1.2 Aktiv ausgenutzte Lücken
Virtualisierung, Hypervisor, Cloud-Infra

Incus / LXD Seite 6

Hersteller: Zabbly / Canonical

Virtualisierung, Hypervisor, Cloud-Infra
302
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

302 Reports

Zeige 251 bis 300 von 302

  1. CVE-2018-1000005 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2018-1000005 Mittel

    curl (Daniel Stenberg) führt CVE-2018-1000005 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.56% Referenz: curl / Daniel Stenberg
  2. CVE-2018-10938 – Sicherheitslücke in Axis Communications

    CVE-2018-10938 Mittel

    Für Axis-Produkte sowie für Distributionen, die diese Komponenten ausliefern (Zabbly/Canonical, Ubuntu, Debian), wurde eine Sicherheitslücke (CVE-2018-10938) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.50% Referenz: Axis
  3. CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2018-1000878 Mittel

    Axis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.45% Referenz: Axis
  4. curl – Sicherheitshinweis (CVE-2013-1944)

    CVE-2013-1944 Mittel

    Für curl liegt laut der Sicherheitsübersicht von curl / Daniel Stenberg ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.34% Referenz: curl / Daniel Stenberg
  5. CVE-2019-3823 – Sicherheitslücke in curl

    CVE-2019-3823 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2019-3823) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, die curl einsetzen, u. a. Ubuntu (USN), Debian (DSA) und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.29% Referenz: curl / Daniel Stenberg
  6. CVE-2018-1000880 – Axis Communications

    CVE-2018-1000880 Mittel

    Für CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: Axis
  7. Securepoint UTM – Sicherheitslücke (CVE-2018-14680)

    CVE-2018-14680 Mittel

    Für CVE-2018-14680 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Zoho betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    EPSS: 4.02% Referenz: Securepoint
  8. CVE-2014-0247 – LibreOffice Sicherheitslücke

    CVE-2014-0247 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.92% Referenz: The Document Foundation
  9. CVE-2014-9221 – Securepoint UTM Sicherheitslücke

    CVE-2014-9221 Mittel

    Für Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.82% Referenz: Securepoint
  10. CVE-2018-14681 – Securepoint UTM

    CVE-2018-14681 Mittel

    Für CVE-2018-14681 liegt ein Sicherheitshinweis von Securepoint UTM vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Debian (DSA) und Zoho. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.74% Referenz: Securepoint
  11. CVE-2018-14682 – Sicherheitslücke in Securepoint UTM

    CVE-2018-14682 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2018-14682) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Ubuntu (USN), Debian (DSA) und Zoho. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.74% Referenz: Securepoint
  12. CVE-2016-0728 – Securepoint UTM Sicherheitslücke

    CVE-2016-0728 Mittel

    Für Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2016-0728) gemeldet. Die CVE wird zusätzlich in Advisories von Android (ASB), Debian (DSA), Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.44% Referenz: Securepoint
  13. CVE-2019-1000019 – Sicherheitslücke in Axis Communications

    CVE-2019-1000019 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.41% Referenz: Axis
  14. CVE-2018-16840 – Sicherheitslücke in curl

    CVE-2018-16840 Mittel

    Für curl sowie für Distributionen, die curl ausliefern (Zabbly/Canonical, Ubuntu), wurde eine Sicherheitslücke (CVE-2018-16840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.40% Referenz: curl / Daniel Stenberg
  15. LibreOffice – Sicherheitshinweis (CVE-2019-9850)

    CVE-2019-9850 Mittel

    Für CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.37% Referenz: The Document Foundation
  16. CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-1000020 Mittel

    Axis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.20% Referenz: Axis
  17. LibreOffice – Sicherheitslücke (CVE-2019-9849)

    CVE-2019-9849 Mittel

    Für CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.15% Referenz: The Document Foundation
  18. CVE-2011-2192 – curl Sicherheitslücke

    CVE-2011-2192 Mittel

    Für curl wurde laut curl / Daniel Stenberg eine Sicherheitslücke (CVE-2011-2192) gemeldet, betroffen sind laut Zuordnung auch Fedora, Debian, Ubuntu sowie Incus/LXD als nachgelagerte Distributionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.88% Referenz: curl / Daniel Stenberg
  19. Exim: Sicherheitslücke CVE-2016-9963

    CVE-2016-9963 Mittel

    Die offizielle Sicherheitsseite des Exim-Projekts führt CVE-2016-9963 als bekannte Schwachstelle im Projekt. In den vorliegenden Quelldaten liegen keine weiteren technischen Details zur Schwachstelle vor. Kein CVSS-Basiswert in den Quelldaten vorhanden. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.85% Referenz: Exim Project
  20. LibreOffice – Sicherheitshinweis (CVE-2016-0794)

    CVE-2016-0794 Mittel

    Für LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.83% Referenz: The Document Foundation
  21. LibreOffice – Sicherheitslücke (CVE-2016-4324)

    CVE-2016-4324 Mittel

    Für CVE-2016-4324 liegt bei LibreOffice ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.82% Referenz: The Document Foundation
  22. CVE-2016-0795 – LibreOffice Sicherheitslücke

    CVE-2016-0795 Mittel

    Für LibreOffice der The Document Foundation wurde laut Hersteller-Advisory eine Sicherheitslücke (CVE-2016-0795) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD) und Ubuntu (USN) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.78% Referenz: The Document Foundation
  23. CVE-2018-1000085 – Securepoint UTM

    CVE-2018-1000085 Mittel

    Für CVE-2018-1000085 liegt ein Sicherheitshinweis von Securepoint UTM vor. Die Zuordnung umfasst zudem Debian (DSA), Incus/LXD und Ubuntu (USN). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.74% Referenz: Securepoint
  24. Securepoint UTM – Sicherheitslücke (CVE-2018-0360)

    CVE-2018-0360 Mittel

    Für CVE-2018-0360 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und Debian (DSA) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.70% Referenz: Securepoint
  25. CVE-2019-3814 – Dovecot

    CVE-2019-3814 Mittel

    Für CVE-2019-3814 liegt ein Sicherheitshinweis von Open-Xchange zu Dovecot vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.66% Referenz: Open-Xchange
  26. Axis Communications – Sicherheitshinweis (CVE-2019-12450)

    CVE-2019-12450 Mittel

    Für CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.60% Referenz: Axis
  27. CVE-2020-9308 – herstellerübergreifende Sicherheitslücke

    CVE-2020-9308 Mittel

    Axis Communications weist im eigenen Security-Advisory-Portal eine Schwachstelle (CVE-2020-9308) aus, die zusätzlich von Zabbly/Canonical (Incus/LXD), Ubuntu (USN) und Fedora geführt wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.25% Referenz: Axis
  28. LibreOffice – Sicherheitslücke (CVE-2018-10120)

    CVE-2018-10120 Mittel

    Für CVE-2018-10120 liegt ein Sicherheitshinweis von The Document Foundation (LibreOffice) vor; laut Zuordnung sind zudem Debian (DSA), Zoho, Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.10% Referenz: The Document Foundation
  29. CVE-2018-16842 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2018-16842 Mittel

    curl (Daniel Stenberg) führt CVE-2018-16842 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.10% Referenz: curl / Daniel Stenberg
  30. Securepoint UTM – Sicherheitslücke (CVE-2018-15378)

    CVE-2018-15378 Mittel

    Für CVE-2018-15378 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Zabbly / Canonical und Ubuntu (USN) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.09% Referenz: Securepoint
  31. CVE-2018-10119 – LibreOffice / herstellerübergreifende Sicherheitslücke

    CVE-2018-10119 Mittel

    The Document Foundation führt CVE-2018-10119 in den Sicherheitshinweisen zu LibreOffice auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.95% Referenz: The Document Foundation
  32. LibreOffice – Sicherheitslücke (CVE-2019-9854)

    CVE-2019-9854 Mittel

    Für CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  33. LibreOffice – Sicherheitshinweis (CVE-2019-9852)

    CVE-2019-9852 Mittel

    Für CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  34. CVE-2017-9022 – Securepoint UTM

    CVE-2017-9022 Mittel

    Für CVE-2017-9022 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Zabbly / Canonical (Incus/LXD) und Ubuntu (USN). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.74% Referenz: Securepoint
  35. CVE-2022-2585 – Axis Sicherheitslücke

    CVE-2022-2585 Mittel

    Für Axis und weitere betroffene Produkte (Zabbly / Canonical, Ubuntu (USN)) wurde eine Sicherheitslücke (CVE-2022-2585) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.28% Referenz: Axis
  36. CVE-2019-7524 – Dovecot / herstellerübergreifende Sicherheitslücke

    CVE-2019-7524 Mittel

    Dovecot (Open-Xchange) führt CVE-2019-7524 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, SUSE/openSUSE sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.14% Referenz: Open-Xchange
  37. Incus / LXD – Sicherheitsadvisory (CVE-2026-48752)

    CVE-2026-48752 Mittel

    Für Incus/LXD (Zabbly/Canonical) liegt ein öffentliches Sicherheitsadvisory zu dieser CVE-ID vor. Weitere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.81% Referenz: Zabbly / Canonical
  38. CVE-2019-19221 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-19221 Mittel

    Axis Communications führt CVE-2019-19221 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Fedora und Ubuntu sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.66% Referenz: Axis
  39. Securepoint UTM – Sicherheitslücke (CVE-2019-8912)

    CVE-2019-8912 Mittel

    Für CVE-2019-8912 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.65% Referenz: Securepoint
  40. CVE-2017-12153 – Securepoint UTM

    CVE-2017-12153 Mittel

    Für CVE-2017-12153 liegt aus den Quelldaten keine detaillierte technische Beschreibung vor. Der Eintrag ist im Changelog von Securepoint UTM referenziert; die Zuordnung umfasst zudem Advisories von Debian (DSA), Zabbly / Canonical (Incus/LXD) und Ubuntu (USN). Ein CVSS-Basiswert ist in den Quelldaten nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.51% Referenz: Securepoint
  41. LXD: Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup ermöglicht DoS

    CVE-2026-9639 Mittel

    In LXD bis Version 6.8 und 5.21 auf Linux erlaubt eine Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup einem authentifizierten Nutzer mit der Berechtigung can_create_storage_volumes, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte LXD-Version aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Juju: Sicherheitslücke in der Anwendungsorchestrierung

    CVE-2025-68152 Mittel

    Juju ist eine quelloffene Engine zur Anwendungsorchestrierung, die Anwendungen über sogenannte Charms auf beliebiger Infrastruktur betreibt. In den betroffenen Versionen ab 2.9 besteht eine Sicherheitslücke. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.9 EPSS: 0.36% Publiziert: Referenz: NVD
  43. Incus – SSRF beim Image-Import über nicht validierte URL

    CVE-2026-35527 Mittel

    Incus ist ein quelloffener Container- und VM-Manager. In Versionen vor 7.0.0 löst der Image-Import-Ablauf eine ausgehende HEAD-Anfrage an eine vom Benutzer angegebene URL aus, bevor die Anfrage validiert wird. Dies ermöglicht serverseitige Anfragefälschung (SSRF). CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Incus 7.0.0 oder neuer aktualisieren.

    CVSS: 5.0 EPSS: 0.27% Publiziert: Referenz: NVD
  44. Juju – Schwachstelle in der Anwendungsorchestrierung

    CVE-2025-68153 Mittel

    Juju ist eine quelloffene Anwendungsorchestrierungs-Engine, die den Betrieb beliebiger Anwendungen auf beliebiger Infrastruktur über spezielle Operatoren (Charms) ermöglicht. Von den Versionen 2.9 bis vor der behobenen Fassung besteht eine Schwachstelle. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Im Feed ist die Schwachstelle dem überwachten Produktbereich Zabbly / Canonical zugeordnet.

    CVSS: 6.5 EPSS: 0.23% Publiziert: Referenz: NVD
  45. LXC (lxc-user-nic): Logikfehler erlaubt Löschen OVS-angebundener Netzwerkschnittstellen

    CVE-2026-39402 Mittel

    In der Linux-Container-Laufzeit LXC enthält der setuid-Helfer lxc-user-nic im Löschpfad einen Logikfehler in der Funktion find_line(), über den ein unprivilegierter Benutzer OVS-angebundene Netzwerkschnittstellen löschen kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.5 EPSS: 0.16% Publiziert: Referenz: NVD
  46. NLnet Labs Unbound bis 1.25.1 – Fehler beim Aufbau der kanonischen RDATA-Form für RRSIG-abgedeckte RRsets

    CVE-2026-56416 Mittel

    In NLnet Labs Unbound bis einschliesslich Version 1.25.1 berechnet der Validator beim Aufbau der kanonischen RDATA-Form für RRSIG-abgedeckte RRsets der Typen PX, RP, MINFO und SOA die Adresse des zweiten eingebetteten Namens fehlerhaft. CVSS-Basiswert: 4.8 (Mittel).

    CVSS: 4.8 EPSS: 0.12% Publiziert: Referenz: NVD
  47. Canonical snapd – Zugriffskontroll-Umgehung und Informationsoffenlegung in der AppArmor-Basiskonfiguration

    CVE-2024-5300 Mittel

    In der AppArmor-Sicherheitsbasiskonfiguration von Canonical snapd ermöglichen die Abstraktionsregeln unter /etc/apparmor.d/abstractions eine Umgehung der Zugriffskontrolle und eine Informationsoffenlegung. Für snapd liegt mit USN-8579-1 ein Ubuntu-Sicherheitshinweis vor. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.

    CVSS: 5.6 EPSS: 0.10% Publiziert: Referenz: NVD
  48. netplan (WireGuard): Preisgabe des privaten WireGuard-Schlüssels

    CVE-2022-4968 Mittel

    netplan gibt den privaten WireGuard-Schlüssel an lokale Nutzer preis. Versionen nach 1.0 sind nicht betroffen. CVSS-Basiswert: 6.5 (Mittel). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind Produkte von Zabbly / Canonical (Incus/LXD). Empfohlene Massnahme: eine netplan-Version nach 1.0 einsetzen.

    CVSS: 6.5 Publiziert: Referenz: NVD
  49. CVE-2026-48769 – Incus/LXD Sicherheits-Advisory

    CVE-2026-48769 Mittel

    Für Incus/LXD liegt zu dieser CVE ein Sicherheits-Advisory von Zabbly / Canonical vor. Weitere inhaltliche Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine EPSS-Angabe liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    Referenz: Zabbly / Canonical
  50. CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff

    CVE-2015-4000 Niedrig

    Das TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Incus / LXD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog