1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

.NET / Microsoft Seite 3

Server-Software, Middleware, Web
375
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

375 Reports

Zeige 101 bis 150 von 375

  1. .NET Framework – Denial of Service durch mangelhafte Eingabevalidierung

    CVE-2026-23666 Hoch

    Eine unzureichende Eingabevalidierung in .NET Framework erlaubt es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD
  2. Azure Active Directory: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Denial of Service

    CVE-2026-50652 Hoch

    In Azure Active Directory besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 1.17% Publiziert: Referenz: NVD
  3. Siemens SIMATIC (CP 443-1 OPC UA u. a.): Schwachstelle in mehreren Produkten

    CVE-2019-6575 Hoch

    In mehreren Siemens-SIMATIC-Produkten – darunter SIMATIC CP 443-1 OPC UA (alle Versionen) und SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (inkl. SIPLUS-Varianten, alle Versionen < V2.7) – wurde eine Schwachstelle identifiziert. Der CVSS-Vektor weist eine Beeinträchtigung der Verfügbarkeit über das Netzwerk aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die Hinweise im zugehörigen Siemens-Advisory beachten und verfügbare Updates einspielen.

    CVSS: 7.5 EPSS: 1.12% Publiziert: Referenz: NVD
  4. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service (.NET)

    CVE-2026-50355 Hoch

    In Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD
  5. Active Directory Federation Services (AD FS): Denial of Service durch Endlosschleife

    CVE-2026-50647 Hoch

    Eine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Active Directory Federation Services (AD FS) erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD
  6. .NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service

    CVE-2026-57108 Hoch

    In .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD
  7. .NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk

    CVE-2026-47302 Hoch

    In .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD
  8. .NET Framework: Fehler im Schutzmechanismus ermöglicht Codeausführung

    CVE-2026-50646 Hoch

    Im .NET Framework ermöglicht ein Fehler im Schutzmechanismus (Protection Mechanism Failure) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.8 EPSS: 0.97% Publiziert: Referenz: NVD
  9. .NET: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung

    CVE-2026-50649 Hoch

    In .NET erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD
  10. .NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50527 Hoch

    Im .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  11. .NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service

    CVE-2026-50648 Hoch

    Im .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD
  12. Denial of Service in ASP.NET Core (CVE-2026-56170)

    CVE-2026-56170 Hoch

    Eine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  13. ASP.NET Core: Ungebremste Ressourcenzuteilung ermöglicht Denial of Service

    CVE-2026-50506 Hoch

    In ASP.NET Core werden Ressourcen ohne Begrenzung oder Drosselung zugeteilt, wodurch ein nicht authentifizierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  14. Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50368 Hoch

    In Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  15. Active Directory Federation Services (AD FS): Stack-Pufferüberlauf ermöglicht Denial of Service

    CVE-2026-50411 Hoch

    In Active Directory Federation Services (AD FS) ermöglicht ein Stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  16. Azure Active Directory: Denial of Service durch Endlosschleife

    CVE-2026-50653 Hoch

    Eine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Azure Active Directory erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD
  17. Apache Lucene.Net.Replicator: Path-Traversal-Schwachstelle

    CVE-2026-47896 Hoch

    In der Apache Lucene.Net.Replicator-Bibliothek besteht eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zugelassenes Verzeichnis). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version gemäss Apache-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  18. Linux-Kernel: NULL-Pointer-Dereferenz in xdp_master_redirect() bei ausgefallenem Master

    CVE-2026-53069 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-/BPF-Code behoben. syzkaller meldete eine Kernel-Panik durch eine NULL-Pointer-Dereferenz in xdp_master_redirect(), wenn das Master-Netzwerkgerät im Down-Zustand ist. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD
  19. Microsoft .NET: Heap-basierter Pufferüberlauf mit lokaler Rechteausweitung

    CVE-2026-35433 Hoch

    Ein Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 7.3 EPSS: 0.66% Publiziert: Referenz: NVD
  20. .NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service

    CVE-2026-50524 Hoch

    Im .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.

    CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlende netns-Referenz bei verzögerter Transport-Reinjektion (xfrm)

    CVE-2026-63919 Hoch

    Im xfrm-Input-Pfad des Linux-Kernels wurde eine Schwachstelle behoben: Bei der verzögerten Transport-Reinjektion wird die Referenz auf die Netzwerk-Namespace-Struktur (struct net) nun während der Verarbeitung gehalten. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD
  22. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50525 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  23. .NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service

    CVE-2026-50651 Hoch

    In .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  24. Apache Lucene.Net.Replicator – Path Traversal

    CVE-2026-47897 Hoch

    Eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) betrifft die Bibliothek Lucene.Net.Replicator von Apache Lucene.Net. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD
  25. ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung

    CVE-2026-47303 Hoch

    In ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD
  26. Linux-Kernel: Redundanter Detach im MANA-Netzwerktreiber

    CVE-2026-63972 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber MANA behoben: Ein redundanter Detach-Vorgang an einem bereits abgetrennten Port wird nun übersprungen. Der Fehler trat auf, wenn mana_per_port_queue_reset_work_handler() nach einem vorangegangenen Detach ausgeführt wurde. Die Lücke ist über das Netz ohne Authentifizierung ausnutzbar und beeinträchtigt die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.5 EPSS: 0.58% Publiziert: Referenz: NVD
  27. .NET – lokale Rechteausweitung durch Heap-basierten Pufferüberlauf

    CVE-2026-32177 Hoch

    Ein Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Betroffen sind Vertraulichkeit und Integrität stark, die Verfügbarkeit gering. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD
  28. U-Boot – Pufferüberlauf in nfs_readlink_reply()

    CVE-2026-29009 Hoch

    U-Boot bis einschliesslich 2026.04-rc3 enthält bei aktiviertem CONFIG_CMD_NFS eine Pufferüberlauf-Schwachstelle in der Funktion nfs_readlink_reply() (net/nfs-common.c), über die ein bösartiger oder kompromittierter NFS-Server einen Überlauf auslösen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Ausnutzung ist laut CVSS-Vektor über das Netzwerk ohne Berechtigungen und ohne Nutzerinteraktion möglich.

    CVSS: 8.2 EPSS: 0.55% Publiziert: Referenz: NVD
  29. ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung

    CVE-2026-47300 Hoch

    In ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD
  30. NULL-Pointer-Dereferenzierung in xdp_master_redirect() des Linux-Kernels

    CVE-2026-64545 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Funktion xdp_master_redirect() behoben. Laut Quelle dereferenziert die Funktion das Ergebnis von netdev_master_upper_dev_get_rcu(), ohne zuvor auf NULL zu prüfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Der Fehler ist laut Quelle im Linux-Kernel bereits behoben (resolved).

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  31. Linux-Kernel: SMC-D weist CHID-0-ACCEPT auf leeren ism_dev-Slot ab

    CVE-2026-64048 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMC-Subsystem behoben. Auf dem SMC-D-Client konnte ein CHID-0-ACCEPT auf einen leeren ism_dev-Slot (Slot 0) passen und fehlerhaft akzeptiert werden. Der Fix weist ein solches ACCEPT nun zurück. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  32. U-Boot: Integer-Underflow in tcp_rx_state_machine() (net/tcp.c)

    CVE-2026-29008 Hoch

    U-Boot enthält bis Version 2026.04-rc3 in der Funktion tcp_rx_state_machine() (net/tcp.c) eine Integer-Underflow-Schwachstelle. Ein netzwerknaher Angreifer kann den Bootloader durch eine manipulierte Nachricht zum Absturz bringen. Der Angriff ist laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion möglich, betrifft aber ausschliesslich die Verfügbarkeit (C:N/I:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlende BH-Sperre (spin_lock_bh) in net/handshake

    CVE-2026-63980 Hoch

    Im net/handshake-Code des Linux-Kernels wurde eine Schwachstelle behoben: nvmet_tcp_state_change(), ein im BH-Kontext laufender Socket-Callback, konnte den Handshake-Pfad erreichen; die Sperre hn_lock wird nun mit spin_lock_bh genommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  34. .NET – Fehlerhafte Autorisierung erlaubt Umgehung einer Sicherheitsfunktion

    CVE-2026-50528 Hoch

    Eine fehlerhafte Autorisierung in .NET erlaubt einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.

    CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD
  35. Net::IMAP – Quadratische Zeitkomplexität in Ruby ermöglicht DoS

    CVE-2026-42245 Hoch

    In Net::IMAP für Ruby (Versionen vor 0.4.24, 0.5.14 und 0.6.4) weist der ResponseReader eine quadratische Zeitkomplexität beim Lesen bestimmter Eingaben auf. Dies kann von einem Angreifer ausgenutzt werden, um einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  36. .NET: Lokale Rechteausweitung durch fehlerhafte Autorisierung

    CVE-2026-45490 Hoch

    Eine unzureichende Autorisierung in .NET erlaubt einem lokal berechtigten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das vom Hersteller bereitgestellte Sicherheitsupdate einspielen.

    CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD
  37. Linux-Kernel – Open vSwitch: übergrosse verschachtelte Action-Attribute

    CVE-2026-64531 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Komponente Open vSwitch behoben: Übergrosse verschachtelte Action-Attribute wurden nicht zurückgewiesen. Open vSwitch legt generierte Flow-Actions als Netlink-Attribute ab, deren Längenfeld dabei betroffen ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete einspielen, sobald sie für die eingesetzte Distribution verfügbar sind.

    CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD
  38. Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber

    CVE-2026-53087 Hoch

    Im Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  39. Oracle MySQL Connectors: Schwachstelle in Connector/Net

    CVE-2026-60192 Hoch

    Eine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind laut Quelldaten die Versionen 9.7.0-9.7.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.

    CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD
  40. LwM2M – Pufferüberlauf beim Kopieren der Firmware-Update-Package-URI (lwm2m_pull_context.c)

    CVE-2026-10672 Hoch

    Beim Verarbeiten von Firmware-Updates über LwM2M wird die Package-URI in lwm2m_pull_context.c per memcpy in einen fest dimensionierten statischen Puffer (context.uri, Standardgrösse 128 Byte) kopiert, ohne die Länge ausreichend zu prüfen. Dadurch ist ein Pufferüberlauf möglich. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die verfügbare Aktualisierung des betroffenen Herstellers einspielen.

    CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: NVD
  41. Linux-Kernel – net/mlx5e: Underflow der eswitch-Mode-Sperre bei IPsec-SA

    CVE-2026-64522 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: In net/mlx5e behandelt mlx5e_xfrm_add_state() temporäre SAs im Acquire-Ablauf, wobei es zu einem Underflow der eswitch-Mode-Blockierung kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  42. Stapelbasierter Pufferüberlauf in parse_ipv4() (net/ip/utils.c)

    CVE-2026-10666 Hoch

    In parse_ipv4() (subsys/net/ip/utils.c, erreicht über net_ipaddr_parse() bei Zeichenketten der Form a.b.c.d:port) wird der Port-Teil in einen fest dimensionierten 17-Byte-Stapelpuffer kopiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  43. Linux-Kernel – ungesichertes Schreiben in die ICOSQ (mlx5e XSK)

    CVE-2026-64210 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/mlx5e behoben: Wenn sich während des NAPI-Poll die Affinität ändert und noch XSK-Arbeit ansteht, kam es zu einem ungesicherten Schreiben in die ICOSQ. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  44. Net::CIDR::Set (Perl): Fehlende Validierung von IP-Adressen

    CVE-2026-49941 Hoch

    Net::CIDR::Set bis einschliesslich Version 0.20 für Perl validierte IP-Adressen nicht. Die add-Methode rief zum Parsen von Adressen die _encode-Methode auf; sahen die Adressen nicht wie Netzmasken oder Netzwerkbereiche aus, konnte dies zu einer Beeinträchtigung der Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  45. Net::CIDR::Set (Perl): Fehlende Validierung von Netzmasken

    CVE-2026-49942 Hoch

    Net::CIDR::Set bis einschliesslich Version 0.20 für Perl validierte Netzmasken nicht. Der Maskenteil einer Netzmaske konnte Unicode-Ziffern wie die Arabic-Indic One (U+0661) oder Nicht-Ziffern enthalten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD
  46. Net::IMAP – STARTTLS-Downgrade durch Man-in-the-Middle in Ruby

    CVE-2026-42246 Hoch

    In Net::IMAP für Ruby (Versionen vor 0.3.10, 0.4.24, 0.5.14 und 0.6.4) kann ein Man-in-the-Middle-Angreifer dazu führen, dass Net::IMAP#starttls eine unverschlüsselte Verbindung verwendet, obwohl TLS verhandelt werden sollte. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD
  47. .NET Framework – Code-Injection ermöglicht lokale Rechteausweitung

    CVE-2026-50650 Hoch

    Im .NET Framework erlaubt eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  48. CTMS/CPAS (Sunnet) – Arbitrary File Upload

    CVE-2026-7490 Hoch

    In CTMS und CPAS von Sunnet besteht eine Schwachstelle beim unkontrollierten Datei-Upload, die es privilegierten Remote-Angreifern ermöglicht, Web-Shell-Backdoors hochzuladen und auszuführen und damit beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.2 EPSS: 0.29% Publiziert: Referenz: NVD
  49. zevorn rt-claw – Schwachstelle in der HTTP-Request-Komponente

    CVE-2026-16125 Hoch

    In zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/services/tools/net.c (Komponente http_request). CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
  50. zevorn rt-claw – manipulierbare HTTP-Request-Funktionen (bis 0.2.0)

    CVE-2026-16127 Hoch

    In zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/tools/tool_net.c innerhalb der Komponente http_request. Eine Manipulation dieser Funktionen ermöglicht einen Angriff über das Netzwerk ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog