1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Matrix Synapse / Element Seite 3

Hersteller: Element (Matrix.org)

Unified Communications / VoIP / Collab
340
Reports
6
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

340 Reports

Zeige 101 bis 150 von 340

  1. Shandong Hoteam PDM: Unautorisierter Zugriff über GetStoredClassByFilter in BaseService.asmx

    CVE-2026-18854 Hoch

    Im Shandong Hoteam PDM Product Data Management System (bis Version 8.3.10) besteht laut NVD eine Schwachstelle in der Funktion GetStoredClassByFilter der Datei /Base/BaseService.asmx/DataSe…; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.3 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  2. Schwachstelle in content.php des Simple IT Discussion Forum

    CVE-2026-5829 Hoch

    Im code-projects Simple IT Discussion Forum 1.0 ist eine unbekannte Funktion der Datei /pages/content.php betroffen. Eine Manipulation des Arguments post_id ermöglicht einen aus der Ferne durchführbaren Angriff ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Herstellerupdate einspielen, sobald verfügbar, und den Zugriff auf die Anwendung einschränken.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  3. code-projects Easy Blog Site: Schwachstelle in contact_us.php

    CVE-2026-5805 Hoch

    In code-projects Easy Blog Site bis Version 1.0 besteht eine Schwäche in einer unbekannten Funktion der Datei /users/contact_us.php. Die Manipulation des Arguments Name lässt sich über das Netzwerk ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.3 EPSS: 0.25% Publiziert: Referenz: NVD
  4. TensorFlow – Lokale Rechteausweitung über unkontrollierten Suchpfad in der HDF5-Bibliothek

    CVE-2026-2492 Hoch

    In betroffenen TensorFlow-Installationen erlaubt ein unkontrolliertes Suchpfad-Element (Uncontrolled Search Path Element) in der HDF5-Bibliothek lokalen Angreifern die Ausweitung ihrer Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: NVD
  5. GStreamer gst-plugins-bad – Heap-Out-of-Bounds-Write im ADPCM-Decoder (adpcmdec)

    CVE-2026-19387 Hoch

    Im ADPCM-Decoder-Element (adpcmdec) von GStreamer gst-plugins-bad wurde beim Dekodieren von IMA/DVI-ADPCM-Audio eine Heap-Out-of-Bounds-Write-Schwachstelle gefunden. Ursache ist laut Quellbeschreibung eine unzureichende Validierung der Sample-Anzahl pro Block bei mehrkanaligen Daten. CVSS-Basiswert: 7.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.6 EPSS: 0.24% Publiziert: Referenz: NVD
  6. Linux-Kernel – Fehlerhafte MLE-Defragmentierung im mac80211-WLAN-Stack

    CVE-2026-64515 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Stack mac80211 behoben, die die Defragmentierung von Multi-Link-Elementen (MLE) betrifft. Sie tritt auf, wenn ein reconf- oder EPCS-Multi-Link-Element in einem nicht übertragenen Profil enthalten ist. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    CVSS: 8.3 EPSS: 0.24% Publiziert: Referenz: NVD
  7. Creative Cloud Desktop – Uncontrolled Search Path ermöglicht Codeausführung

    CVE-2026-48272 Hoch

    Creative Cloud Desktop ist von einer Schwachstelle durch ein unkontrolliertes Suchpfad-Element betroffen, die zur Ausführung von Code im Kontext des aktuellen Benutzers führen kann. Laut Quelle hängt eine Ausnutzung von weiteren Bedingungen ab. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  8. uproot – Codeausführung durch datei-kontrollierte ROOT-Streamer-Metadaten

    CVE-2026-9147 Hoch

    uproot erzeugt aus den TStreamerInfo-Datensätzen einer ROOT-Datei dynamisch Python-Klassen-Quellcode und kompiliert diesen zur Laufzeit. Einige datei-kontrollierte Streamer-Metadatenfelder (etwa Streamer-Element-Angaben) fliessen dabei in den generierten Code ein, sodass eine präparierte Datei zur Ausführung von Code führen kann. Der CVSS-Vektor setzt eine lokale Nutzerinteraktion voraus (AV:L/UI:R). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  9. Linux Kernel: f2fs – Fehlende Plausibilitätsprüfung der Summary-Informationen

    CVE-2022-50753 Hoch

    Im Linux-Kernel wurde in der f2fs-Komponente eine Schwachstelle behoben, auf die laut Quelle in einem Bugzilla-Bericht hingewiesen wurde; der Fix ergänzt eine Plausibilitätsprüfung (Sanity-Check) für die Summary-Informationen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  10. Linux Kernel RDMA/siw: Fehlerhafter Flush von Immediate Work Requests in die Completion Queue

    CVE-2022-50736 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/siw-Treiber behoben: Beim sofortigen Flush einer Arbeitsanfrage in die Completion Queue wurde der Opcode während einer Immediate-Work-Request nicht korrekt gesetzt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD
  11. Linux Kernel: soc/qcom (qmi_encdec) – Zeichenkettenlänge beim Decode begrenzt

    CVE-2023-53729 Hoch

    Im Linux-Kernel wurde im qcom-SoC-Treiber qmi_encdec die Zeichenkettenlänge beim Decodieren von QMI-TLV-Werten begrenzt, da entsprechende Felder in zahlreichen QMI-Element-Info-Strukturen laut Quelle nicht ausreichend geprüft wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  12. Linux Kernel: bpf – Zeroing freigegebener Objekte im Memory Allocator

    CVE-2023-53790 Hoch

    Im Linux-Kernel wurde im BPF-Speicher-Allocator eine Schwachstelle behoben: Ein freigegebenes Element konnte laut Quelle unmittelbar erneut genutzt werden, bevor es korrekt genullt wurde; die Quellbeschreibung bricht bei weiteren Details ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  13. Adobe Photoshop Installer: unkontrollierter Suchpfad ermöglicht Codeausführung

    CVE-2026-48388 Hoch

    Der Adobe Photoshop Installer ist laut NVD von einer Schwachstelle durch einen unkontrollierten Suchpfad (Uncontrolled Search Path Element) betroffen. Ein Angreifer könnte dies laut Quelle ausnutzen, um beliebigen Code im Kontext des aktuellen Benutzers auszuführen. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt für diesen Eintrag nicht vor.

    CVSS: 8.6 EPSS: 0.17% Publiziert: Referenz: NVD
  14. X.Org-Server/Xwayland: Stack-basierter Pufferüberlauf in _XkbSetMapChecks()

    CVE-2026-50259 Hoch

    Im X.Org X-Server sowie in Xwayland wurde ein Stack-basierter Pufferüberlauf festgestellt. Die Funktion _XkbSetMapChecks() deklariert einen fest dimensionierten Stack-Puffer mapWidths[256], der über einen Key-Type-Index indiziert wird. Laut Quelldaten prüft eine zugehörige Hilfsfunktion diesen Zugriff nicht ausreichend ab; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  15. X.Org X-Server/Xwayland: Stack-basierter Pufferüberlauf in CheckKeyTypes()

    CVE-2026-50258 Hoch

    Im X.Org X-Server und in Xwayland besteht ein stack-basierter Pufferüberlauf: Mehrere Stack-Puffer sind auf die Grösse XkbMaxShiftLevel * XkbNumKbdGroups dimensioniert, die Funktion CheckKeyTypes() prüft die tatsächlichen Werte jedoch nicht ausreichend. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  16. Linux Kernel: netfilter/nf_tables – Underflow im Chain-Referenzzähler behoben

    CVE-2023-54035 Hoch

    Im Linux-Kernel wurde in nf_tables (netfilter) ein Underflow im Referenzzähler von Chains behoben: Der Fehlerpfad beim Hinzufügen von Set-Elementen dekrementierte laut Quelle den Referenzzähler einer Chain fälschlich. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  17. Kiro IDE: Unkontrollierter Suchpfad ermöglicht Codeausführung über manipuliertes Projektverzeichnis (Windows)

    CVE-2026-18656 Hoch

    In Kiro IDE vor Version 1.0.228 besteht unter Windows ein unkontrolliertes Suchpfad-Element. Dies könnte es einem entfernten, nicht authentifizierten Akteur laut Quelle ermöglichen, über ein präpariertes Projektverzeichnis beliebigen Code auszuführen. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  18. Kiro CLI: Unsichere Suchpfad-Verarbeitung ermöglicht Codeausführung unter Windows

    CVE-2026-18657 Hoch

    In der Kiro CLI vor Version 2.10.0 erlaubt ein unkontrolliertes Suchpfad-Element unter Windows einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Codes über ein präpariertes Projektverzeichnis. CVSS-Basiswert: 7.8 (Hoch). Die Zuordnung weist neben Microsoft Windows zusätzlich Matrix Synapse, SimpleHelp und Caddy als betroffene Produkte aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.10.0 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  19. X.Org-Server/Xwayland: Stack-basierter Bufferoverflow durch Diskrepanz der maximalen Font-Namenlänge mit libXfont2

    CVE-2026-50256 Hoch

    Im X.Org X-Server und in Xwayland besteht ein stack-basierter Bufferoverflow: Eine Diskrepanz zwischen der vom X-Server erlaubten maximalen Font-Namenlänge und jener der Bibliothek libXfont2 kann einen Stack-Bufferoverflow auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  20. X.Org X Server / Xwayland: Use-after-free in FreeCounter()

    CVE-2026-50260 Hoch

    In der Funktion FreeCounter() des X.Org X Servers und von Xwayland besteht eine Use-after-free-Schwachstelle. Ein Client, der mehrere SyncCounters einrichtet und auf deren Trigger wartet, kann dadurch beim Zerstören eine Use-after-free-Bedingung auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  21. X.Org X-Server / Xwayland: Use-after-free in SyncChangeCounter()

    CVE-2026-50261 Hoch

    Im X.Org X-Server und in Xwayland wurde eine Use-after-free-Schwachstelle in SyncChangeCounter() gefunden. Ein Client, der mehrere SyncCounter anlegt, kann beim Zerstören dieser Zähler einen Use-after-free auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  22. X.Org X Server / Xwayland: Out-of-Bounds-Write in DRIGetBuffers

    CVE-2026-50264 Hoch

    Im X.Org X Server sowie in Xwayland besteht ein Out-of-Bounds-Write-Fehler in den Funktionen DRIGetBuffers/DRIGetBuffersWithFormat. Laut Quelle kann ein Client, der mehrere DRI2BufferBackLeft-Attachments sowie ein DRI2BufferFront-Attachment anfordert, dies ausnutzen; weitere Angaben sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  23. VS Revo RevoUninstaller – Schwachstelle im IOCTL-Handler von RevoDetector.sys

    CVE-2026-12193 Hoch

    In VS Revo RevoUninstaller 2.5.x/2.6.x wurde eine Schwachstelle identifiziert. Betroffen ist die Funktion IOCtl_Handler in der Bibliothek RevoDetector.sys der Komponente IOCTL Handler. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  24. X.Org X-Server / Xwayland – Use-after-Free in miSyncDestroyFence()

    CVE-2026-50257 Hoch

    Im X.Org X-Server und in Xwayland besteht in miSyncDestroyFence() ein Use-after-Free-Fehler: Ein Client, der mehrere Fence-Trigger einrichtet, kann einen Aufruf über einen freigegebenen Funktionszeiger auslösen; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und nicht mit Ransomware-Kampagnen in Verbindung gebracht. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  25. CVE-2026-15615 – Logto: fehlende Validierung des SAML-Conditions-Elements ermöglicht Assertion-Replay

    CVE-2026-15615 Hoch

    Logto validiert das SAML-Element Conditions nicht. Dadurch können Angreifer die enthaltenen Zeit- und Zielgruppenbeschränkungen entfernen und SAML-Assertions unbegrenzt wiederverwenden (Replay). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Kingston FURY CTRL RGB Control Software – Schwachstelle im Treiber NTIOLib_KSFX.sys

    CVE-2026-19381 Hoch

    In der Kingston FURY CTRL RGB Control Software 2.0.65.0 wurde ein Sicherheitsfehler entdeckt. Betroffen ist laut NVD eine unbekannte Funktion in der Bibliothek NTIOLib_KSFX.sys der Komponente Driver. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  27. Thumbor: Ungeprüfter Columns-Parameter im convolution-Filter

    CVE-2026-53503 Hoch

    Thumbor ist ein quelloffener Foto-Thumbnail-Dienst von globo.com. Laut NVD übergibt der Filter filters:convolution(<matrix>, <columns>, <should_normalize>) vor Version 7.8.0 den nutzergesteuerten Wert <columns> ungeprüft weiter. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. ArkSigner Desktop Client: Search Order Hijacking durch unkontrollierten Suchpfad

    CVE-2026-8164 Hoch

    Der ArkSigner Desktop Client von ArkSigner Software and Hardware Industry and Trade Inc. weist laut NVD eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element (Uncontrolled Search Path Element) auf, die Search Order Hijacking ermöglicht. CVSS-Basiswert: 7.3 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den Quelldaten aktuell nicht vor.

    CVSS: 7.3 Publiziert: Referenz: NVD
  29. LA-Studio Element Kit for Elementor – Unauthentifizierte CSRF-Schwachstelle

    CVE-2026-65488 Hoch

    Im WordPress-Plugin LA-Studio Element Kit for Elementor bis einschliesslich Version 1.6.2 besteht eine Cross-Site-Request-Forgery-Schwachstelle, die ohne Authentifizierung ausnutzbar ist. Angreifer können ein Opfer dazu bringen, im Kontext seiner Sitzung ungewollt Aktionen auszulösen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine Version nach 1.6.2.

    CVSS: 7.1 Publiziert: Referenz: NVD
  30. xorg-server / xwayland: Heap Buffer Overflow in SetFont über PCX-Fonts

    CVE-2026-55999 Hoch

    Lokale Angreifer mit einer X-Verbindung, die dem X-Server PCX-Fonts bereitstellen können, können in xorg-server vor 21.2.24 und xwayland vor 24.1.13 wegen fehlender Grenzprüfungen für Glyphen über SetFont einen Heap Buffer Overflow auslösen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf xorg-server 21.2.24, xwayland 24.1.13 oder neuer aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  31. Heap Use-After-Free im X-Server über GLX

    CVE-2026-56000 Hoch

    Lokale Angreifer mit einer X-Verbindung können durch einen GLX-Commit an den X-Server ein Heap Use-After-Free auslösen. Ursache ist, dass CommonMakeCurrent() auf möglicherweise neu zugewiesenen Speicher verweist. Betroffen sind xorg-server vor 21.2.24 und xwayland vor 24.1.13. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf xorg-server 21.2.24 beziehungsweise xwayland 24.1.13.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Copier: Symlink-basiertes Schreiben ausserhalb des Zielverzeichnisses

    CVE-2026-23986 Hoch

    Die Template-Engine Copier stuft Templates ohne unsichere Jinja-Erweiterungen als sicher ein und verlangt für sie nicht die Flags --UNSAFE bzw. --trust. Vor Version 9.11.2 kann jedoch auch ein als sicher eingestuftes Template über einen Verzeichnis-Symlink in Kombination mit der Option _preserve_symlinks: true sowie einer generierten Verzeichnisstruktur, deren gerenderter Pfad innerhalb des Symlinks liegt, Dateien ausserhalb des eigentlichen Zielverzeichnisses schreiben. Ein böswilliger Template-Autor kann so beliebige Dateien im Rahmen der Schreibrechte des ausführenden Benutzers überschreiben. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Auf Version 9.11.2 aktualisieren, dort ist die Schwachstelle behoben.

    CVSS: 7.1 Publiziert: Referenz: NVD
  33. matrix-sdk-base – Denial of Service durch fehlerhafte Verarbeitung von join_rules

    CVE-2025-66622 Hoch

    matrix-sdk-base, die Basiskomponente zum Aufbau von Matrix-Client-Bibliotheken, kann in Version 0.14.1 und früher Antworten mit benutzerdefinierten m.room.join_rules-Werten aufgrund eines Serialisierungsfehlers nicht verarbeiten. Wird ein Nutzer in einen Raum mit nicht standardkonformen Join-Rules eingeladen, kann dies zu einem Denial-of-Service führen, da der Sync-Prozess der Crate stockt und die weitere Verarbeitung aller Räume blockiert. Der Fehler ist in Version 0.16.0 behoben. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Update auf matrix-sdk-base 0.16.0 oder neuer einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. CVE-2025-55796 – Vorhersagbare MD5-Tokens in openml.org ermöglichen Account-Übernahme

    CVE-2025-55796 Hoch

    Die Webanwendung openml/openml.org (Version v2.0.20241110) verwendet laut NVD für kritische Workflows wie Registrierungsbestätigung, Passwort-Reset, erneuten Versand der E-Mail-Bestätigung und Bestätigung von E-Mail-Änderungen vorhersagbare, MD5-basierte Tokens. Diese entstehen durch Hashing des aktuellen, tagesgenau formatierten Zeitstempels, ohne benutzerspezifische Daten oder kryptografischen Zufall einzubeziehen. Dadurch können entfernte Angreifer gültige Tokens innerhalb eines kleinen Zeitfensters erraten und so unautorisiert Konten bestätigen, Passwörter zurücksetzen oder E-Mail-Änderungen genehmigen, was bis zur vollständigen Account-Übernahme führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. X.Org X Server – Use-after-free in der Xkb-Erweiterung

    CVE-2025-62230 Hoch

    In der X-Keyboard-Erweiterung (Xkb) des X.Org X Servers werden beim Aufräumen von Client-Ressourcen bestimmte Datenstrukturen freigegeben, ohne zugehörige Ressourcen korrekt zu lösen – ein Use-after-free. Dies kann beim Trennen betroffener Clients zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  36. X.Org X Server: Integer Overflow in XkbSetCompatMap()

    CVE-2025-62231 Hoch

    Im X-Keyboard-Erweiterungsmodul (Xkb) des X.Org X-Servers verhindert eine unzureichende Bereichsprüfung in der Funktion XkbSetCompatMap() einen Überlauf eines unsigned-short-Werts. Sendet ein Angreifer speziell präparierte Eingabedaten, kann die Wertberechnung überlaufen und zu Speicherkorruption oder einem Absturz führen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  37. Link-Following-Schwachstelle in Razer Synapse 3 ermöglicht lokale Rechteausweitung

    CVE-2025-9870 Hoch

    In Razer Synapse 3 erlaubt der Installer des Philips-HUE-Moduls eine Rechteausweitung über das Verfolgen symbolischer Verknüpfungen (Link Following). Ein Angreifer, der zuvor niedrig privilegierten Code auf dem System ausführen kann, legt eine symbolische Verknüpfung an und bringt den Installer dazu, beliebige Dateien zu löschen. Dadurch lassen sich Rechte ausweiten und Code im Kontext von SYSTEM ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Razer Synapse 3 – lokale Rechteausweitung über symbolische Links

    CVE-2025-9869 Hoch

    Im Macro-Modul von Razer Synapse 3 erlaubt eine Link-Following-Schwachstelle lokalen Angreifern die Ausweitung ihrer Rechte. Die Lücke liegt im Razer Synapse Service: Über eine symbolische Verknüpfung kann der Dienst zum Löschen beliebiger Dateien missbraucht werden, was letztlich Codeausführung im Kontext von SYSTEM ermöglicht (ZDI-CAN-26374). Der Angreifer muss zunächst in der Lage sein, Code mit niedrigen Rechten auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. Razer Synapse 3 Chroma Connect – Local Privilege Escalation

    CVE-2025-9871 Hoch

    Eine Schwachstelle im Chroma-SDK-Installer von Razer Synapse 3 erlaubt lokalen Angreifern die Rechteausweitung. Über einen symbolischen Link kann der Installer missbraucht werden, um beliebige Dateien zu löschen; darüber lässt sich Code im SYSTEM-Kontext ausführen. Voraussetzung ist, dass der Angreifer bereits Code mit niedrigen Rechten auf dem Zielsystem ausführen kann (ZDI-CAN-26373). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. Razer Synapse 4 – Lokale Rechteausweitung über COM-Schnittstelle

    CVE-2025-27811 Hoch

    Eine lokale Rechteausweitung in der razer_elevation_service.exe von Razer Synapse 4 bis einschliesslich Version 4.0.86.2502180127 erlaubt einem lokalen Angreifer, seine Rechte über eine verwundbare COM-Schnittstelle des betroffenen Dienstes auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Matrix Synapse: Federation-Denial-of-Service durch präparierte Events

    CVE-2025-30355 Hoch

    Synapse, eine Open-Source-Implementierung eines Matrix-Homeservers, verarbeitet von einem bösartigen Server präparierte Events fehlerhaft: Bis einschliesslich Version 1.127.0 können solche Events die Föderation von Synapse mit anderen Servern verhindern. Laut Quelle wurde die Schwachstelle bereits in freier Wildbahn ausgenutzt. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Update auf Synapse v1.127.1; Workarounds sind nicht bekannt.

    CVSS: 7.1 Publiziert: Referenz: NVD
  42. X.Org / Xwayland – Use-After-Free beim Root-Cursor

    CVE-2025-26594 Hoch

    In X.Org und Xwayland wurde eine Use-After-Free-Schwachstelle gefunden. Der Root-Cursor wird im X-Server als globale Variable referenziert; gibt ein Client den Root-Cursor frei, zeigt die interne Referenz auf bereits freigegebenen Speicher und verursacht ein Use-After-Free. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Als betroffener Hersteller ist Element (Matrix.org) ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. X.Org/Xwayland: Stack-Buffer-Overflow in XkbVModMaskText()

    CVE-2025-26595 Hoch

    In X.Org und Xwayland wurde ein Buffer Overflow gefunden: Der Code in XkbVModMaskText() legt einen Puffer fester Grösse auf dem Stack an und kopiert die Namen der virtuellen Modifier hinein, ohne die Puffergrenzen zu prüfen – die Daten werden unabhängig von ihrer Grösse kopiert. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen; Vertraulichkeit, Integrität und Verfügbarkeit sind laut CVSS-Vektor hoch betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. X.Org / Xwayland – Heap-Überlauf in XkbSizeKeySyms

    CVE-2025-26596 Hoch

    In X.Org und Xwayland wurde ein Heap-Überlauf gefunden: Die Längenberechnung in XkbSizeKeySyms() weicht von dem ab, was XkbWriteKeySyms() tatsächlich schreibt, was zu einem heap-basierten Pufferüberlauf führen kann. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich und beeinträchtigt Vertraulichkeit, Integrität und Verfügbarkeit in hohem Mass. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzung ist bislang nicht als aktiv ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. X.Org / Xwayland – Out-of-bounds Write in GetBarrierDevice

    CVE-2025-26598 Hoch

    In X.Org und Xwayland wurde laut NVD ein Out-of-bounds-Write-Fehler gefunden: Die Funktion GetBarrierDevice sucht ein Zeigergerät anhand seiner Geräte-ID und sollte bei fehlendem Treffer NULL zurückgeben, liefert stattdessen aber das letzte Element der Liste – das kann zu einem Speicherzugriff ausserhalb der Grenzen führen. Gemäss CVSS-Vektor erfolgt der Angriff lokal mit niedrigen Rechten und ohne Benutzerinteraktion; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht ausgewiesen; bereitgestellte Distributions-Updates für X.Org/Xwayland sollten geprüft werden.

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. X.Org / Xwayland – Zugriff auf uninitialisierten Pointer in compCheckRedirect

    CVE-2025-26599 Hoch

    In X.Org und Xwayland wurde ein Zugriff auf einen uninitialisierten Pointer entdeckt. Die Funktion compCheckRedirect() kann fehlschlagen, wenn die Backing-Pixmap nicht alloziert werden kann; compRedirectWindow() liefert dann einen BadAlloc-Fehler zurück, ohne den zuvor markierten Fensterbaum zu validieren, wodurch später ein uninitialisierter Pointer verwendet wird. Ein lokaler Angreifer mit geringen Rechten kann darüber laut CVSS-Vektor Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Als betroffener Hersteller ist Element (Matrix.org) ausgewiesen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. X.Org/Xwayland: Use-after-free beim Entfernen eines eingefrorenen Geräts

    CVE-2025-26600 Hoch

    In X.Org und Xwayland wurde eine Use-after-free-Schwachstelle gefunden: Wird ein Gerät entfernt, während es noch eingefroren ist, bleiben die für dieses Gerät eingereihten Events bestehen, obwohl das Gerät bereits freigegeben wurde. Beim erneuten Abspielen dieser Events kommt es zu einem Use-after-free. Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle ohne Nutzerinteraktion ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Eine aktive Ausnutzung ist derzeit nicht belegt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. X.Org / Xwayland – Use-after-free in SyncInitTrigger bei Alarm-Änderungen

    CVE-2025-26601 Hoch

    In X.Org und Xwayland wurde eine Use-after-free-Schwachstelle gefunden: Beim Ändern eines Alarms werden die Werte der Änderungsmaske nacheinander ausgewertet und schliesslich SyncInitTrigger() aufgerufen. Löst eine der Änderungen einen Fehler aus, kehrt die Funktion vorzeitig zurück, ohne das neue Sync-Objekt hinzuzufügen – beim späteren Auslösen des Alarms kann es dadurch zu einem Use-after-free kommen. Laut CVSS-Vektor ist der Angriff lokal mit geringen Rechten und ohne Benutzerinteraktion möglich. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Dell PowerFlex unsichere Speicherung sensibler Informationen

    CVE-2024-37144 Hoch

    Mehrere Dell-Produkte, darunter PowerFlex Appliance, PowerFlex Rack, PowerFlex Custom Node mit PowerFlex Manager, InsightIQ und Data Lakehouse, enthalten in bestimmten Versionen eine Schwachstelle durch unsichere Speicherung sensibler Informationen. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und Informationen offenlegen, die zum unbefugten Zugriff auf Pods innerhalb des Clusters genutzt werden können. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  50. ABB ASPECT/NEXUS/MATRIX MD5-Prüfsummen-Umgehung

    CVE-2024-48847 Hoch

    Es wurden Schwachstellen zur Umgehung von MD5-Prüfsummen gefunden, die eine Schwaeche in der Art ausnutzen, wie eine Anwendungsabhängigkeit MD5-Prüfsummen-Hashes berechnet oder validiert. Betroffen sind ABB ASPECT-Enterprise v3.08.01, die NEXUS-Serie v3.08.01 und die MATRIX-Serie v3.08.01. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Matrix Synapse / Element, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog