GNU Bash
Hersteller: GNU Project
GNU Bash gehört zur Kategorie „Betriebssysteme, Endpoint, Distros“. xonatec überwacht GNU Bash laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
102 ReportsZeige 1 bis 50 von 102
-
GNU Bash Arbitrary Code Execution (ShellShock) – Synology
CVE-2014-6271 Aktiv ausgenutztDie als "ShellShock" bekannte Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes durch speziell gestaltete Umgebungsvariablen. Synology informierte Kunden über die Auswirkungen der Bash-Schwachstelle CVE-2014-6271 und CVE-2014-7169. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 100.00% Publiziert: Referenz: CISA KEV -
GNU Bash Arbitrary Code Execution (ShellShock, Variante 2)
CVE-2014-7169 Aktiv ausgenutztEine weitere Variante der als ShellShock bekannten Schwachstelle in der GNU Bourne-Again Shell (Bash) ermöglicht Angreifern die Ausführung beliebigen Codes. Synology informierte Kunden gemeinsam über die Auswirkungen von CVE-2014-6271 und CVE-2014-7169; Securepoint führt die Lücke im UTM-Changelog. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.
EPSS: 99.94% Publiziert: Referenz: CISA KEV -
GNU Bash OS Command Injection
CVE-2014-6278 Aktiv ausgenutztEine OS Command Injection-Schwachstelle betrifft GNU Bash. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.62% Publiziert: Referenz: CISA KEV -
GNU InetUtils Argument Injection Vulnerability
CVE-2026-24061 Aktiv ausgenutztIn GNU InetUtils wurde eine Argument-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.88% Publiziert: Referenz: CISA KEV -
GNU C Library Buffer Overflow (Looney Tunables)
CVE-2023-4911 Aktiv ausgenutztIn der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.42% Publiziert: Referenz: CISA KEV -
CVE-2009-3555 – TLS/SSL Renegotiation-Schwachstelle (nginx)
CVE-2009-3555 KritischDas TLS-Protokoll sowie SSL 3.0 und frühere Versionen weisen eine Schwachstelle auf, die in verschiedenen Implementierungen wie nginx genutzt wird und Angreifern ermöglicht, Daten in eine Verbindung einzuschleusen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
CVSS: 9.8 EPSS: 87.26% Publiziert: Referenz: NVD -
GNU C Library (glibc): Speicherfehler in der scanf-Funktionsfamilie (%mc)
CVE-2026-5450 KritischIn der GNU C Library (glibc) der Versionen 2.7 bis 2.43 kann beim Aufruf der scanf-Funktionsfamilie mit einem %mc-Konvertierungsformat und einer explizit angegebenen Feldbreite grösser als 1024 ein Speicherfehler auftreten. Betroffen sind Anwendungen, die diese Funktionen mit entsprechend grossen Breitenangaben verarbeiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8611-1) zu glibc-Schwachstellen veröffentlicht. Empfohlene Massnahme: die verfügbaren glibc-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Fujitsu openFT (Linux/Solaris) – Pre-Auth Remote Code Execution
CVE-2026-16606 KritischIn Fujitsu Software Linux openFT sowie Fujitsu Software Oracle Solaris openFT vor Version 12.1D00 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die entfernte Codeausführung (Pre-Auth RCE) auf GNU/Linux- bzw. Oracle-Solaris-Systemen. Da keinerlei Zugangsdaten benötigt werden, kann ein Angreifer aus dem Netzwerk die vollständige Kontrolle über das betroffene System erlangen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 12.1D00 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Unsichere Funktionsausführung in Emacs Org Mode
CVE-2024-39331 KritischIn Emacs vor Version 29.4 expandiert org-link-expand-abbrev in lisp/ol.el einen %(...)-Link-Abbrev auch dann, wenn dieser eine unsichere Funktion wie shell-command-to-string angibt. Betroffen ist Org Mode vor Version 9.7.5. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Emacs 29.4 bzw. Org Mode 9.7.5.
CVSS: 9.8 Publiziert: Referenz: NVD -
Out-of-Bounds Read in der ncurses-terminfo-Bibliothek
CVE-2022-29458 Hochncurses 6.3 vor Patch 20220416 enthält in der Funktion convert_strings in tinfo/read_entry.c der terminfo-Bibliothek einen Lesezugriff ausserhalb der Grenzen (Out-of-Bounds Read), der zu einer Speicherzugriffsverletzung (Segmentation Violation) führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.1 EPSS: 1.34% Publiziert: Referenz: NVD -
GnuTLS – NULL-Pointer-Dereferenzierung im TLS-Handshake (DoS)
CVE-2026-1584 HochIn GnuTLS wurde ein Fehler gefunden, den ein entfernter, nicht authentifizierter Angreifer ausnutzen kann, indem er während des TLS-Handshake eine speziell präparierte ClientHello-Nachricht mit einem ungültigen Pre-Shared-Key-Binder-Wert sendet. Dies führt zu einer NULL-Pointer-Dereferenzierung, wodurch der Server abstürzt und ein entfernter Denial of Service entsteht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 7.5 EPSS: 1.32% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Sed Plugin – OS-Command-Injection
CVE-2026-9155 HochEine OS-Command-Injection-Schwachstelle im Sed Plugin von Rapid7 InsightConnect unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über den expression-Parameter aufgrund unzureichender Eingabevalidierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 8.8 EPSS: 0.92% Publiziert: Referenz: NVD -
grub2: Out-of-Bounds-Write im NTFS-Treiber ermöglicht Codeausführung und Secure-Boot-Bypass
CVE-2023-4692 HochIm NTFS-Dateisystemtreiber von grub2 wurde ein Out-of-Bounds-Write-Fehler gefunden. Ein Angreifer kann ein speziell präpariertes NTFS-Dateisystemabbild präsentieren und damit die Heap-Metadaten von grub beschädigen; unter Umständen werden auch die Heap-Metadaten der UEFI-Firmware korrumpiert. In der Folge sind die Ausführung beliebigen Codes und die Umgehung des Secure-Boot-Schutzes möglich. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.54% Publiziert: Referenz: NVD -
GNU Emacs – Codeausführung durch unsichere Makro-Expansion in elisp-mode
CVE-2024-53920 HochIn elisp-mode.el von GNU Emacs vor Version 30.1 kann ein Benutzer, der elisp-completion-at-point (Code-Vervollständigung) auf nicht vertrauenswürdigem Emacs-Lisp-Quellcode aufruft, eine unsichere Lisp-Makro-Expansion auslösen, über die Angreifer beliebigen Code ausführen können. Dieselbe unsichere Expansion tritt auf, wenn eine On-the-fly-Diagnose aktiviert ist, die nicht vertrauenswürdigen Emacs-Lisp-Code byte-kompiliert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf GNU Emacs 30.1 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.53% Publiziert: Referenz: NVD -
NoteGen: Shell-Execute-Freigabe für bash und python mit beliebigen Argumenten
CVE-2026-17497 HochNoteGen vor Version 0.32.0 gewährt dem Tauri-Shell-Plugin in den Standard-Desktop-Capabilities die Berechtigung shell:allow-execute für bash, python und python3 mit beliebigen Argumenten. JavaScript-Code, der in der Anwendung ausgeführt wird, kann über diese Freigabe entsprechende Shell-Befehle mit frei wählbaren Argumenten starten. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: auf NoteGen 0.32.0 oder höher aktualisieren.
CVSS: 8.3 EPSS: 0.46% Publiziert: Referenz: NVD -
GNU C Library: Absturz der iconv()-Funktion bei IBM1390/IBM1399-Zeichensatzkonvertierung
CVE-2026-4046 HochDie iconv()-Funktion der GNU C Library kann in den Versionen 2.43 und früher durch einen Assertion-Fehler abstürzen, wenn Eingaben aus den Zeichensätzen IBM1390 oder IBM1399 konvertiert werden; dies kann remote ausgelöst werden. Der Ubuntu-Sicherheitshinweis USN-8611-1 dokumentiert die Schwachstelle zusätzlich für die GNU C Library. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
GNU C Library (glibc): ungetwc-Schwachstelle bei überlappenden Zeichensatz-Kodierungen
CVE-2026-5928 HochIn der GNU C Library (glibc) besteht eine Schwachstelle in der Funktion ungetwc: Wird sie auf einem FILE-Stream mit Breitzeichen aufgerufen, die in einem Zeichensatz mit Überlappungen zwischen Einzelbyte- und Mehrbyte-Kodierung vorliegen, kann dies zu Fehlverhalten führen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8611-1 zur GNU C Library dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Aktualisierungen der GNU C Library einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
GNU gzip: Globaler Buffer-Overflow durch geteilten Zustand zwischen LZW- und LZH-Dekomprimierung
CVE-2026-41992 HochGNU gzip enthält eine Schwachstelle durch einen globalen Buffer-Overflow in der LZH-Dekompressionslogik, verursacht durch unsachgemässe Wiederverwendung eines gemeinsamen globalen Zustands zwischen den Dekompressionsformaten LZ77, LZW und LZH innerhalb eines einzigen Programmlaufs. Das globale Array wird zwischen den in einem Aufruf verarbeiteten Dateien nicht neu initialisiert. Dekomprimiert ein Angreifer in einem einzigen gzip -d-Befehl zuerst eine präparierte LZW-Datei und anschliessend eine präparierte LZH-Datei, kann er den gemeinsamen globalen Zustand vergiften und dadurch ein Out-of-Bounds-Read im LZH-Decoder auslösen. Der Fehler wurde im Commit 63dbf6b3b9e6e781df1a6a64e609b10e23969681 behoben. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
GNU C Library: Schwachstelle in gethostbyaddr/gethostbyaddr_r bei DNS-Backend
CVE-2026-4437 HochIn der GNU C Library (Version 2.34 bis 2.43) kann der Aufruf von gethostbyaddr oder gethostbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, durch eine präparierte Antwort ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
GNU C Library: Out-of-Bounds-Write in ns_printrrf, ns_printrr und fp_nquery
CVE-2026-5435 HochDie veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library ab Version 2.2 setzen die vom Aufrufer übergebene Pufferlänge nicht durch, wodurch ein Out-of-Bounds-Write entstehen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Out-of-Bounds Write im DLX-ELF-Backend der BFD-Bibliothek von GNU Binutils
CVE-2026-18220 HochIn der BFD-Bibliothek von GNU Binutils wurde im DLX-ELF-Backend (bfd/elf32-dlx.c) eine Schwachstelle für Out-of-Bounds-Schreibzugriffe gefunden. Die Funktion dlx_rtype_to_howto() bildet laut Quelle ELF-Relokationstypen ohne ausreichende Bereichsprüfung auf interne howto-Strukturen ab. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Fujitsu Software openFT – Lokale Rechteausweitung auf root
CVE-2026-16607 HochEine Schwachstelle in Fujitsu Software Linux openFT und Fujitsu Software Oracle Solaris openFT vor Version 12.1D00 erlaubt einem bereits authentifizierten Benutzer eine lokale Rechteausweitung bis zu root. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GNU Binutils readelf – Null-Pointer-Dereferenzierung bei manipulierten ELF-Dateien
CVE-2025-69649 HochGNU Binutils readelf (bis Version 2.46) enthält eine Null-Pointer-Dereferenzierung beim Verarbeiten einer manipulierten ELF-Datei mit fehlerhaften Header-Feldern. Während der Relocation-Verarbeitung kann ein ungültiger oder Null-Section-Pointer an display_relocations() übergeben werden, was zu einem Segmentation Fault (SIGSEGV) und einem abrupten Programmabbruch führt. Laut Quelldaten wurden keine Hinweise auf Speicherkorruption über die Null-Pointer-Dereferenzierung hinaus oder eine Möglichkeit zur Codeausführung festgestellt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Binutils (readelf) – Double Free bei fehlerhaften ELF-Relokationsdaten
CVE-2025-69650 HochGNU Binutils readelf (bis 2.46) enthält laut NVD eine Double-Free-Schwachstelle bei der Verarbeitung einer präparierten ELF-Binärdatei mit fehlerhaften Relokationsdaten. Bei der GOT-Relocation-Verarbeitung kann dump_relocations vorzeitig zurückkehren, ohne das Array all_relocations zu initialisieren; dadurch kann process_got_section_contents() einen nicht initialisierten r_symbol-Zeiger an free() übergeben, was zu einem Double Free und Programmabbruch (SIGABRT) führt. Es liegen keine Hinweise auf ausnutzbare Speicherkorruption oder Codeausführung vor, die Auswirkung beschränkt sich auf Denial of Service. Der Sachverhalt wird von Dritten angezweifelt, da das beobachtete Verhalten nur in Vorab-Release-Code auftrat und keine getaggte Version betraf. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
telnetd (GNU inetutils): Rechteausweitung über CREDENTIALS_DIRECTORY und login.noauth
CVE-2026-28372 Hochtelnetd in GNU inetutils bis Version 2.7 ermöglicht eine Rechteausweitung durch Missbrauch der systemd-Service-Credentials-Unterstützung, die mit util-linux Release 2.40 in die login(1)-Implementierung aufgenommen wurde. Dies steht im Zusammenhang mit der Kontrolle des Clients über die Umgebungsvariable CREDENTIALS_DIRECTORY und setzt voraus, dass ein nicht privilegierter lokaler Benutzer eine Datei login.noauth anlegen kann. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
GNU C Library: wordexp/wordfree liefern bei WRDE_REUSE mit WRDE_APPEND nicht initialisierten Speicher
CVE-2025-15281 HochDer Aufruf von wordexp mit WRDE_REUSE in Kombination mit WRDE_APPEND in der GNU C Library (Version 2.0 bis 2.42) kann dazu führen, dass die Schnittstelle nicht initialisierten Speicher im Member we_wordv zurückgibt. Ein nachfolgender Aufruf von wordfree kann dadurch den Prozess abbrechen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU C Library (glibc) – Stack-Leak über getnetbyaddr bei DNS-Backend
CVE-2026-0915 HochIn der GNU C Library (glibc), Version 2.0 bis 2.42, kann der Aufruf von getnetbyaddr oder getnetbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend für Netzwerke nutzt, und einer Abfrage nach einem Netzwerk mit dem Wert null dazu führen, dass Stack-Inhalte an den konfigurierten DNS-Resolver durchsickern. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU C Library – Integer-Overflow in der memalign-Funktionsfamilie führt zu Heap-Beschädigung
CVE-2026-0861 HochIn der GNU C Library Version 2.30 bis 2.42 kann die Übergabe einer zu grossen Ausrichtung an die memalign-Funktionsfamilie (memalign, posix_memalign, aligned_alloc) einen Integer-Overflow verursachen, der zu einer Heap-Beschädigung führen kann. Zur Ausnutzung muss der Angreifer sowohl den Grössen- als auch den Ausrichtungsparameter kontrollieren; da die Ausrichtung typischerweise eine bekannte, feste Grösse ist und nicht angreiferkontrolliert wird, ist die Schwachstelle in der Praxis meist nicht einfach ausnutzbar. CVSS-Basiswert: 8.4 (Hoch).
CVSS: 8.4 Publiziert: Referenz: NVD -
Unzureichende Pfadprüfung bei Metalink-Dokumenten in GNU Wget2
CVE-2025-69194 HochIn GNU Wget2 wurde bei der Verarbeitung von Metalink-Dokumenten ein Problem entdeckt: Die Anwendung validiert die in Metalink-Elementen angegebenen Dateipfade nicht korrekt. Ein Angreifer kann dies missbrauchen, um Dateien an unbeabsichtigte Orte im System zu schreiben, was zu Datenverlust oder weiterer Kompromittierung der Umgebung führen kann. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
GNU Wget2 – Stack-basierter Pufferüberlauf bei der Dateinamens-Bereinigung
CVE-2025-69195 HochIn GNU Wget2 führt ein Stack-basierter Pufferüberlauf in der Dateinamens-Bereinigungslogik bei der Verarbeitung angreiferkontrollierter URL-Pfade zu einer Speicherkorruption, insbesondere wenn Optionen zur Dateinamensbeschränkung aktiv sind. Ein entfernter Angreifer kann dies über eine speziell präparierte URL auslösen; nach Interaktion des Nutzers mit wget2 kann die Anwendung abstürzen, was weiteres bösartiges Verhalten ermöglichen kann. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
libtasn1: Stack-basierter Pufferüberlauf in asn1_expend_octet_string
CVE-2025-13151 HochIn libtasn1 Version 4.20.0 besteht ein stack-basierter Pufferüberlauf: Die Funktion asn1_expend_octet_string validiert die Grösse der Eingabedaten nicht ausreichend, was zu einem Pufferüberlauf führt. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Recutils – Division durch Null in Ver-/Entschlüsselungsroutinen
CVE-2025-65409 HochIn den Verschlüsselungs- und Entschlüsselungsroutinen von GNU Recutils Version 1.9 besteht eine Schwachstelle durch Division durch Null. Angreifer können durch Eingabe eines leeren Werts als Passwort einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Binutils – Pufferüberlauf durch präparierte PE-Datei in gnu_special
CVE-2025-66862 HochIn der Funktion gnu_special in der Datei cplus-dem.c von BinUtils 2.26 besteht eine Pufferüberlauf-Schwachstelle, die Angreifer durch eine präparierte PE-Datei für einen Denial of Service ausnutzen können. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
BinUtils – Denial of Service in cp-demangle.c über präparierte PE-Datei
CVE-2025-66863 HochIn der Funktion d_discriminator der Datei cp-demangle.c in BinUtils Version 2.26 besteht eine Schwachstelle, die es Angreifern erlaubt, durch eine präparierte PE-Datei einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Binutils – Denial of Service durch präparierte PE-Datei in d_abi_tags
CVE-2025-66866 HochIn der Funktion d_abi_tags in der Datei cp-demangle.c von BinUtils 2.26 können Angreifer durch eine präparierte PE-Datei einen Denial of Service verursachen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Binutils – Denial of Service durch d_print_comp_inner bei manipulierten PE-Dateien
CVE-2025-66864 HochIn der Funktion d_print_comp_inner in cp-demangle.c von BinUtils 2.26 können Angreifer mittels einer präparierten PE-Datei einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU Binutils (cp-demangle) – Denial of Service durch präparierte PE-Datei
CVE-2025-66865 HochIn der Funktion d_print_comp_inner in der Datei cp-demangle.c von BinUtils 2.26 besteht laut NVD eine Schwachstelle, die Angreifern über eine präparierte PE-Datei einen Denial of Service ermöglicht. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
GRUB gettext-Modul: Use-after-free ermöglicht Denial-of-Service
CVE-2025-61662 HochIm gettext-Modul des Bootloaders GRUB wurde eine Use-after-free-Schwachstelle entdeckt. Der Fehler entsteht dadurch, dass der gettext-Befehl nach dem Entladen des Moduls im Speicher registriert bleibt. Ruft ein Angreifer den verwaisten Befehl auf, greift die Anwendung auf eine nicht mehr gültige Speicherstelle zu, was GRUB zum Absturz bringen kann (Denial of Service). Eine Beeinträchtigung von Datenintegrität oder Vertraulichkeit ist nicht ausgeschlossen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GNU libmicrohttpd – NULL-Pointer-Dereferenzierung durch präpariertes Paket
CVE-2025-59777 HochIn GNU libmicrohttpd Version 1.0.2 und früher besteht eine NULL-Pointer-Dereferenzierung. Ein Angreifer kann durch ein speziell präpariertes Paket einen Denial-of-Service-Zustand auslösen. Das Problem wurde im Commit ff13abc im master-Branch des libmicrohttpd-Repositorys nach dem v1.0.2-Tag behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf den behobenen Stand nach Commit ff13abc.
CVSS: 7.5 Publiziert: Referenz: NVD -
GNU libmicrohttpd: NULL-Pointer-Dereferenzierung ermöglicht Denial of Service
CVE-2025-62689 HochIn GNU libmicrohttpd Version 1.0.2 und früher besteht eine NULL-Pointer-Dereferenzierungs-Schwachstelle, die mit Commit ff13abc nach dem v1.0.2-Tag im Git-Repository von libmicrohttpd behoben wurde. Ein von einem Angreifer speziell präpariertes Paket kann einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unsicheres LD_LIBRARY_PATH in der GNU C Library ermöglicht Codeausführung
CVE-2025-4802 HochIn der GNU C Library (Versionen 2.27 bis 2.38) erlaubt eine Schwachstelle im Umgang mit der nicht vertrauenswürdigen Umgebungsvariable LD_LIBRARY_PATH das durch Angreifer gesteuerte Laden dynamischer Bibliotheken. Betroffen sind statisch kompilierte setuid-Binaries, die dlopen aufrufen, einschliesslich interner dlopen-Aufrufe nach setlocale oder NSS-Funktionen wie getaddrinfo. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GRUB – Heap-Überlauf im HFS-Dateisystemtreiber ermöglicht Secure-Boot-Umgehung
CVE-2024-45782 HochIm HFS-Dateisystemtreiber von GRUB wurde eine Schwachstelle gefunden: Beim Einlesen des Volume-Namens in grub_fs_mount() führt der Treiber ein strcpy() mit dem vom Nutzer bereitgestellten Volume-Namen aus, ohne dessen Länge ausreichend zu prüfen. Das kann zu einem heap-basierten Schreibzugriff ausserhalb der Grenzen führen, die Integrität sensibler GRUB-Daten beeinträchtigen und letztlich eine Umgehung des Secure-Boot-Schutzes ermöglichen. CVSS-Basiswert: 7.8 (Hoch). Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff mit niedrigen Rechten.
CVSS: 7.8 Publiziert: Referenz: NVD -
grub2 – Integer Overflow im squash4-Dateisystemmodul mit möglicher Secure-Boot-Umgehung
CVE-2025-0678 HochIn grub2 verwendet das squash4-Dateisystemmodul beim Lesen von Daten benutzerkontrollierte Parameter aus der Dateisystemgeometrie zur Berechnung der internen Puffergrösse, prüft dabei aber unzureichend auf Integer-Überläufe. Ein bösartig präpariertes Dateisystem kann diese Berechnungen überlaufen lassen, sodass grub_malloc mit einer kleineren Grösse als erwartet aufgerufen wird und direct_read anschliessend einen Heap-basierten Out-of-Bounds Write ausführt. Darüber lassen sich kritische interne Daten von grub korrumpieren; mögliche Folge ist beliebige Codeausführung unter Umgehung der Secure-Boot-Schutzmechanismen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GRUB UDF-Modul – Heap-Pufferüberlauf mit möglicher Secure-Boot-Umgehung
CVE-2025-0689 HochDas UDF-Dateisystemmodul von GRUB dimensioniert seine internen Puffer anhand benutzerkontrollierter Längenangaben aus den Metadaten. Beim Durchlaufen der Disk-Sektoren wird angenommen, dass die gelesene Datenmenge stets kleiner als der allozierte Puffer ist, was nicht garantiert ist. Ein präpariertes Dateisystem-Abbild kann so einen Heap-Pufferüberlauf auslösen, kritische Daten beschädigen und laut Quelle das Risiko einer Ausführung beliebigen Codes unter Umgehung der Secure-Boot-Schutzmechanismen bergen. Das Opfer muss dazu ein präpariertes Abbild einbinden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GRUB hfs-Modul – Integer Overflow mit möglicher Secure-Boot-Umgehung
CVE-2025-1125 HochDas hfs-Dateisystemmodul von GRUB berechnet interne Puffergrössen aus benutzerkontrollierten Metadaten des Dateisystems, prüft dabei aber nicht ausreichend auf Integer-Überläufe. Ein präpariertes Dateisystem kann dadurch eine zu kleine Speicherallokation erzwingen, worauf die Funktion hfsplus_open_compressed_real über das Pufferende hinaus schreibt. Das kann kritische interne Daten von GRUB beschädigen und laut Quelle zur Ausführung beliebigen Codes unter Umgehung der Secure-Boot-Schutzmechanismen führen. Das Opfer muss dazu ein präpariertes Dateisystem einbinden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
GNU GRUB2: Heap-Pufferüberlauf im HFS-Dateisystem
CVE-2024-56737 HochGNU GRUB (GRUB2) bis Version 2.12 weist in fs/hfs.c einen Heap-basierten Pufferüberlauf auf, der über präparierte sblock-Daten in einem HFS-Dateisystem ausgelöst werden kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Distributor bereitgestellte korrigierte GRUB2-Version einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
libcdio – Pufferüberlauf über präparierte ISO-9660-Abbilddatei
CVE-2024-36600 HochEine Pufferüberlauf-Schwachstelle in libcdio 2.2.0 (behoben in 2.3.0) erlaubt einem Angreifer, über eine präparierte ISO-9660-Abbilddatei beliebigen Code auszuführen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 2.3.0 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
glibc nscd – Stack-basierter Buffer Overflow im Netgroup-Cache
CVE-2024-33599 HochWird der feste Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöpft, kann eine anschliessende Client-Anfrage nach Netgroup-Daten einen stack-basierten Buffer Overflow verursachen. Der Fehler wurde in glibc 2.15 mit Einführung des Caches in nscd eingeführt und betrifft nur die nscd-Binärdatei. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)
CVE-2024-33602 HochDer Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
glibc nscd – Denial of Service im Netgroup-Cache
CVE-2024-33601 HochDer Name Service Cache Daemon (nscd) nutzt in seinem Netgroup-Cache xmalloc bzw. xrealloc; schlägt die Speicherzuweisung fehl, kann der Daemon-Prozess terminiert werden, was zu einem Denial of Service für die Clients führt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache zu nscd hinzugefügt wurde, und betrifft ausschliesslich die nscd-Binary. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für GNU Bash, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.