Incus / LXD Seite 6
Hersteller: Zabbly / Canonical
Schwachstellen-Reports
302 ReportsZeige 251 bis 300 von 302
-
CVE-2018-1000005 – curl / herstellerübergreifende Sicherheitslücke
CVE-2018-1000005 Mittelcurl (Daniel Stenberg) führt CVE-2018-1000005 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.56% Referenz: curl / Daniel Stenberg -
CVE-2018-10938 – Sicherheitslücke in Axis Communications
CVE-2018-10938 MittelFür Axis-Produkte sowie für Distributionen, die diese Komponenten ausliefern (Zabbly/Canonical, Ubuntu, Debian), wurde eine Sicherheitslücke (CVE-2018-10938) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.
EPSS: 4.50% Referenz: Axis -
CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2018-1000878 MittelAxis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: Axis -
curl – Sicherheitshinweis (CVE-2013-1944)
CVE-2013-1944 MittelFür curl liegt laut der Sicherheitsübersicht von curl / Daniel Stenberg ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.34% Referenz: curl / Daniel Stenberg -
CVE-2019-3823 – Sicherheitslücke in curl
CVE-2019-3823 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.29% Referenz: curl / Daniel Stenberg -
CVE-2018-1000880 – Axis Communications
CVE-2018-1000880 MittelFür CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: Axis -
Securepoint UTM – Sicherheitslücke (CVE-2018-14680)
CVE-2018-14680 MittelFür CVE-2018-14680 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Zoho betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.
EPSS: 4.02% Referenz: Securepoint -
CVE-2014-0247 – LibreOffice Sicherheitslücke
CVE-2014-0247 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.92% Referenz: The Document Foundation -
CVE-2014-9221 – Securepoint UTM Sicherheitslücke
CVE-2014-9221 MittelFür Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.82% Referenz: Securepoint -
CVE-2018-14681 – Securepoint UTM
CVE-2018-14681 MittelFür CVE-2018-14681 liegt ein Sicherheitshinweis von Securepoint UTM vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Debian (DSA) und Zoho. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.74% Referenz: Securepoint -
CVE-2018-14682 – Sicherheitslücke in Securepoint UTM
CVE-2018-14682 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2018-14682) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Ubuntu (USN), Debian (DSA) und Zoho. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.74% Referenz: Securepoint -
CVE-2016-0728 – Securepoint UTM Sicherheitslücke
CVE-2016-0728 MittelFür Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2016-0728) gemeldet. Die CVE wird zusätzlich in Advisories von Android (ASB), Debian (DSA), Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.44% Referenz: Securepoint -
CVE-2019-1000019 – Sicherheitslücke in Axis Communications
CVE-2019-1000019 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.41% Referenz: Axis -
CVE-2018-16840 – Sicherheitslücke in curl
CVE-2018-16840 MittelFür curl sowie für Distributionen, die curl ausliefern (Zabbly/Canonical, Ubuntu), wurde eine Sicherheitslücke (CVE-2018-16840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.40% Referenz: curl / Daniel Stenberg -
LibreOffice – Sicherheitshinweis (CVE-2019-9850)
CVE-2019-9850 MittelFür CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.37% Referenz: The Document Foundation -
CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2019-1000020 MittelAxis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.20% Referenz: Axis -
LibreOffice – Sicherheitslücke (CVE-2019-9849)
CVE-2019-9849 MittelFür CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.15% Referenz: The Document Foundation -
CVE-2011-2192 – curl Sicherheitslücke
CVE-2011-2192 MittelFür curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2011-2192) gemeldet, betroffen sind laut Zuordnung auch Fedora, Debian, Ubuntu sowie Incus/LXD als nachgelagerte Distributionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.88% Referenz: curl / Daniel Stenberg -
Exim: Sicherheitslücke CVE-2016-9963
CVE-2016-9963 MittelDie offizielle Sicherheitsseite des Exim-Projekts führt CVE-2016-9963 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.85% Referenz: Exim Project -
LibreOffice – Sicherheitshinweis (CVE-2016-0794)
CVE-2016-0794 MittelFür LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.83% Referenz: The Document Foundation -
LibreOffice – Sicherheitslücke (CVE-2016-4324)
CVE-2016-4324 MittelFür CVE-2016-4324 liegt bei LibreOffice ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.82% Referenz: The Document Foundation -
CVE-2016-0795 – LibreOffice Sicherheitslücke
CVE-2016-0795 MittelFür LibreOffice der The Document Foundation wurde laut Hersteller-Advisory eine Sicherheitslücke (CVE-2016-0795) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.78% Referenz: The Document Foundation -
CVE-2018-1000085 – Securepoint UTM
CVE-2018-1000085 MittelFür CVE-2018-1000085 liegt ein Sicherheitshinweis von Securepoint UTM vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD und Ubuntu (USN). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.74% Referenz: Securepoint -
Securepoint UTM – Sicherheitslücke (CVE-2018-0360)
CVE-2018-0360 MittelFür CVE-2018-0360 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.70% Referenz: Securepoint -
CVE-2019-3814 – Dovecot
CVE-2019-3814 MittelFür CVE-2019-3814 liegt ein Sicherheitshinweis von Open-Xchange zu Dovecot vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.66% Referenz: Open-Xchange -
Axis Communications – Sicherheitshinweis (CVE-2019-12450)
CVE-2019-12450 MittelFür CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.60% Referenz: Axis -
CVE-2020-9308 – herstellerübergreifende Sicherheitslücke
CVE-2020-9308 MittelAxis Communications weist im eigenen Security-Advisory-Portal eine Schwachstelle (CVE-2020-9308) aus, die zusätzlich von Zabbly/Canonical (Incus/LXD), Ubuntu (USN) und Fedora geführt wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.25% Referenz: Axis -
LibreOffice – Sicherheitslücke (CVE-2018-10120)
CVE-2018-10120 MittelFür CVE-2018-10120 liegt ein Sicherheitshinweis von The Document Foundation (LibreOffice) vor; laut Zuordnung sind zudem Debian (DSA), Zoho, Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.10% Referenz: The Document Foundation -
CVE-2018-16842 – curl / herstellerübergreifende Sicherheitslücke
CVE-2018-16842 Mittelcurl (Daniel Stenberg) führt CVE-2018-16842 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.10% Referenz: curl / Daniel Stenberg -
Securepoint UTM – Sicherheitslücke (CVE-2018-15378)
CVE-2018-15378 MittelFür CVE-2018-15378 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.09% Referenz: Securepoint -
CVE-2018-10119 – LibreOffice / herstellerübergreifende Sicherheitslücke
CVE-2018-10119 MittelThe Document Foundation führt CVE-2018-10119 in den Sicherheitshinweisen zu LibreOffice auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.95% Referenz: The Document Foundation -
LibreOffice – Sicherheitslücke (CVE-2019-9854)
CVE-2019-9854 MittelFür CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
LibreOffice – Sicherheitshinweis (CVE-2019-9852)
CVE-2019-9852 MittelFür CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
CVE-2017-9022 – Securepoint UTM
CVE-2017-9022 MittelFür CVE-2017-9022 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Zabbly / Canonical (Incus/LXD) und Ubuntu (USN). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.74% Referenz: Securepoint -
CVE-2022-2585 – Axis Sicherheitslücke
CVE-2022-2585 MittelFür Axis und weitere betroffene Produkte (Zabbly / Canonical, Ubuntu (USN)) wurde eine Sicherheitslücke (CVE-2022-2585) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.28% Referenz: Axis -
CVE-2019-7524 – Dovecot / herstellerübergreifende Sicherheitslücke
CVE-2019-7524 MittelDovecot (Open-Xchange) führt CVE-2019-7524 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, SUSE/openSUSE sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.14% Referenz: Open-Xchange -
Incus / LXD – Sicherheitsadvisory (CVE-2026-48752)
CVE-2026-48752 MittelFür Incus/LXD (Zabbly/Canonical) liegt ein öffentliches Sicherheitsadvisory zu dieser CVE-ID vor. Weitere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.81% Referenz: Zabbly / Canonical -
CVE-2019-19221 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2019-19221 MittelAxis Communications führt CVE-2019-19221 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Fedora und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.66% Referenz: Axis -
Securepoint UTM – Sicherheitslücke (CVE-2019-8912)
CVE-2019-8912 MittelFür CVE-2019-8912 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.65% Referenz: Securepoint -
CVE-2017-12153 – Securepoint UTM
CVE-2017-12153 MittelFür CVE-2017-12153 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Zabbly / Canonical (Incus/LXD) und Ubuntu (USN). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.51% Referenz: Securepoint -
LXD: Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup ermöglicht DoS
CVE-2026-9639 MittelIn LXD bis Version 6.8 und 5.21 auf Linux erlaubt eine Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup einem authentifizierten Nutzer mit der Berechtigung can_create_storage_volumes, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte LXD-Version aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Juju: Sicherheitslücke in der Anwendungsorchestrierung
CVE-2025-68152 MittelJuju ist eine quelloffene Engine zur Anwendungsorchestrierung, die Anwendungen über sogenannte Charms auf beliebiger Infrastruktur betreibt. In den betroffenen Versionen ab 2.9 besteht eine Sicherheitslücke. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.9 EPSS: 0.36% Publiziert: Referenz: NVD -
Incus – SSRF beim Image-Import über nicht validierte URL
CVE-2026-35527 MittelIncus ist ein quelloffener Container- und VM-Manager. In Versionen vor 7.0.0 löst der Image-Import-Ablauf eine ausgehende HEAD-Anfrage an eine vom Benutzer angegebene URL aus, bevor die Anfrage validiert wird. Dies ermöglicht serverseitige Anfragefälschung (SSRF). CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Incus 7.0.0 oder neuer aktualisieren.
CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD -
Juju – Schwachstelle in der Anwendungsorchestrierung
CVE-2025-68153 MittelJuju ist eine quelloffene Anwendungsorchestrierungs-Engine, die den Betrieb beliebiger Anwendungen auf beliebiger Infrastruktur über spezielle Operatoren (Charms) ermöglicht. Von den Versionen 2.9 bis vor der behobenen Fassung besteht eine Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Im Feed ist die Schwachstelle dem überwachten Produktbereich Zabbly / Canonical zugeordnet.
CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD -
LXC (lxc-user-nic): Logikfehler erlaubt Löschen OVS-angebundener Netzwerkschnittstellen
CVE-2026-39402 MittelIn der Linux-Container-Laufzeit LXC enthält der setuid-Helfer lxc-user-nic im Löschpfad einen Logikfehler in der Funktion find_line(), über den ein unprivilegierter Benutzer OVS-angebundene Netzwerkschnittstellen löschen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD -
NLnet Labs Unbound bis 1.25.1 – Fehler beim Aufbau der kanonischen RDATA-Form für RRSIG-abgedeckte RRsets
CVE-2026-56416 MittelIn NLnet Labs Unbound bis einschliesslich Version 1.25.1 berechnet der Validator beim Aufbau der kanonischen RDATA-Form für RRSIG-abgedeckte RRsets der Typen PX, RP, MINFO und SOA die Adresse des zweiten eingebetteten Namens fehlerhaft. CVSS-Basiswert: 4.8 (Mittel).
CVSS: 4.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Canonical snapd – Zugriffskontroll-Umgehung und Informationsoffenlegung in der AppArmor-Basiskonfiguration
CVE-2024-5300 MittelIn der AppArmor-Sicherheitsbasiskonfiguration von Canonical snapd ermöglichen die Abstraktionsregeln unter /etc/apparmor.d/abstractions eine Umgehung der Zugriffskontrolle und eine Informationsoffenlegung. Für snapd liegt mit USN-8579-1 ein Ubuntu-Sicherheitshinweis vor. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.
CVSS: 5.6 EPSS: 0.10% Publiziert: Referenz: NVD -
netplan (WireGuard): Preisgabe des privaten WireGuard-Schlüssels
CVE-2022-4968 Mittelnetplan gibt den privaten WireGuard-Schlüssel an lokale Nutzer preis. Versionen nach 1.0 sind nicht betroffen. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind Produkte von Zabbly / Canonical (Incus/LXD). Empfohlene Massnahme: eine netplan-Version nach 1.0 einsetzen.
CVSS: 6.5 Publiziert: Referenz: NVD -
CVE-2026-48769 – Incus/LXD Sicherheits-Advisory
CVE-2026-48769 MittelFür Incus/LXD liegt zu dieser CVE ein Sicherheits-Advisory von Zabbly / Canonical vor. Weitere inhaltliche Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
Referenz: Zabbly / Canonical -
CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff
CVE-2015-4000 NiedrigDas TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Incus / LXD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.