Incus / LXD Seite 3
Hersteller: Zabbly / Canonical
Schwachstellen-Reports
302 ReportsZeige 101 bis 150 von 302
-
authd – Erster Login wird der root-Gruppe zugeordnet
CVE-2025-5689 HochEs wurde ein Fehler im temporären Benutzerdatensatz gefunden, den authd im Pre-Auth-NSS verwendet. Dadurch wird ein Benutzer beim ersten Login im Kontext dieser SSH-Sitzung als Teil der root-Gruppe betrachtet. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 Publiziert: Referenz: NVD -
Linux-Bluefield-Kernel: Absturz durch nft_lookup-Backport bei DDoS auf TCP-Port 22
CVE-2023-0881 HochIm linux-bluefield-Paket führt ein DDoS-Angriff auf TCP-Port 22 zu einem Kernel-Absturz. Ursache ist laut Quelle der Backport eines Commits zu nft_lookup ohne die später folgenden Korrekturen; die Behebung dieser CVE bringt diese Korrekturen in das linux-bluefield-Paket ein. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
Incus/LXD: Unbegrenzter Speicherverbrauch in /var/crash
CVE-2022-28653 HochBei Incus/LXD-basierten Systemen können Benutzer über das Verzeichnis /var/crash unbegrenzt Speicherplatz belegen, da abgelegte Crash-Dumps nicht begrenzt werden. Ein nicht privilegierter Angreifer kann dies über das Netzwerk ausnutzen, um durch Speicherplatzerschöpfung einen Denial-of-Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Authd – unzureichende Zufälligkeit bei User-IDs ermöglicht Identitätsübernahme
CVE-2024-9312 HochAuthd verhindert bis einschliesslich Version 0.3.6 nicht ausreichend Kollisionen bei der Vergabe von User-IDs. Ein lokaler Angreifer, der Benutzernamen registrieren kann, kann dadurch die ID eines anderen Benutzers vortäuschen und dessen Rechte übernehmen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Identitätswechsel über Authd-PAM-Modul
CVE-2024-9313 HochDas Authd-PAM-Modul vor Version 0.3.5 kann es von einem Broker verwalteten Benutzern erlauben, jeden anderen vom selben Broker verwalteten Benutzer zu imitieren. Betroffene Angreifer können dadurch jede PAM-Operation im Namen des imitierten Benutzers durchführen, einschliesslich dessen Authentifizierung. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Vorhersagbares JUJU_CONTEXT_ID-Geheimnis ermöglicht unberechtigten Zugriff
CVE-2024-7558 HochJUJU_CONTEXT_ID ist ein vorhersagbares Authentifizierungsgeheimnis. Auf einer Juju-Maschine (nicht Kubernetes) oder in einem Juju-Charm-Container (unter Kubernetes) kann ein Benutzer ohne Berechtigungen im selben Netzwerk-Namespace eine Verbindung zu einem abstrakten Domain-Socket herstellen und den Wert von JUJU_CONTEXT_ID erraten. Dadurch erhält der unberechtigte Benutzer Zugriff auf dieselben Informationen und Werkzeuge wie das Juju-Charm. CVSS-Basiswert: 8.7 (Hoch).
CVSS: 8.7 Publiziert: Referenz: NVD -
Juju – ungeschützter Introspection-Socket ermöglicht Denial of Service
CVE-2024-8038 HochEin abstrakter UNIX-Domain-Socket für die Juju-Introspection ist lokal für Benutzer des Netzwerk-Namespaces ohne Authentifizierung erreichbar. Das ermöglicht Denial-of-Service-Angriffe. Laut CVSS-Vektor genügen niedrige lokale Rechte ohne Benutzerinteraktion, wobei der Scope-Wechsel weitere Komponenten betrifft; die Verfügbarkeit ist in hohem Mass betroffen. CVSS-Basiswert: 7.9 (Hoch).
CVSS: 7.9 Publiziert: Referenz: NVD -
Anbox Management Service: Fehlende TLS-Zertifikatsvalidierung ermöglicht Machine-in-the-Middle
CVE-2024-8287 HochDer Anbox Management Service validiert in den Versionen 1.17.0 bis 1.23.0 das vom Anbox Stream Agent bereitgestellte TLS-Zertifikat nicht. Ein Angreifer muss den Anbox Stream Agent innerhalb eines internen Netzwerks per Machine-in-the-Middle abfangen können, bevor er diese Schwachstelle ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Ubuntu wpa_supplicant: Laden beliebiger Shared Objects ermöglicht Rechteausweitung
CVE-2024-5290 HochIn der Ubuntu-Variante von wpa_supplicant konnten beliebige Shared Objects geladen werden, wodurch ein lokaler, nicht privilegierter Angreifer seine Rechte zu jenem Benutzer ausweiten kann, unter dem wpa_supplicant läuft (in der Regel root). Mitgliedschaft in der netdev-Gruppe oder Zugriff auf die D-Bus-Schnittstelle erlaubt es, einen beliebigen Modulpfad zum Laden anzugeben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Leck einer sensiblen Kontext-ID in Juju
CVE-2024-6984 HochIn Juju wurde ein Problem entdeckt, das zum Leck der sensiblen Kontext-ID führt und einem lokalen, nicht privilegierten Angreifer den Zugriff auf weitere sensible Daten oder Beziehungen der lokalen Charm ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
provd – Rechteausweitung über setuid-Binary
CVE-2024-6714 HochIn provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2024-6773 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem
CVE-2024-0084 HochDie NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung
CVE-2024-0090 HochIm NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver – Untrusted Pointer Dereference
CVE-2024-0091 HochDer NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Apport deaktiviert den Python-Crash-Handler vor Chroot-Eintritt nicht
CVE-2022-28657 HochLaut Quellbeschreibung deaktiviert Apport den Python-Crash-Handler nicht, bevor ein Chroot betreten wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
is_closing_session(): Aufbau beliebiger TCP-D-Bus-Verbindungen möglich
CVE-2022-28655 HochDie Funktion is_closing_session() weist eine Schwachstelle auf, durch die Benutzer beliebige TCP-D-Bus-Verbindungen aufbauen können. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Subiquity – Speicherpassphrase im Klartext mit Read-all-Rechten
CVE-2022-0555 HochIn Subiquity wird die Passphrase der geführten Speichereinrichtung (Guided Storage) im Klartext angezeigt und ist mit Read-all-Rechten lesbar. Dadurch kann die Passphrase gegenüber unzureichend berechtigten Nutzern offengelegt werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Race Condition bei der 'replaced executable'-Erkennung ermöglicht Codeausführung als Root
CVE-2021-3899 HochBei der Erkennung ausgetauschter ausführbarer Dateien ('replaced executable') besteht eine Race Condition. Bei entsprechender lokaler Konfiguration kann ein Angreifer dies ausnutzen, um beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Apport kann zum Verbindungsaufbau zu beliebigen Sockets als Root verleitet werden
CVE-2022-1242 HochLaut Quellbeschreibung kann Apport dazu gebracht werden, sich als Root-Benutzer mit beliebigen Sockets zu verbinden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
MileSight DeviceHub – Unzureichende Eingabevalidierung (DoS)
CVE-2024-36390 HochLaut Quellbeschreibung erlaubt eine unzureichende Eingabevalidierung (CWE-20) in MileSight DeviceHub einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
snapd: snapctl-Argumentverarbeitung erlaubt privilegierte Aktionen
CVE-2024-5138 HochDie snapctl-Komponente in snapd erlaubt einem eingeschränkten Snap, mit dem snapd-Daemon zu interagieren und bestimmte privilegierte Aktionen im Namen des Snaps auszuführen. snapctl verarbeitete die Kommandozeilenargumente nicht korrekt, sodass ein unprivilegierter Nutzer eine autorisierte Aktion im Namen des Snaps auslösen konnte, die normalerweise Administratorrechte erfordert. Dies könnte einen Denial of Service oder Ähnliches ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in WebRTC
CVE-2024-5493 HochIn der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Linux-Kernel eBPF: fehlerhafte Bounds-Verfolgung bei 32-Bit-Registern in div/mod
CVE-2021-3600 HochLaut Quellbeschreibung wurde entdeckt, dass die eBPF-Implementierung im Linux-Kernel bei div- und mod-Operationen die Bounds-Informationen für 32-Bit-Register nicht korrekt verfolgt. Ein lokaler Angreifer könnte dies nutzen, um möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
snap-confine: Race Condition in must_mkdir_and_open_with_perms() ermöglicht Rechteausweitung
CVE-2022-3328 HochIn der Funktion must_mkdir_and_open_with_perms() von snap-confine besteht eine Race Condition. Ein lokaler Angreifer kann diese unter bestimmten Voraussetzungen ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel netfilter nf_tables: Use-after-free in nf_tables_delrule ermöglicht lokale Rechteausweitung
CVE-2023-3777 HochIm nf_tables-Bestandteil des Linux-Kernel-Netfilter-Subsystems besteht eine weitere Use-after-free-Schwachstelle. Beim Löschen von Tabellenregeln durch nf_tables_delrule() wird nicht geprüft, ob die Chain gebunden ist; die Owner-Regel der Chain kann dadurch unter bestimmten Umständen auch die zugehörigen Objekte freigeben. Ein lokaler Angreifer kann dies zur Ausweitung seiner Rechte ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf einen Kernel-Stand nach Commit 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in Ubuntu accountsservice
CVE-2023-3297 HochIm accountsservice von Ubuntu kann ein nicht privilegierter lokaler Angreifer eine Use-after-free-Schwachstelle auslösen. Dazu sendet er eine D-Bus-Nachricht an den Prozess accounts-daemon. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in l2cap_sock_release (Bluetooth)
CVE-2023-40283 HochIm Linux-Kernel vor Version 6.4.10 besteht in l2cap_sock_release (net/bluetooth/l2cap_sock.c) eine Use-after-free-Schwachstelle, da Kind-Sockets eines sk fehlerhaft behandelt werden. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ubuntu-Kernel: Rechteausweitung über overlayfs ovl_copy_up_meta_inode_data
CVE-2023-32629 HochIm overlayfs-Bestandteil von Ubuntu-Kerneln überspringt ovl_copy_up_meta_inode_data beim Aufruf von ovl_do_setxattr Berechtigungsprüfungen, was einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ubuntu-Kernel: OverlayFS erlaubt Rechteausweitung durch fehlende Prüfung bei trusted.overlayfs.*-Xattrs
CVE-2023-2640 HochAuf Ubuntu-Kerneln, die sowohl den Commit c914c0e27eb0 als auch den Patch „UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs“ enthalten, kann ein unprivilegierter Nutzer privilegierte erweiterte Attribute (Extended Attributes) auf gemounteten Dateien setzen. Diese werden dadurch ohne die vorgesehenen Sicherheitsprüfungen auch auf die oberen Dateien der OverlayFS-Schicht übertragen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in vcs_read (vc_screen) über lokalen Zugriff
CVE-2023-3567 HochEin Use-after-free-Fehler in der Funktion vcs_read in drivers/tty/vt/vc_screen.c im Linux-Kernel kann von einem Angreifer mit lokalem Benutzerzugriff ausgenutzt werden. Dadurch kann ein Systemabsturz ausgelöst oder internes Kernel-Speicherwissen ausgelesen werden. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
zlib: Fehlerhafte Zeigerarithmetik in inftrees.c
CVE-2016-9840 Hochzlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)
CVE-2016-9842 HochDie Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2011-3192 – Apache HTTP Server Sicherheitslücke
CVE-2011-3192 MittelFür Apache HTTP Server wurde eine Sicherheitslücke (CVE-2011-3192) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
EPSS: 98.95% Referenz: Apache HTTP Server / ASF-Projekte -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
CVE-2019-11479 – Linux-Kernel-Sicherheitslücke
CVE-2019-11479 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
EPSS: 91.66% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14492 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14492) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.
EPSS: 91.41% Referenz: Synology -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis -
Memcached – Sicherheitslücke (CVE-2018-1000115)
CVE-2018-1000115 MittelFür Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
EPSS: 87.34% Referenz: Synology -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14495 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.39% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14493 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.
EPSS: 78.88% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Incus / LXD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.