GNU Bash Seite 3
Hersteller: GNU Project
Schwachstellen-Reports
102 ReportsZeige 101 bis 102 von 102
-
GNU diffutils (diff3): Heap-basierter Pufferüberlauf durch Integer-Überläufe
CVE-2026-53910 NiedrigDas Werkzeug diff3 aus GNU diffutils ist für einen Heap-basierten Pufferüberlauf anfällig, der auf mehrere vorzeichenbehaftete Integer-Überläufe in den Berechnungen zur Zeilenzuordnung zurückgeht. Eine fehlerhafte Arithmetik beim Zuordnen von Zeilenbereichen kann so einen Überlauf auslösen. CVSS-Basiswert: 2.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 2.1 EPSS: 0.25% Publiziert: Referenz: NVD -
GNU coreutils unexpand: Heap-basierter Pufferüberlauf durch Integer-Überlauf
CVE-2026-56392 NiedrigIn GNU coreutils ist das Werkzeug unexpand laut Quellbeschreibung für einen heap-basierten Pufferüberlauf anfällig. Ursache ist ein Integer-Überlauf bei der Pufferzuweisung, wenn grosse Werte für Tabulatorstopps (-t) verarbeitet werden; die dabei verwendete Multiplikation läuft über. CVSS-Basiswert: 1.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 1.8 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für GNU Bash, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.