1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Incus / LXD Seite 3

Hersteller: Zabbly / Canonical

Virtualisierung, Hypervisor, Cloud-Infra
302
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

302 Reports

Zeige 101 bis 150 von 302

  1. authd – Erster Login wird der root-Gruppe zugeordnet

    CVE-2025-5689 Hoch

    Es wurde ein Fehler im temporären Benutzerdatensatz gefunden, den authd im Pre-Auth-NSS verwendet. Dadurch wird ein Benutzer beim ersten Login im Kontext dieser SSH-Sitzung als Teil der root-Gruppe betrachtet. CVSS-Basiswert: 8.5 (Hoch).

    CVSS: 8.5 Publiziert: Referenz: NVD
  2. Linux-Bluefield-Kernel: Absturz durch nft_lookup-Backport bei DDoS auf TCP-Port 22

    CVE-2023-0881 Hoch

    Im linux-bluefield-Paket führt ein DDoS-Angriff auf TCP-Port 22 zu einem Kernel-Absturz. Ursache ist laut Quelle der Backport eines Commits zu nft_lookup ohne die später folgenden Korrekturen; die Behebung dieser CVE bringt diese Korrekturen in das linux-bluefield-Paket ein. CVSS-Basiswert: 7.5 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H – Angriff über das Netz ohne Authentifizierung und ohne Benutzerinteraktion mit Auswirkung auf die Verfügbarkeit. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Incus/LXD: Unbegrenzter Speicherverbrauch in /var/crash

    CVE-2022-28653 Hoch

    Bei Incus/LXD-basierten Systemen können Benutzer über das Verzeichnis /var/crash unbegrenzt Speicherplatz belegen, da abgelegte Crash-Dumps nicht begrenzt werden. Ein nicht privilegierter Angreifer kann dies über das Netzwerk ausnutzen, um durch Speicherplatzerschöpfung einen Denial-of-Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  4. Authd – unzureichende Zufälligkeit bei User-IDs ermöglicht Identitätsübernahme

    CVE-2024-9312 Hoch

    Authd verhindert bis einschliesslich Version 0.3.6 nicht ausreichend Kollisionen bei der Vergabe von User-IDs. Ein lokaler Angreifer, der Benutzernamen registrieren kann, kann dadurch die ID eines anderen Benutzers vortäuschen und dessen Rechte übernehmen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Identitätswechsel über Authd-PAM-Modul

    CVE-2024-9313 Hoch

    Das Authd-PAM-Modul vor Version 0.3.5 kann es von einem Broker verwalteten Benutzern erlauben, jeden anderen vom selben Broker verwalteten Benutzer zu imitieren. Betroffene Angreifer können dadurch jede PAM-Operation im Namen des imitierten Benutzers durchführen, einschliesslich dessen Authentifizierung. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Vorhersagbares JUJU_CONTEXT_ID-Geheimnis ermöglicht unberechtigten Zugriff

    CVE-2024-7558 Hoch

    JUJU_CONTEXT_ID ist ein vorhersagbares Authentifizierungsgeheimnis. Auf einer Juju-Maschine (nicht Kubernetes) oder in einem Juju-Charm-Container (unter Kubernetes) kann ein Benutzer ohne Berechtigungen im selben Netzwerk-Namespace eine Verbindung zu einem abstrakten Domain-Socket herstellen und den Wert von JUJU_CONTEXT_ID erraten. Dadurch erhält der unberechtigte Benutzer Zugriff auf dieselben Informationen und Werkzeuge wie das Juju-Charm. CVSS-Basiswert: 8.7 (Hoch).

    CVSS: 8.7 Publiziert: Referenz: NVD
  7. Juju – ungeschützter Introspection-Socket ermöglicht Denial of Service

    CVE-2024-8038 Hoch

    Ein abstrakter UNIX-Domain-Socket für die Juju-Introspection ist lokal für Benutzer des Netzwerk-Namespaces ohne Authentifizierung erreichbar. Das ermöglicht Denial-of-Service-Angriffe. Laut CVSS-Vektor genügen niedrige lokale Rechte ohne Benutzerinteraktion, wobei der Scope-Wechsel weitere Komponenten betrifft; die Verfügbarkeit ist in hohem Mass betroffen. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  8. Anbox Management Service: Fehlende TLS-Zertifikatsvalidierung ermöglicht Machine-in-the-Middle

    CVE-2024-8287 Hoch

    Der Anbox Management Service validiert in den Versionen 1.17.0 bis 1.23.0 das vom Anbox Stream Agent bereitgestellte TLS-Zertifikat nicht. Ein Angreifer muss den Anbox Stream Agent innerhalb eines internen Netzwerks per Machine-in-the-Middle abfangen können, bevor er diese Schwachstelle ausnutzen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. Ubuntu wpa_supplicant: Laden beliebiger Shared Objects ermöglicht Rechteausweitung

    CVE-2024-5290 Hoch

    In der Ubuntu-Variante von wpa_supplicant konnten beliebige Shared Objects geladen werden, wodurch ein lokaler, nicht privilegierter Angreifer seine Rechte zu jenem Benutzer ausweiten kann, unter dem wpa_supplicant läuft (in der Regel root). Mitgliedschaft in der netdev-Gruppe oder Zugriff auf die D-Bus-Schnittstelle erlaubt es, einen beliebigen Modulpfad zum Laden anzugeben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  10. Leck einer sensiblen Kontext-ID in Juju

    CVE-2024-6984 Hoch

    In Juju wurde ein Problem entdeckt, das zum Leck der sensiblen Kontext-ID führt und einem lokalen, nicht privilegierten Angreifer den Zugriff auf weitere sensible Daten oder Beziehungen der lokalen Charm ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  11. provd – Rechteausweitung über setuid-Binary

    CVE-2024-6714 Hoch

    In provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  12. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2024-6773 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  13. NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem

    CVE-2024-0084 Hoch

    Die NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung

    CVE-2024-0090 Hoch

    Im NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. NVIDIA GPU Display Driver – Untrusted Pointer Dereference

    CVE-2024-0091 Hoch

    Der NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Apport deaktiviert den Python-Crash-Handler vor Chroot-Eintritt nicht

    CVE-2022-28657 Hoch

    Laut Quellbeschreibung deaktiviert Apport den Python-Crash-Handler nicht, bevor ein Chroot betreten wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. is_closing_session(): Aufbau beliebiger TCP-D-Bus-Verbindungen möglich

    CVE-2022-28655 Hoch

    Die Funktion is_closing_session() weist eine Schwachstelle auf, durch die Benutzer beliebige TCP-D-Bus-Verbindungen aufbauen können. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  18. Subiquity – Speicherpassphrase im Klartext mit Read-all-Rechten

    CVE-2022-0555 Hoch

    In Subiquity wird die Passphrase der geführten Speichereinrichtung (Guided Storage) im Klartext angezeigt und ist mit Read-all-Rechten lesbar. Dadurch kann die Passphrase gegenüber unzureichend berechtigten Nutzern offengelegt werden. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: eine korrigierte Version des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Race Condition bei der 'replaced executable'-Erkennung ermöglicht Codeausführung als Root

    CVE-2021-3899 Hoch

    Bei der Erkennung ausgetauschter ausführbarer Dateien ('replaced executable') besteht eine Race Condition. Bei entsprechender lokaler Konfiguration kann ein Angreifer dies ausnutzen, um beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Apport kann zum Verbindungsaufbau zu beliebigen Sockets als Root verleitet werden

    CVE-2022-1242 Hoch

    Laut Quellbeschreibung kann Apport dazu gebracht werden, sich als Root-Benutzer mit beliebigen Sockets zu verbinden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. MileSight DeviceHub – Unzureichende Eingabevalidierung (DoS)

    CVE-2024-36390 Hoch

    Laut Quellbeschreibung erlaubt eine unzureichende Eingabevalidierung (CWE-20) in MileSight DeviceHub einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. snapd: snapctl-Argumentverarbeitung erlaubt privilegierte Aktionen

    CVE-2024-5138 Hoch

    Die snapctl-Komponente in snapd erlaubt einem eingeschränkten Snap, mit dem snapd-Daemon zu interagieren und bestimmte privilegierte Aktionen im Namen des Snaps auszuführen. snapctl verarbeitete die Kommandozeilenargumente nicht korrekt, sodass ein unprivilegierter Nutzer eine autorisierte Aktion im Namen des Snaps auslösen konnte, die normalerweise Administratorrechte erfordert. Dies könnte einen Denial of Service oder Ähnliches ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  23. Google Chrome – Heap-Pufferüberlauf in WebRTC

    CVE-2024-5493 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Linux-Kernel eBPF: fehlerhafte Bounds-Verfolgung bei 32-Bit-Registern in div/mod

    CVE-2021-3600 Hoch

    Laut Quellbeschreibung wurde entdeckt, dass die eBPF-Implementierung im Linux-Kernel bei div- und mod-Operationen die Bounds-Informationen für 32-Bit-Register nicht korrekt verfolgt. Ein lokaler Angreifer könnte dies nutzen, um möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. snap-confine: Race Condition in must_mkdir_and_open_with_perms() ermöglicht Rechteausweitung

    CVE-2022-3328 Hoch

    In der Funktion must_mkdir_and_open_with_perms() von snap-confine besteht eine Race Condition. Ein lokaler Angreifer kann diese unter bestimmten Voraussetzungen ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Linux-Kernel netfilter nf_tables: Use-after-free in nf_tables_delrule ermöglicht lokale Rechteausweitung

    CVE-2023-3777 Hoch

    Im nf_tables-Bestandteil des Linux-Kernel-Netfilter-Subsystems besteht eine weitere Use-after-free-Schwachstelle. Beim Löschen von Tabellenregeln durch nf_tables_delrule() wird nicht geprüft, ob die Chain gebunden ist; die Owner-Regel der Chain kann dadurch unter bestimmten Umständen auch die zugehörigen Objekte freigeben. Ein lokaler Angreifer kann dies zur Ausweitung seiner Rechte ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf einen Kernel-Stand nach Commit 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. Use-after-free in Ubuntu accountsservice

    CVE-2023-3297 Hoch

    Im accountsservice von Ubuntu kann ein nicht privilegierter lokaler Angreifer eine Use-after-free-Schwachstelle auslösen. Dazu sendet er eine D-Bus-Nachricht an den Prozess accounts-daemon. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  28. Linux-Kernel: Use-after-free in l2cap_sock_release (Bluetooth)

    CVE-2023-40283 Hoch

    Im Linux-Kernel vor Version 6.4.10 besteht in l2cap_sock_release (net/bluetooth/l2cap_sock.c) eine Use-after-free-Schwachstelle, da Kind-Sockets eines sk fehlerhaft behandelt werden. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Ubuntu-Kernel: Rechteausweitung über overlayfs ovl_copy_up_meta_inode_data

    CVE-2023-32629 Hoch

    Im overlayfs-Bestandteil von Ubuntu-Kerneln überspringt ovl_copy_up_meta_inode_data beim Aufruf von ovl_do_setxattr Berechtigungsprüfungen, was einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Ubuntu-Kernel: OverlayFS erlaubt Rechteausweitung durch fehlende Prüfung bei trusted.overlayfs.*-Xattrs

    CVE-2023-2640 Hoch

    Auf Ubuntu-Kerneln, die sowohl den Commit c914c0e27eb0 als auch den Patch „UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs“ enthalten, kann ein unprivilegierter Nutzer privilegierte erweiterte Attribute (Extended Attributes) auf gemounteten Dateien setzen. Diese werden dadurch ohne die vorgesehenen Sicherheitsprüfungen auch auf die oberen Dateien der OverlayFS-Schicht übertragen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. Linux-Kernel: Use-after-free in vcs_read (vc_screen) über lokalen Zugriff

    CVE-2023-3567 Hoch

    Ein Use-after-free-Fehler in der Funktion vcs_read in drivers/tty/vt/vc_screen.c im Linux-Kernel kann von einem Angreifer mit lokalem Benutzerzugriff ausgenutzt werden. Dadurch kann ein Systemabsturz ausgelöst oder internes Kernel-Speicherwissen ausgelesen werden. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  32. zlib: Fehlerhafte Zeigerarithmetik in inftrees.c

    CVE-2016-9840 Hoch

    zlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)

    CVE-2016-9842 Hoch

    Die Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  35. CVE-2011-3192 – Apache HTTP Server Sicherheitslücke

    CVE-2011-3192 Mittel

    Für Apache HTTP Server wurde eine Sicherheitslücke (CVE-2011-3192) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    EPSS: 98.95% Referenz: Apache HTTP Server / ASF-Projekte
  36. Linux-Kernel – Sicherheitslücke (CVE-2019-11477)

    CVE-2019-11477 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    EPSS: 98.75% Publiziert: Referenz: Synology
  37. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  38. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
  39. CVE-2019-11478 – Linux-Kernel Sicherheitslücke

    CVE-2019-11478 Mittel

    Für mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.87% Publiziert: Referenz: Synology
  40. CVE-2019-11479 – Linux-Kernel-Sicherheitslücke

    CVE-2019-11479 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    EPSS: 91.66% Referenz: Synology
  41. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14492 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14492) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.

    EPSS: 91.41% Referenz: Synology
  42. CVE-2015-7547 – Synology DSM-Sicherheitslücke

    CVE-2015-7547 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  43. CVE-2016-2107 – OpenSSL-Sicherheitslücke

    CVE-2016-2107 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  44. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis
  45. Memcached – Sicherheitslücke (CVE-2018-1000115)

    CVE-2018-1000115 Mittel

    Für Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.34% Referenz: Synology
  46. Dnsmasq – Sicherheitslücke (CVE-2017-14491)

    CVE-2017-14491 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.

    EPSS: 84.92% Referenz: Synology
  47. nginx – Sicherheitslücke (CVE-2016-0742)

    CVE-2016-0742 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    EPSS: 81.96% Referenz: nginx
  48. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  49. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14495 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.39% Referenz: Synology
  50. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14493 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.

    EPSS: 78.88% Referenz: Synology

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Incus / LXD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog