.NET / Microsoft Seite 3
Schwachstellen-Reports
375 ReportsZeige 101 bis 150 von 375
-
.NET Framework – Denial of Service durch mangelhafte Eingabevalidierung
CVE-2026-23666 HochEine unzureichende Eingabevalidierung in .NET Framework erlaubt es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.5 EPSS: 1.33% Publiziert: Referenz: NVD -
Azure Active Directory: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Denial of Service
CVE-2026-50652 HochIn Azure Active Directory besteht eine Schwachstelle durch die Deserialisierung nicht vertrauenswürdiger Daten. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 1.17% Publiziert: Referenz: NVD -
Siemens SIMATIC (CP 443-1 OPC UA u. a.): Schwachstelle in mehreren Produkten
CVE-2019-6575 HochIn mehreren Siemens-SIMATIC-Produkten – darunter SIMATIC CP 443-1 OPC UA (alle Versionen) und SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (inkl. SIPLUS-Varianten, alle Versionen < V2.7) – wurde eine Schwachstelle identifiziert. Der CVSS-Vektor weist eine Beeinträchtigung der Verfügbarkeit über das Netzwerk aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: die Hinweise im zugehörigen Siemens-Advisory beachten und verfügbare Updates einspielen.
CVSS: 7.5 EPSS: 1.12% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service (.NET)
CVE-2026-50355 HochIn Active Directory Federation Services kann ein stapelbasierter Pufferüberlauf von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD -
Active Directory Federation Services (AD FS): Denial of Service durch Endlosschleife
CVE-2026-50647 HochEine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Active Directory Federation Services (AD FS) erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.10% Publiziert: Referenz: NVD -
.NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service
CVE-2026-57108 HochIn .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD -
.NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk
CVE-2026-47302 HochIn .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD -
.NET Framework: Fehler im Schutzmechanismus ermöglicht Codeausführung
CVE-2026-50646 HochIm .NET Framework ermöglicht ein Fehler im Schutzmechanismus (Protection Mechanism Failure) einem nicht autorisierten Angreifer, lokal Code auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.8 EPSS: 0.97% Publiziert: Referenz: NVD -
.NET: Deserialisierung nicht vertrauenswürdiger Daten ermöglicht Codeausführung
CVE-2026-50649 HochIn .NET erlaubt die Deserialisierung nicht vertrauenswürdiger Daten einem nicht autorisierten Angreifer die lokale Ausführung von Code. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 7.8 EPSS: 0.94% Publiziert: Referenz: NVD -
.NET Framework: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50527 HochIm .NET Framework besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8553-1 zu .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
.NET Framework: Unbegrenzte Ressourcenallokation ermöglicht Denial of Service
CVE-2026-50648 HochIm .NET Framework ermöglicht eine fehlende Begrenzung bzw. Drosselung der Ressourcenzuteilung einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.86% Publiziert: Referenz: NVD -
Denial of Service in ASP.NET Core (CVE-2026-56170)
CVE-2026-56170 HochEine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
ASP.NET Core: Ungebremste Ressourcenzuteilung ermöglicht Denial of Service
CVE-2026-50506 HochIn ASP.NET Core werden Ressourcen ohne Begrenzung oder Drosselung zugeteilt, wodurch ein nicht authentifizierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services: Stack-basierter Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50368 HochIn Active Directory Federation Services (AD FS) besteht ein stack-basierter Pufferüberlauf. Ein nicht autorisierter Angreifer kann dadurch über das Netzwerk einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Active Directory Federation Services (AD FS): Stack-Pufferüberlauf ermöglicht Denial of Service
CVE-2026-50411 HochIn Active Directory Federation Services (AD FS) ermöglicht ein Stack-basierter Pufferüberlauf einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Azure Active Directory: Denial of Service durch Endlosschleife
CVE-2026-50653 HochEine Schleife mit unerreichbarer Abbruchbedingung (Endlosschleife) in Azure Active Directory erlaubt einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 7.5 EPSS: 0.80% Publiziert: Referenz: NVD -
Apache Lucene.Net.Replicator: Path-Traversal-Schwachstelle
CVE-2026-47896 HochIn der Apache Lucene.Net.Replicator-Bibliothek besteht eine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zugelassenes Verzeichnis). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version gemäss Apache-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenz in xdp_master_redirect() bei ausgefallenem Master
CVE-2026-53069 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-/BPF-Code behoben. syzkaller meldete eine Kernel-Panik durch eine NULL-Pointer-Dereferenz in xdp_master_redirect(), wenn das Master-Netzwerkgerät im Down-Zustand ist. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.70% Publiziert: Referenz: NVD -
Microsoft .NET: Heap-basierter Pufferüberlauf mit lokaler Rechteausweitung
CVE-2026-35433 HochEin Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer eine lokale Rechteausweitung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 7.3 EPSS: 0.66% Publiziert: Referenz: NVD -
.NET Framework: Fehlerhafte Eingabetyp-Validierung ermöglicht Denial of Service
CVE-2026-50524 HochIm .NET Framework ermöglicht eine unzureichende Validierung eines vom Aufrufer angegebenen Eingabetyps einem nicht autorisierten Angreifer einen Denial of Service über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis veröffentlicht (USN-8553-1). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
CVSS: 7.5 EPSS: 0.65% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende netns-Referenz bei verzögerter Transport-Reinjektion (xfrm)
CVE-2026-63919 HochIm xfrm-Input-Pfad des Linux-Kernels wurde eine Schwachstelle behoben: Bei der verzögerten Transport-Reinjektion wird die Referenz auf die Netzwerk-Namespace-Struktur (struct net) nun während der Verarbeitung gehalten. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.63% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50525 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
.NET: Fehlende Ressourcenbegrenzung ermöglicht Denial of Service
CVE-2026-50651 HochIn .NET fehlt bei der Ressourcenzuweisung eine Begrenzung bzw. Drosselung (Allocation of Resources Without Limits or Throttling), wodurch ein nicht autorisierter Angreifer über das Netzwerk einen Denial of Service auslösen kann. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen genannt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
Apache Lucene.Net.Replicator – Path Traversal
CVE-2026-47897 HochEine Path-Traversal-Schwachstelle (unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis) betrifft die Bibliothek Lucene.Net.Replicator von Apache Lucene.Net. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.5 EPSS: 0.62% Publiziert: Referenz: NVD -
ASP.NET Core – Authentifizierungsumgehung ermöglicht Rechteausweitung
CVE-2026-47303 HochIn ASP.NET Core erlaubt eine Authentifizierungsumgehung durch fälschlich als unveränderlich angenommene Daten einem berechtigten Angreifer die Ausweitung seiner Rechte über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Laut Produktzuordnung sind neben .NET/Microsoft auch Ubuntu (USN), Apple (macOS/iOS), Microsoft Windows und ImageMagick Studio als betroffen vermerkt. Empfohlene Massnahme: die von Microsoft bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Linux-Kernel: Redundanter Detach im MANA-Netzwerktreiber
CVE-2026-63972 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber MANA behoben: Ein redundanter Detach-Vorgang an einem bereits abgetrennten Port wird nun übersprungen. Der Fehler trat auf, wenn mana_per_port_queue_reset_work_handler() nach einem vorangegangenen Detach ausgeführt wurde. Die Lücke ist über das Netz ohne Authentifizierung ausnutzbar und beeinträchtigt die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.5 EPSS: 0.58% Publiziert: Referenz: NVD -
.NET – lokale Rechteausweitung durch Heap-basierten Pufferüberlauf
CVE-2026-32177 HochEin Heap-basierter Pufferüberlauf in .NET erlaubt einem nicht autorisierten Angreifer die lokale Ausweitung seiner Rechte. Betroffen sind Vertraulichkeit und Integrität stark, die Verfügbarkeit gering. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.3 EPSS: 0.55% Publiziert: Referenz: NVD -
U-Boot – Pufferüberlauf in nfs_readlink_reply()
CVE-2026-29009 HochU-Boot bis einschliesslich 2026.04-rc3 enthält bei aktiviertem CONFIG_CMD_NFS eine Pufferüberlauf-Schwachstelle in der Funktion nfs_readlink_reply() (net/nfs-common.c), über die ein bösartiger oder kompromittierter NFS-Server einen Überlauf auslösen kann. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Ausnutzung ist laut CVSS-Vektor über das Netzwerk ohne Berechtigungen und ohne Nutzerinteraktion möglich.
CVSS: 8.2 EPSS: 0.55% Publiziert: Referenz: NVD -
ASP.NET Core – Rechteausweitung durch fehlerhafte Authentifizierungsimplementierung
CVE-2026-47300 HochIn ASP.NET Core erlaubt eine fehlerhafte Implementierung des Authentifizierungsalgorithmus einem berechtigten Angreifer die Rechteausweitung über das Netzwerk. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8553-1) zu .NET-Schwachstellen veröffentlicht. Empfohlene Massnahme: die von Microsoft beziehungsweise der jeweiligen Distribution bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 EPSS: 0.54% Publiziert: Referenz: NVD -
NULL-Pointer-Dereferenzierung in xdp_master_redirect() des Linux-Kernels
CVE-2026-64545 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion xdp_master_redirect() behoben. Laut Quelle dereferenziert die Funktion das Ergebnis von netdev_master_upper_dev_get_rcu(), ohne zuvor auf NULL zu prüfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Der Fehler ist laut Quelle im Linux-Kernel bereits behoben (resolved).
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: SMC-D weist CHID-0-ACCEPT auf leeren ism_dev-Slot ab
CVE-2026-64048 HochIm Linux-Kernel wurde eine Schwachstelle im SMC-Subsystem behoben. Auf dem SMC-D-Client konnte ein CHID-0-ACCEPT auf einen leeren ism_dev-Slot (Slot 0) passen und fehlerhaft akzeptiert werden. Der Fix weist ein solches ACCEPT nun zurück. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
U-Boot: Integer-Underflow in tcp_rx_state_machine() (net/tcp.c)
CVE-2026-29008 HochU-Boot enthält bis Version 2026.04-rc3 in der Funktion tcp_rx_state_machine() (net/tcp.c) eine Integer-Underflow-Schwachstelle. Ein netzwerknaher Angreifer kann den Bootloader durch eine manipulierte Nachricht zum Absturz bringen. Der Angriff ist laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion möglich, betrifft aber ausschliesslich die Verfügbarkeit (C:N/I:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende BH-Sperre (spin_lock_bh) in net/handshake
CVE-2026-63980 HochIm net/handshake-Code des Linux-Kernels wurde eine Schwachstelle behoben: nvmet_tcp_state_change(), ein im BH-Kontext laufender Socket-Callback, konnte den Handshake-Pfad erreichen; die Sperre hn_lock wird nun mit spin_lock_bh genommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
.NET – Fehlerhafte Autorisierung erlaubt Umgehung einer Sicherheitsfunktion
CVE-2026-50528 HochEine fehlerhafte Autorisierung in .NET erlaubt einem nicht berechtigten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.
CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD -
Net::IMAP – Quadratische Zeitkomplexität in Ruby ermöglicht DoS
CVE-2026-42245 HochIn Net::IMAP für Ruby (Versionen vor 0.4.24, 0.5.14 und 0.6.4) weist der ResponseReader eine quadratische Zeitkomplexität beim Lesen bestimmter Eingaben auf. Dies kann von einem Angreifer ausgenutzt werden, um einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
.NET: Lokale Rechteausweitung durch fehlerhafte Autorisierung
CVE-2026-45490 HochEine unzureichende Autorisierung in .NET erlaubt einem lokal berechtigten Angreifer die Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Das vom Hersteller bereitgestellte Sicherheitsupdate einspielen.
CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel – Open vSwitch: übergrosse verschachtelte Action-Attribute
CVE-2026-64531 HochIm Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Komponente Open vSwitch behoben: Übergrosse verschachtelte Action-Attribute wurden nicht zurückgewiesen. Open vSwitch legt generierte Flow-Actions als Netlink-Attribute ab, deren Längenfeld dabei betroffen ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete einspielen, sobald sie für die eingesetzte Distribution verfügbar sind.
CVSS: 7.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber
CVE-2026-53087 HochIm Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Oracle MySQL Connectors: Schwachstelle in Connector/Net
CVE-2026-60192 HochEine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind laut Quelldaten die Versionen 9.7.0-9.7.1. Die Ausnutzung ist laut NVD schwierig, aber über das Netzwerk ohne vorherige Authentifizierung möglich. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung gemäss dem Oracle Critical Patch Update.
CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD -
LwM2M – Pufferüberlauf beim Kopieren der Firmware-Update-Package-URI (lwm2m_pull_context.c)
CVE-2026-10672 HochBeim Verarbeiten von Firmware-Updates über LwM2M wird die Package-URI in lwm2m_pull_context.c per memcpy in einen fest dimensionierten statischen Puffer (context.uri, Standardgrösse 128 Byte) kopiert, ohne die Länge ausreichend zu prüfen. Dadurch ist ein Pufferüberlauf möglich. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: die verfügbare Aktualisierung des betroffenen Herstellers einspielen.
CVSS: 8.2 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel – net/mlx5e: Underflow der eswitch-Mode-Sperre bei IPsec-SA
CVE-2026-64522 HochIm Linux-Kernel wurde eine Schwachstelle behoben: In net/mlx5e behandelt mlx5e_xfrm_add_state() temporäre SAs im Acquire-Ablauf, wobei es zu einem Underflow der eswitch-Mode-Blockierung kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Stapelbasierter Pufferüberlauf in parse_ipv4() (net/ip/utils.c)
CVE-2026-10666 HochIn parse_ipv4() (subsys/net/ip/utils.c, erreicht über net_ipaddr_parse() bei Zeichenketten der Form a.b.c.d:port) wird der Port-Teil in einen fest dimensionierten 17-Byte-Stapelpuffer kopiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel – ungesichertes Schreiben in die ICOSQ (mlx5e XSK)
CVE-2026-64210 HochIm Linux-Kernel wurde eine Schwachstelle in net/mlx5e behoben: Wenn sich während des NAPI-Poll die Affinität ändert und noch XSK-Arbeit ansteht, kam es zu einem ungesicherten Schreiben in die ICOSQ. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Net::CIDR::Set (Perl): Fehlende Validierung von IP-Adressen
CVE-2026-49941 HochNet::CIDR::Set bis einschliesslich Version 0.20 für Perl validierte IP-Adressen nicht. Die add-Methode rief zum Parsen von Adressen die _encode-Methode auf; sahen die Adressen nicht wie Netzmasken oder Netzwerkbereiche aus, konnte dies zu einer Beeinträchtigung der Verfügbarkeit führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Net::CIDR::Set (Perl): Fehlende Validierung von Netzmasken
CVE-2026-49942 HochNet::CIDR::Set bis einschliesslich Version 0.20 für Perl validierte Netzmasken nicht. Der Maskenteil einer Netzmaske konnte Unicode-Ziffern wie die Arabic-Indic One (U+0661) oder Nicht-Ziffern enthalten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.3 EPSS: 0.31% Publiziert: Referenz: NVD -
Net::IMAP – STARTTLS-Downgrade durch Man-in-the-Middle in Ruby
CVE-2026-42246 HochIn Net::IMAP für Ruby (Versionen vor 0.3.10, 0.4.24, 0.5.14 und 0.6.4) kann ein Man-in-the-Middle-Angreifer dazu führen, dass Net::IMAP#starttls eine unverschlüsselte Verbindung verwendet, obwohl TLS verhandelt werden sollte. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.4 EPSS: 0.31% Publiziert: Referenz: NVD -
.NET Framework – Code-Injection ermöglicht lokale Rechteausweitung
CVE-2026-50650 HochIm .NET Framework erlaubt eine unzureichende Kontrolle bei der Codegenerierung (Code Injection) einem nicht autorisierten Angreifer, lokal seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
CTMS/CPAS (Sunnet) – Arbitrary File Upload
CVE-2026-7490 HochIn CTMS und CPAS von Sunnet besteht eine Schwachstelle beim unkontrollierten Datei-Upload, die es privilegierten Remote-Angreifern ermöglicht, Web-Shell-Backdoors hochzuladen und auszuführen und damit beliebigen Code auszuführen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.2 EPSS: 0.29% Publiziert: Referenz: NVD -
zevorn rt-claw – Schwachstelle in der HTTP-Request-Komponente
CVE-2026-16125 HochIn zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/services/tools/net.c (Komponente http_request). CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD -
zevorn rt-claw – manipulierbare HTTP-Request-Funktionen (bis 0.2.0)
CVE-2026-16127 HochIn zevorn rt-claw bis Version 0.2.0 besteht eine Schwachstelle in den Funktionen claw_net_get und claw_net_post der Datei claw/tools/tool_net.c innerhalb der Komponente http_request. Eine Manipulation dieser Funktionen ermöglicht einen Angriff über das Netzwerk ohne vorherige Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.