.NET / Microsoft Seite 5
Schwachstellen-Reports
375 ReportsZeige 201 bis 250 von 375
-
.NET: Fehlerhafte Link-Auflösung ermöglicht lokale Manipulation
CVE-2026-50526 HochIn .NET wird vor dem Dateizugriff ein Link (Symlink/Junction) nicht korrekt aufgelöst ('link following'), wodurch ein bereits authentifizierter Angreifer lokal Dateien manipulieren kann. Die Schwachstelle wird auch im Ubuntu-Advisory USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – MIGRATE-Benachrichtigungen im falschen Netns (xfrm)
CVE-2026-63914 HochIm Linux-Kernel wurde im IPsec-/xfrm-Subsystem ein Fehler behoben, durch den MIGRATE-Benachrichtigungen nicht an den Netzwerk-Namespace des Aufrufers geroutet wurden. Betroffen waren xfrm_send_migrate() sowie pfkey_send_migrate(). Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (Bluetooth/SCO): Use-after-free in sco_conn_free
CVE-2025-40309 HochIm Linux-Kernel wurde im Bluetooth-SCO-Code eine Use-after-free-Schwachstelle in sco_conn_free behoben, die von KASAN als slab-use-after-free in net/bluetooth/sco.c erkannt wurde. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (net/sched, ETS): Klasse nicht vor Löschung aus aktiver Liste entfernt
CVE-2025-71066 HochIm Linux-Kernel wurde im ETS-Qdisc-Code (net/sched) eine Schwachstelle in ets_qdisc_change behoben, bei der eine Klasse nicht immer vor dem Löschen aus der aktiven Liste entfernt wurde. Der Fund wurde laut Quelle über die Zero Day Initiative (ZDI) von Trend Micro gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/cmd_net): falsche Argumenttypen bei skb_queue_splice()
CVE-2025-68234 HochIm Linux-Kernel wurde im io_uring-Netzwerkcode eine Schwachstelle behoben: Muss der Abruf eines Zeitstempels wiederholt werden, wurden bei skb_queue_splice() falsche Argumenttypen für die lokale Liste verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Längenprüfung in virtio-net receive_big() korrigiert
CVE-2026-64552 HochIm Linux-Kernel wurde eine Schwachstelle in der virtio-net-Komponente behoben. Die Funktion receive_big() prüfte die vom Gerät gemeldete Paketlänge unzureichend; der Fix korrigiert diese Längenprüfung. Weitere Details liegen in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im Nexthop-Subsystem (net) behoben
CVE-2024-14040 HochIm Netzwerk-Subsystem des Linux-Kernels (net: nexthop) wurde laut NVD eine Schwachstelle behoben. Der Fix erhöht die Gewichtung von Nexthop-Einträgen auf den Datentyp u16, da in CLOS-Netzwerken bei Link-Ausfällen an verschiedenen Stellen die ECMP-Gewichte betroffen sind; die Quellbeschreibung liegt nur unvollständig vor. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – ungeprüfte Werte bei TCP-Reordering-sysctl und MTU-Probe-Grössen
CVE-2026-64422 HochIm Linux-Kernel wurde eine Schwachstelle im IPv4-Netzwerkstack behoben: Ungültige Werte für net.ipv4.tcp_reordering sowie MTU-Probe-Grössen werden nun begrenzt bzw. zurückgewiesen, bevor sie wirksam werden. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
.NET – Unsichere Deserialisierung in Seagull BarTender ermöglicht Rechteausweitung
CVE-2026-25551 HochSeagull Software BarTender 2021 R1 bis 12.0.1 enthält eine unsichere Deserialisierungs-Schwachstelle, über die niedrig privilegierte lokale Nutzer ihre Rechte ausweiten können. Betroffen ist das .NET-Remoting-Objekt DataServiceSingleton. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Locking in net/iucv .getsockopt
CVE-2026-64004 HochIm Linux-Kernel wurde eine Schwachstelle im net/iucv-Subsystem behoben. In .getsockopt fehlte die Sperrung, die in iucv_sock_setsockopt() bereits vorhanden war. Der Fix kapselt den gesamten switch in lock_sock()/release_sock(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Re-Initialisierung der SMC-Hashtabellen (net/smc)
CVE-2026-64005 HochIm net/smc-Subsystem des Linux-Kernels werden die SMC-Hashtabellen über INIT_HLIST_HEAD() erneut initialisiert, nachdem smc_nl_init() und proto_register() bereits gelaufen sind; der Fix unterbindet diese erneute Initialisierung der smc-Hashtabellen. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende CAP_NET_ADMIN-Prüfung beim CIFS-SWN-Netlink-Kommando
CVE-2026-64137 HochIm SMB/CIFS-Client des Linux-Kernels erfordert das Userspace-Kommando CIFS_GENL_CMD_SWN_NOTIFY (Witness-Notify über Netlink) keine ausreichende Berechtigung; der Fix verlangt nun CAP_NET_ADMIN für das CIFS-SWN-Netlink-Kommando. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ethtool – Coalesce-Profil-Updates auf NET_DIM_PARAMS_NUM_PROFILES begrenzt
CVE-2026-63987 HochIm Linux-Kernel wurde ein Fehler in der ethtool-Coalesce-Verarbeitung behoben. ethnl_update_profile() durchläuft die IRQ-Moderation-Profile; die Zahl der Profil-Updates wird nun auf NET_DIM_PARAMS_NUM_PROFILES begrenzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-64002 – Speicherfehler im IPv4-Sysctl-Handling des Linux-Kernels
CVE-2026-64002 HochIm IPv4-Subsystem des Linux-Kernels wurde der Speicher für net->ipv4.sysctl_local_reserved_ports beim Verlassen des Netzwerk-Namespace fehlerhaft freigegeben; die Freigabe erfolgt nun erst nach unregister_net_sysctl_table(). Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf einen Stand mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)
CVE-2026-53091 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/devmem akzeptiert nicht seitenausgerichtete dma-buf-Bindungen
CVE-2026-64124 HochIm net/devmem-Code des Linux-Kernels vertraut net_devmem_bind_dmabuf() den Werten dmabuf->size und der SG-Länge; der Fix weist dma-buf-Bindungen mit nicht seitenausgerichteter Grösse oder SG-Länge nun zurück. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Überarbeitung der VALID-Markierung im net-shaper
CVE-2026-64027 HochIm Linux-Kernel wurde eine Änderung im Netzwerk-Shaper (net: shaper) überarbeitet. Ein früherer Commit hatte die Semantik der Gültigkeitsmarkierung von NOT_VALID auf VALID umgestellt; diese ungewollte Verhaltensänderung wurde korrigiert. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung von MAP-Frames im Qualcomm-rmnet-Treiber
CVE-2026-64550 HochIm Linux-Kernel wurde im Qualcomm-rmnet-Netzwerktreiber eine fehlende Längenprüfung von MAP-Frames vor dem Ingress-Parsing behoben. Betroffen ist laut Quelle der Fall, dass die Ingress-Deaggregation deaktiviert ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Verzögerte Freigabe der HSR-Node-Tabelle bis nach RCU-Lesern
CVE-2026-64123 HochIm Linux-Kernel wurde eine Schwachstelle im HSR-Subsystem behoben. Die Node-List- und Node-Status-Operationen über Generic Netlink laufen unter rcu_read, während die Node-Tabelle vorzeitig freigegeben werden konnte; der Fix verzögert die Freigabe bis nach dem Abschluss der RCU-Leser. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im del_async-Pfad von net/tcp-ao
CVE-2026-53389 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in net/tcp-ao behoben. In tcp_ao_delete_key() überspringt der del_async-Pfad den current_key und den rnext-Schlüssel, wodurch ein bereits freigegebener Schlüssel weiter verwendet werden konnte. Der Fix behebt dieses Verhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63829 – Linux-Kernel ip_gre: fehlende CAP_NET_ADMIN-Prüfung bei changelink
CVE-2026-63829 HochIm Linux-Kernel wurde eine Schwachstelle im GRE-Tunneltreiber (net: ip_gre) behoben: Eine changelink()-Operation auf einem Tunnel erforderte im Geräte-Netns nicht die Berechtigung CAP_NET_ADMIN, obwohl sie auf bis zu zwei Netns wirkt. Dadurch konnten Tunnelparameter ohne die vorgesehene Administratorberechtigung verändert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – nicht initialisierte alg_key_len für IPComp-States in af_key
CVE-2026-64436 HochIm Linux-Kernel wurde eine Schwachstelle im af_key-Subsystem behoben: In pfkey_msg2xfrm_state() wurde die IPComp-Behandlung (SADB_X_SATYPE_IPCOMP) korrigiert, bei der das Feld alg_key_len nicht initialisiert wurde. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63874 – Linux-Kernel: Race Condition im MCTP-USB-Treiber
CVE-2026-63874 HochIm Linux-Kernel wurde eine Schwachstelle im MCTP-USB-Treiber behoben. Ursache ist eine Race Condition zwischen dem Abschluss eines URB (urb completion) und dem Abbruch des rx_retry-Mechanismus rund um das Setzen von ->stopped. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut Quelle wurde der Fehler im Kernel behoben; betroffene Systeme sollten auf eine Kernel-Version mit dem Fix aktualisiert werden.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in rmnet_dellink() des Qualcomm-rmnet-Treibers
CVE-2026-64188 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Qualcomm-rmnet-Treiber behoben. In rmnet_dellink() wurde der Endpunkt aus der Hash-Tabelle entfernt, wodurch es zu einem Use-after-free am Endpunkt kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Unkontrollierter Ressourcenverbrauch in Telerik UI for AJAX (RadAsyncUpload)
CVE-2026-6022 HochIn Progress Telerik UI for AJAX vor Version 2026.1.421 erlaubt die Komponente RadAsyncUpload durch unkontrollierten Ressourcenverbrauch das Hochladen von Dateien, die die konfigurierte maximale Grösse überschreiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD -
.NET – Denial of Service durch Out-of-Bounds-Lesezugriff
CVE-2026-26127 HochEin Out-of-Bounds-Lesezugriff in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
CTMS (Sunnet) – SQL-Injection
CVE-2026-7489 HochIn CTMS von Sunnet besteht eine SQL-Injection-Schwachstelle, die es authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und Datenbankinhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD -
nnU-Net – Schwachstelle im GitHub Actions Issue-Triage-Workflow
CVE-2026-44246 HochIm nnU-Net-Framework (vor Version 2.4.1) enthält der Issue-Triage-Workflow unter .github/workflows/issue-triage.yml eine Sicherheitslücke, die von Angreifern ausgenutzt werden kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.06% Publiziert: Referenz: NVD -
Net::CIDR::Lite – Fehlende IPv6-Gruppenvalidierung ermöglicht ACL-Bypass
CVE-2026-40198 HochIn Net::CIDR::Lite für Perl (Versionen vor 0.23) wird die Anzahl der Gruppen in unkomprimierten IPv6-Adressen nicht validiert. Dies kann es einem Angreifer ermöglichen, IP-basierte Zugriffskontrolllisten (ACL) zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
Unsichere Deserialisierung im RadFilter-Steuerelement von Telerik UI for AJAX
CVE-2026-6023 HochIn Progress Telerik UI for AJAX (Versionen 2024.4.1114 bis 2026.1.421) ist das RadFilter-Steuerelement anfällig für unsichere Deserialisierung, wenn der Filterstatus aus einer clientseitig zugänglichen Quelle wiederhergestellt wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
.NET – Spoofing durch fehlerhafte Sonderzeichenbehandlung
CVE-2026-21218 HochIn .NET ermöglicht eine fehlerhafte Behandlung fehlender Sonderzeichen einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD -
.NET – Lokale Privilegienerweiterung durch falsche Standardberechtigungen
CVE-2026-26131 HochFalsch gesetzte Standardberechtigungen in .NET ermöglichen es einem authentifizierten lokalen Angreifer, seine Rechte zu erweitern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD -
ImageMagick – Fehler beim Dekodieren von PCD-Dateien ohne Sync-Marker
CVE-2026-24485 HochIn ImageMagick vor den Versionen 7.1.2-15 und 6.9.13-40 tritt beim Dekodieren von PCD-Dateien ohne gültigen Sync-Marker ein Fehler auf. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD -
Denial of Service in ASP.NET Core (CVE-2026-45646)
CVE-2026-45646 HochEine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.
CVSS: 7.5 Publiziert: Referenz: NVD -
WMPro (Sunnet): Arbitrary File Read durch Relative Path Traversal
CVE-2025-15225 HochWMPro von Sunnet enthält eine Schwachstelle, die es nicht authentifizierten Angreifern per Relative Path Traversal ermöglicht, beliebige Systemdateien auszulesen (Arbitrary File Read). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
KYOCERA Net Admin: Cross-Site Request Forgery erlaubt Anlegen von Admin-Konten
CVE-2019-25254 HochKYOCERA Net Admin 3.4.0906 enthält eine Cross-Site-Request-Forgery-Schwachstelle, über die Angreifer administrative Benutzerkonten ohne ordnungsgemässe Anfragevalidierung anlegen können. Angreifer können präparierte Webseiten erstellen, die beim Besuch durch einen angemeldeten Benutzer automatisch Formulare absenden und so neue Admin-Konten mit vorgegebenen Zugangsdaten hinzufügen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
KYOCERA Net Admin: XML External Entity (XXE) Injection
CVE-2019-25253 HochKYOCERA Net Admin 3.4.0906 enthält eine XML External Entity (XXE)-Injection-Schwachstelle im Multi-Set Template Editor, die es nicht authentifizierten Angreifern erlaubt, beliebige Systemdateien zu lesen. Über eine präparierte XML-Datei mit externen Entitätsreferenzen lassen sich sensible Konfigurationsdaten wie Datenbank-Zugangsdaten per Out-of-Band-Kanal abgreifen. Die Schwachstelle ist ohne Authentifizierung und ohne Nutzerinteraktion über das Netzwerk ausnutzbar (CVSS-Vektor: AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
.NET: Unsachgemässe Link-Auflösung vor Dateizugriff ermöglicht Rechteausweitung
CVE-2025-55247 HochIn .NET ermöglicht eine unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following) einem bereits authentifizierten Angreifer die lokale Erhöhung seiner Rechte. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Microsoft .NET und Visual Studio: Unsicherer Suchpfad ermöglicht Remote Code Execution
CVE-2025-30399 HochIn .NET und Visual Studio ermöglicht ein unsicherer Suchpfad (Untrusted Search Path) einem Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung eine hohe Angriffskomplexität sowie eine Interaktion des Nutzers. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Blizzard Battle.net – Rechteausweitung über präparierte Datei in ProgramData
CVE-2025-27997 HochEin Problem in Blizzard Battle.net v2.40.0.15267 erlaubt Angreifern eine Rechteausweitung, indem sie ein präpariertes Shell-Skript oder eine ausführbare Datei im Verzeichnis ProgramData ablegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 8.4 Publiziert: Referenz: NVD -
Progress Telerik UI for AJAX: Unsichere Reflection führt zu Denial of Service
CVE-2025-3600 HochIn Progress Telerik UI for AJAX besteht in den Versionen 2011.2.712 bis 2025.1.218 eine Schwachstelle durch unsichere Reflection. Diese kann laut NVD zu einer nicht abgefangenen Ausnahme führen, die den Absturz des Hostprozesses und damit einen Denial of Service zur Folge hat. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
.NET, Visual Studio und Build Tools – Spoofing durch externe Kontrolle von Dateipfaden
CVE-2025-26646 HochIn .NET, Visual Studio und den Build Tools for Visual Studio erlaubt eine externe Kontrolle über Dateinamen bzw. Dateipfade einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8 (Hoch).
CVSS: 8.0 Publiziert: Referenz: NVD -
Unzureichende Zugriffskontrolle in Microsoft Azure
CVE-2025-33072 HochEine unzureichende Zugriffskontrolle in Azure erlaubt einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-based Buffer Overflow ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket
CVE-2025-32396 HochIn RT-Labs P-Net besteht in Version 1.0.1 und früher eine Heap-based-Buffer-Overflow-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-basierter Bufferoverflow durch präparierte RPC-Pakete
CVE-2025-32397 HochDie Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher einen Heap-basierten Bufferoverflow. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
NULL Pointer Dereference in RT-Labs P-Net ermöglicht Absturz von IO-Geräten
CVE-2025-32398 HochIn RT-Labs P-Net Version 1.0.1 und früher besteht eine NULL-Pointer-Dereference-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek verwenden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Heap-based Buffer Overflow durch manipuliertes RPC-Paket
CVE-2025-32400 HochIn RT-Labs P-Net Version 1.0.1 und früher besteht ein Heap-based Buffer Overflow. Laut NVD kann ein Angreifer durch ein manipuliertes RPC-Paket einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Out-of-Bounds Write ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket
CVE-2025-32402 HochIn RT-Labs P-Net besteht in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
RT-Labs P-Net: Out-of-Bounds-Write durch präparierte RPC-Pakete
CVE-2025-32405 HochDie Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ASP.NET Core: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service
CVE-2025-26682 HochIn ASP.NET Core erlaubt laut NVD eine Ressourcenzuteilung ohne Begrenzung bzw. Drosselung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.