dokumenten ein Problem entdeckt: Die Anwendung validiert die in Metalink-Elementen angegebenen Dateipfade nicht korrekt. Ein Angreifer kann dies missbrauchen, um Dateien an unbeabsichtigte Orte im System zu schreiben, was zu Datenverlust oder weiterer Kompromittierung der Umgebung führen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. GNU Wget2 – Stack-basierter Pufferüberlauf bei der Dateinamens-Bereinigung

    CVE-2025-69195 Hoch

    In GNU Wget2 führt ein Stack-basierter Pufferüberlauf in der Dateinamens-Bereinigungslogik bei der Verarbeitung angreiferkontrollierter URL-Pfade zu einer Speicherkorruption, insbesondere wenn Optionen zur Dateinamensbeschränkung aktiv sind. Ein entfernter Angreifer kann dies über eine speziell präparierte URL auslösen; nach Interaktion des Nutzers mit wget2 kann die Anwendung abstürzen, was weiteres bösartiges Verhalten ermöglichen kann. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  31. libtasn1: Stack-basierter Pufferüberlauf in asn1_expend_octet_string

    CVE-2025-13151 Hoch

    In libtasn1 Version 4.20.0 besteht ein stack-basierter Pufferüberlauf: Die Funktion asn1_expend_octet_string validiert die Grösse der Eingabedaten nicht ausreichend, was zu einem Pufferüberlauf führt. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. GNU Recutils – Division durch Null in Ver-/Entschlüsselungsroutinen

    CVE-2025-65409 Hoch

    In den Verschlüsselungs- und Entschlüsselungsroutinen von GNU Recutils Version 1.9 besteht eine Schwachstelle durch Division durch Null. Angreifer können durch Eingabe eines leeren Werts als Passwort einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  33. GNU Binutils – Pufferüberlauf durch präparierte PE-Datei in gnu_special

    CVE-2025-66862 Hoch

    In der Funktion gnu_special in der Datei cplus-dem.c von BinUtils 2.26 besteht eine Pufferüberlauf-Schwachstelle, die Angreifer durch eine präparierte PE-Datei für einen Denial of Service ausnutzen können. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. BinUtils – Denial of Service in cp-demangle.c über präparierte PE-Datei

    CVE-2025-66863 Hoch

    In der Funktion d_discriminator der Datei cp-demangle.c in BinUtils Version 2.26 besteht eine Schwachstelle, die es Angreifern erlaubt, durch eine präparierte PE-Datei einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. GNU Binutils – Denial of Service durch präparierte PE-Datei in d_abi_tags

    CVE-2025-66866 Hoch

    In der Funktion d_abi_tags in der Datei cp-demangle.c von BinUtils 2.26 können Angreifer durch eine präparierte PE-Datei einen Denial of Service verursachen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. GNU Binutils – Denial of Service durch d_print_comp_inner bei manipulierten PE-Dateien

    CVE-2025-66864 Hoch

    In der Funktion d_print_comp_inner in cp-demangle.c von BinUtils 2.26 können Angreifer mittels einer präparierten PE-Datei einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. GNU Binutils (cp-demangle) – Denial of Service durch präparierte PE-Datei

    CVE-2025-66865 Hoch

    In der Funktion d_print_comp_inner in der Datei cp-demangle.c von BinUtils 2.26 besteht laut NVD eine Schwachstelle, die Angreifern über eine präparierte PE-Datei einen Denial of Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. GRUB gettext-Modul: Use-after-free ermöglicht Denial-of-Service

    CVE-2025-61662 Hoch

    Im gettext-Modul des Bootloaders GRUB wurde eine Use-after-free-Schwachstelle entdeckt. Der Fehler entsteht dadurch, dass der gettext-Befehl nach dem Entladen des Moduls im Speicher registriert bleibt. Ruft ein Angreifer den verwaisten Befehl auf, greift die Anwendung auf eine nicht mehr gültige Speicherstelle zu, was GRUB zum Absturz bringen kann (Denial of Service). Eine Beeinträchtigung von Datenintegrität oder Vertraulichkeit ist nicht ausgeschlossen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. GNU libmicrohttpd – NULL-Pointer-Dereferenzierung durch präpariertes Paket

    CVE-2025-59777 Hoch

    In GNU libmicrohttpd Version 1.0.2 und früher besteht eine NULL-Pointer-Dereferenzierung. Ein Angreifer kann durch ein speziell präpariertes Paket einen Denial-of-Service-Zustand auslösen. Das Problem wurde im Commit ff13abc im master-Branch des libmicrohttpd-Repositorys nach dem v1.0.2-Tag behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf den behobenen Stand nach Commit ff13abc.

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. GNU libmicrohttpd: NULL-Pointer-Dereferenzierung ermöglicht Denial of Service

    CVE-2025-62689 Hoch

    In GNU libmicrohttpd Version 1.0.2 und früher besteht eine NULL-Pointer-Dereferenzierungs-Schwachstelle, die mit Commit ff13abc nach dem v1.0.2-Tag im Git-Repository von libmicrohttpd behoben wurde. Ein von einem Angreifer speziell präpariertes Paket kann einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Unsicheres LD_LIBRARY_PATH in der GNU C Library ermöglicht Codeausführung

    CVE-2025-4802 Hoch

    In der GNU C Library (Versionen 2.27 bis 2.38) erlaubt eine Schwachstelle im Umgang mit der nicht vertrauenswürdigen Umgebungsvariable LD_LIBRARY_PATH das durch Angreifer gesteuerte Laden dynamischer Bibliotheken. Betroffen sind statisch kompilierte setuid-Binaries, die dlopen aufrufen, einschliesslich interner dlopen-Aufrufe nach setlocale oder NSS-Funktionen wie getaddrinfo. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. GRUB – Heap-Überlauf im HFS-Dateisystemtreiber ermöglicht Secure-Boot-Umgehung

    CVE-2024-45782 Hoch

    Im HFS-Dateisystemtreiber von GRUB wurde eine Schwachstelle gefunden: Beim Einlesen des Volume-Namens in grub_fs_mount() führt der Treiber ein strcpy() mit dem vom Nutzer bereitgestellten Volume-Namen aus, ohne dessen Länge ausreichend zu prüfen. Das kann zu einem heap-basierten Schreibzugriff ausserhalb der Grenzen führen, die Integrität sensibler GRUB-Daten beeinträchtigen und letztlich eine Umgehung des Secure-Boot-Schutzes ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. grub2 – Integer Overflow im squash4-Dateisystemmodul mit möglicher Secure-Boot-Umgehung

    CVE-2025-0678 Hoch

    In grub2 verwendet das squash4-Dateisystemmodul beim Lesen von Daten benutzerkontrollierte Parameter aus der Dateisystemgeometrie zur Berechnung der internen Puffergrösse, prüft dabei aber unzureichend auf Integer-Überläufe. Ein bösartig präpariertes Dateisystem kann diese Berechnungen überlaufen lassen, sodass grub_malloc mit einer kleineren Grösse als erwartet aufgerufen wird und direct_read anschliessend einen Heap-basierten Out-of-Bounds Write ausführt. Darüber lassen sich kritische interne Daten von grub korrumpieren; mögliche Folge ist beliebige Codeausführung unter Umgehung der Secure-Boot-Schutzmechanismen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. GRUB UDF-Modul – Heap-Pufferüberlauf mit möglicher Secure-Boot-Umgehung

    CVE-2025-0689 Hoch

    Das UDF-Dateisystemmodul von GRUB dimensioniert seine internen Puffer anhand benutzerkontrollierter Längenangaben aus den Metadaten. Beim Durchlaufen der Disk-Sektoren wird angenommen, dass die gelesene Datenmenge stets kleiner als der allozierte Puffer ist, was nicht garantiert ist. Ein präpariertes Dateisystem-Abbild kann so einen Heap-Pufferüberlauf auslösen, kritische Daten beschädigen und laut Quelle das Risiko einer Ausführung beliebigen Codes unter Umgehung der Secure-Boot-Schutzmechanismen bergen. Das Opfer muss dazu ein präpariertes Abbild einbinden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. GRUB hfs-Modul – Integer Overflow mit möglicher Secure-Boot-Umgehung

    CVE-2025-1125 Hoch

    Das hfs-Dateisystemmodul von GRUB berechnet interne Puffergrössen aus benutzerkontrollierten Metadaten des Dateisystems, prüft dabei aber nicht ausreichend auf Integer-Überläufe. Ein präpariertes Dateisystem kann dadurch eine zu kleine Speicherallokation erzwingen, worauf die Funktion hfsplus_open_compressed_real über das Pufferende hinaus schreibt. Das kann kritische interne Daten von GRUB beschädigen und laut Quelle zur Ausführung beliebigen Codes unter Umgehung der Secure-Boot-Schutzmechanismen führen. Das Opfer muss dazu ein präpariertes Dateisystem einbinden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. GNU GRUB2: Heap-Pufferüberlauf im HFS-Dateisystem

    CVE-2024-56737 Hoch

    GNU GRUB (GRUB2) bis Version 2.12 weist in fs/hfs.c einen Heap-basierten Pufferüberlauf auf, der über präparierte sblock-Daten in einem HFS-Dateisystem ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Distributor bereitgestellte korrigierte GRUB2-Version einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. libcdio – Pufferüberlauf über präparierte ISO-9660-Abbilddatei

    CVE-2024-36600 Hoch

    Eine Pufferüberlauf-Schwachstelle in libcdio 2.2.0 (behoben in 2.3.0) erlaubt einem Angreifer, über eine präparierte ISO-9660-Abbilddatei beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.3.0 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  48. glibc nscd – Stack-basierter Buffer Overflow im Netgroup-Cache

    CVE-2024-33599 Hoch

    Wird der feste Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöpft, kann eine anschliessende Client-Anfrage nach Netgroup-Daten einen stack-basierten Buffer Overflow verursachen. Der Fehler wurde in glibc 2.15 mit Einführung des Caches in nscd eingeführt und betrifft nur die nscd-Binärdatei. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  49. Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)

    CVE-2024-33602 Hoch

    Der Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  50. glibc nscd – Denial of Service im Netgroup-Cache

    CVE-2024-33601 Hoch

    Der Name Service Cache Daemon (nscd) nutzt in seinem Netgroup-Cache xmalloc bzw. xrealloc; schlägt die Speicherzuweisung fehl, kann der Daemon-Prozess terminiert werden, was zu einem Denial of Service für die Clients führt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache zu nscd hinzugefügt wurde, und betrifft ausschliesslich die nscd-Binary. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für GNU Bash, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog