1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

.NET / Microsoft Seite 5

Server-Software, Middleware, Web
375
Reports
13
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

375 Reports

Zeige 201 bis 250 von 375

  1. .NET: Fehlerhafte Link-Auflösung ermöglicht lokale Manipulation

    CVE-2026-50526 Hoch

    In .NET wird vor dem Dateizugriff ein Link (Symlink/Junction) nicht korrekt aufgelöst ('link following'), wodurch ein bereits authentifizierter Angreifer lokal Dateien manipulieren kann. Die Schwachstelle wird auch im Ubuntu-Advisory USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD
  2. Linux-Kernel – MIGRATE-Benachrichtigungen im falschen Netns (xfrm)

    CVE-2026-63914 Hoch

    Im Linux-Kernel wurde im IPsec-/xfrm-Subsystem ein Fehler behoben, durch den MIGRATE-Benachrichtigungen nicht an den Netzwerk-Namespace des Aufrufers geroutet wurden. Betroffen waren xfrm_send_migrate() sowie pfkey_send_migrate(). Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Linux-Kernel (Bluetooth/SCO): Use-after-free in sco_conn_free

    CVE-2025-40309 Hoch

    Im Linux-Kernel wurde im Bluetooth-SCO-Code eine Use-after-free-Schwachstelle in sco_conn_free behoben, die von KASAN als slab-use-after-free in net/bluetooth/sco.c erkannt wurde. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Linux-Kernel (net/sched, ETS): Klasse nicht vor Löschung aus aktiver Liste entfernt

    CVE-2025-71066 Hoch

    Im Linux-Kernel wurde im ETS-Qdisc-Code (net/sched) eine Schwachstelle in ets_qdisc_change behoben, bei der eine Klasse nicht immer vor dem Löschen aus der aktiven Liste entfernt wurde. Der Fund wurde laut Quelle über die Zero Day Initiative (ZDI) von Trend Micro gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  5. Linux-Kernel (io_uring/cmd_net): falsche Argumenttypen bei skb_queue_splice()

    CVE-2025-68234 Hoch

    Im Linux-Kernel wurde im io_uring-Netzwerkcode eine Schwachstelle behoben: Muss der Abruf eines Zeitstempels wiederholt werden, wurden bei skb_queue_splice() falsche Argumenttypen für die lokale Liste verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Linux-Kernel: Längenprüfung in virtio-net receive_big() korrigiert

    CVE-2026-64552 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der virtio-net-Komponente behoben. Die Funktion receive_big() prüfte die vom Gerät gemeldete Paketlänge unzureichend; der Fix korrigiert diese Längenprüfung. Weitere Details liegen in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  7. Linux-Kernel – Schwachstelle im Nexthop-Subsystem (net) behoben

    CVE-2024-14040 Hoch

    Im Netzwerk-Subsystem des Linux-Kernels (net: nexthop) wurde laut NVD eine Schwachstelle behoben. Der Fix erhöht die Gewichtung von Nexthop-Einträgen auf den Datentyp u16, da in CLOS-Netzwerken bei Link-Ausfällen an verschiedenen Stellen die ECMP-Gewichte betroffen sind; die Quellbeschreibung liegt nur unvollständig vor. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  8. Linux-Kernel – ungeprüfte Werte bei TCP-Reordering-sysctl und MTU-Probe-Grössen

    CVE-2026-64422 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv4-Netzwerkstack behoben: Ungültige Werte für net.ipv4.tcp_reordering sowie MTU-Probe-Grössen werden nun begrenzt bzw. zurückgewiesen, bevor sie wirksam werden. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  9. .NET – Unsichere Deserialisierung in Seagull BarTender ermöglicht Rechteausweitung

    CVE-2026-25551 Hoch

    Seagull Software BarTender 2021 R1 bis 12.0.1 enthält eine unsichere Deserialisierungs-Schwachstelle, über die niedrig privilegierte lokale Nutzer ihre Rechte ausweiten können. Betroffen ist das .NET-Remoting-Objekt DataServiceSingleton. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Linux-Kernel: Fehlerhaftes Locking in net/iucv .getsockopt

    CVE-2026-64004 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im net/iucv-Subsystem behoben. In .getsockopt fehlte die Sperrung, die in iucv_sock_setsockopt() bereits vorhanden war. Der Fix kapselt den gesamten switch in lock_sock()/release_sock(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux-Kernel: Fehlerhafte Re-Initialisierung der SMC-Hashtabellen (net/smc)

    CVE-2026-64005 Hoch

    Im net/smc-Subsystem des Linux-Kernels werden die SMC-Hashtabellen über INIT_HLIST_HEAD() erneut initialisiert, nachdem smc_nl_init() und proto_register() bereits gelaufen sind; der Fix unterbindet diese erneute Initialisierung der smc-Hashtabellen. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Linux-Kernel: Fehlende CAP_NET_ADMIN-Prüfung beim CIFS-SWN-Netlink-Kommando

    CVE-2026-64137 Hoch

    Im SMB/CIFS-Client des Linux-Kernels erfordert das Userspace-Kommando CIFS_GENL_CMD_SWN_NOTIFY (Witness-Notify über Netlink) keine ausreichende Berechtigung; der Fix verlangt nun CAP_NET_ADMIN für das CIFS-SWN-Netlink-Kommando. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux-Kernel: ethtool – Coalesce-Profil-Updates auf NET_DIM_PARAMS_NUM_PROFILES begrenzt

    CVE-2026-63987 Hoch

    Im Linux-Kernel wurde ein Fehler in der ethtool-Coalesce-Verarbeitung behoben. ethnl_update_profile() durchläuft die IRQ-Moderation-Profile; die Zahl der Profil-Updates wird nun auf NET_DIM_PARAMS_NUM_PROFILES begrenzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. CVE-2026-64002 – Speicherfehler im IPv4-Sysctl-Handling des Linux-Kernels

    CVE-2026-64002 Hoch

    Im IPv4-Subsystem des Linux-Kernels wurde der Speicher für net->ipv4.sysctl_local_reserved_ports beim Verlassen des Netzwerk-Namespace fehlerhaft freigegeben; die Freigabe erfolgt nun erst nach unregister_net_sysctl_table(). Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf einen Stand mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)

    CVE-2026-53091 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: net/devmem akzeptiert nicht seitenausgerichtete dma-buf-Bindungen

    CVE-2026-64124 Hoch

    Im net/devmem-Code des Linux-Kernels vertraut net_devmem_bind_dmabuf() den Werten dmabuf->size und der SG-Länge; der Fix weist dma-buf-Bindungen mit nicht seitenausgerichteter Grösse oder SG-Länge nun zurück. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel – Überarbeitung der VALID-Markierung im net-shaper

    CVE-2026-64027 Hoch

    Im Linux-Kernel wurde eine Änderung im Netzwerk-Shaper (net: shaper) überarbeitet. Ein früherer Commit hatte die Semantik der Gültigkeitsmarkierung von NOT_VALID auf VALID umgestellt; diese ungewollte Verhaltensänderung wurde korrigiert. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: Fehlende Längenprüfung von MAP-Frames im Qualcomm-rmnet-Treiber

    CVE-2026-64550 Hoch

    Im Linux-Kernel wurde im Qualcomm-rmnet-Netzwerktreiber eine fehlende Längenprüfung von MAP-Frames vor dem Ingress-Parsing behoben. Betroffen ist laut Quelle der Fall, dass die Ingress-Deaggregation deaktiviert ist. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel: Verzögerte Freigabe der HSR-Node-Tabelle bis nach RCU-Lesern

    CVE-2026-64123 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im HSR-Subsystem behoben. Die Node-List- und Node-Status-Operationen über Generic Netlink laufen unter rcu_read, während die Node-Tabelle vorzeitig freigegeben werden konnte; der Fix verzögert die Freigabe bis nach dem Abschluss der RCU-Leser. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel: Use-after-free im del_async-Pfad von net/tcp-ao

    CVE-2026-53389 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in net/tcp-ao behoben. In tcp_ao_delete_key() überspringt der del_async-Pfad den current_key und den rnext-Schlüssel, wodurch ein bereits freigegebener Schlüssel weiter verwendet werden konnte. Der Fix behebt dieses Verhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: einen Kernel-Stand mit dem bereitgestellten Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. CVE-2026-63829 – Linux-Kernel ip_gre: fehlende CAP_NET_ADMIN-Prüfung bei changelink

    CVE-2026-63829 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im GRE-Tunneltreiber (net: ip_gre) behoben: Eine changelink()-Operation auf einem Tunnel erforderte im Geräte-Netns nicht die Berechtigung CAP_NET_ADMIN, obwohl sie auf bis zu zwei Netns wirkt. Dadurch konnten Tunnelparameter ohne die vorgesehene Administratorberechtigung verändert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Linux-Kernel – nicht initialisierte alg_key_len für IPComp-States in af_key

    CVE-2026-64436 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im af_key-Subsystem behoben: In pfkey_msg2xfrm_state() wurde die IPComp-Behandlung (SADB_X_SATYPE_IPCOMP) korrigiert, bei der das Feld alg_key_len nicht initialisiert wurde. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  23. CVE-2026-63874 – Linux-Kernel: Race Condition im MCTP-USB-Treiber

    CVE-2026-63874 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im MCTP-USB-Treiber behoben. Ursache ist eine Race Condition zwischen dem Abschluss eines URB (urb completion) und dem Abbruch des rx_retry-Mechanismus rund um das Setzen von ->stopped. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Laut Quelle wurde der Fehler im Kernel behoben; betroffene Systeme sollten auf eine Kernel-Version mit dem Fix aktualisiert werden.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Linux-Kernel: Use-after-free in rmnet_dellink() des Qualcomm-rmnet-Treibers

    CVE-2026-64188 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Qualcomm-rmnet-Treiber behoben. In rmnet_dellink() wurde der Endpunkt aus der Hash-Tabelle entfernt, wodurch es zu einem Use-after-free am Endpunkt kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  25. Unkontrollierter Ressourcenverbrauch in Telerik UI for AJAX (RadAsyncUpload)

    CVE-2026-6022 Hoch

    In Progress Telerik UI for AJAX vor Version 2026.1.421 erlaubt die Komponente RadAsyncUpload durch unkontrollierten Ressourcenverbrauch das Hochladen von Dateien, die die konfigurierte maximale Grösse überschreiten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
  26. .NET – Denial of Service durch Out-of-Bounds-Lesezugriff

    CVE-2026-26127 Hoch

    Ein Out-of-Bounds-Lesezugriff in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  27. CTMS (Sunnet) – SQL-Injection

    CVE-2026-7489 Hoch

    In CTMS von Sunnet besteht eine SQL-Injection-Schwachstelle, die es authentifizierten Remote-Angreifern ermöglicht, beliebige SQL-Befehle einzuschleusen und Datenbankinhalte zu lesen, zu verändern oder zu löschen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.09% Publiziert: Referenz: NVD
  28. nnU-Net – Schwachstelle im GitHub Actions Issue-Triage-Workflow

    CVE-2026-44246 Hoch

    Im nnU-Net-Framework (vor Version 2.4.1) enthält der Issue-Triage-Workflow unter .github/workflows/issue-triage.yml eine Sicherheitslücke, die von Angreifern ausgenutzt werden kann. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.2 EPSS: 0.06% Publiziert: Referenz: NVD
  29. Net::CIDR::Lite – Fehlende IPv6-Gruppenvalidierung ermöglicht ACL-Bypass

    CVE-2026-40198 Hoch

    In Net::CIDR::Lite für Perl (Versionen vor 0.23) wird die Anzahl der Gruppen in unkomprimierten IPv6-Adressen nicht validiert. Dies kann es einem Angreifer ermöglichen, IP-basierte Zugriffskontrolllisten (ACL) zu umgehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  30. Unsichere Deserialisierung im RadFilter-Steuerelement von Telerik UI for AJAX

    CVE-2026-6023 Hoch

    In Progress Telerik UI for AJAX (Versionen 2024.4.1114 bis 2026.1.421) ist das RadFilter-Steuerelement anfällig für unsichere Deserialisierung, wenn der Filterstatus aus einer clientseitig zugänglichen Quelle wiederhergestellt wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  31. .NET – Spoofing durch fehlerhafte Sonderzeichenbehandlung

    CVE-2026-21218 Hoch

    In .NET ermöglicht eine fehlerhafte Behandlung fehlender Sonderzeichen einem nicht authentifizierten Angreifer, über das Netzwerk Spoofing-Angriffe durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  32. .NET – Lokale Privilegienerweiterung durch falsche Standardberechtigungen

    CVE-2026-26131 Hoch

    Falsch gesetzte Standardberechtigungen in .NET ermöglichen es einem authentifizierten lokalen Angreifer, seine Rechte zu erweitern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.03% Publiziert: Referenz: NVD
  33. ImageMagick – Fehler beim Dekodieren von PCD-Dateien ohne Sync-Marker

    CVE-2026-24485 Hoch

    In ImageMagick vor den Versionen 7.1.2-15 und 6.9.13-40 tritt beim Dekodieren von PCD-Dateien ohne gültigen Sync-Marker ein Fehler auf. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD
  34. Denial of Service in ASP.NET Core (CVE-2026-45646)

    CVE-2026-45646 Hoch

    Eine Ressourcenzuweisung ohne Begrenzung oder Drosselung in ASP.NET Core erlaubt es einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Der Angriff erfolgt über das Netzwerk ohne erforderliche Rechte. Empfohlene Massnahme: verfügbare Hersteller-Updates von Microsoft einspielen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  35. WMPro (Sunnet): Arbitrary File Read durch Relative Path Traversal

    CVE-2025-15225 Hoch

    WMPro von Sunnet enthält eine Schwachstelle, die es nicht authentifizierten Angreifern per Relative Path Traversal ermöglicht, beliebige Systemdateien auszulesen (Arbitrary File Read). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. KYOCERA Net Admin: Cross-Site Request Forgery erlaubt Anlegen von Admin-Konten

    CVE-2019-25254 Hoch

    KYOCERA Net Admin 3.4.0906 enthält eine Cross-Site-Request-Forgery-Schwachstelle, über die Angreifer administrative Benutzerkonten ohne ordnungsgemässe Anfragevalidierung anlegen können. Angreifer können präparierte Webseiten erstellen, die beim Besuch durch einen angemeldeten Benutzer automatisch Formulare absenden und so neue Admin-Konten mit vorgegebenen Zugangsdaten hinzufügen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. KYOCERA Net Admin: XML External Entity (XXE) Injection

    CVE-2019-25253 Hoch

    KYOCERA Net Admin 3.4.0906 enthält eine XML External Entity (XXE)-Injection-Schwachstelle im Multi-Set Template Editor, die es nicht authentifizierten Angreifern erlaubt, beliebige Systemdateien zu lesen. Über eine präparierte XML-Datei mit externen Entitätsreferenzen lassen sich sensible Konfigurationsdaten wie Datenbank-Zugangsdaten per Out-of-Band-Kanal abgreifen. Die Schwachstelle ist ohne Authentifizierung und ohne Nutzerinteraktion über das Netzwerk ausnutzbar (CVSS-Vektor: AV:N/AC:L/PR:N/UI:N). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  38. .NET: Unsachgemässe Link-Auflösung vor Dateizugriff ermöglicht Rechteausweitung

    CVE-2025-55247 Hoch

    In .NET ermöglicht eine unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following) einem bereits authentifizierten Angreifer die lokale Erhöhung seiner Rechte. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  39. Microsoft .NET und Visual Studio: Unsicherer Suchpfad ermöglicht Remote Code Execution

    CVE-2025-30399 Hoch

    In .NET und Visual Studio ermöglicht ein unsicherer Suchpfad (Untrusted Search Path) einem Angreifer die Ausführung von Code über das Netzwerk. Laut CVSS-Vektor erfordert die Ausnutzung eine hohe Angriffskomplexität sowie eine Interaktion des Nutzers. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Blizzard Battle.net – Rechteausweitung über präparierte Datei in ProgramData

    CVE-2025-27997 Hoch

    Ein Problem in Blizzard Battle.net v2.40.0.15267 erlaubt Angreifern eine Rechteausweitung, indem sie ein präpariertes Shell-Skript oder eine ausführbare Datei im Verzeichnis ProgramData ablegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 8.4 Publiziert: Referenz: NVD
  41. Progress Telerik UI for AJAX: Unsichere Reflection führt zu Denial of Service

    CVE-2025-3600 Hoch

    In Progress Telerik UI for AJAX besteht in den Versionen 2011.2.712 bis 2025.1.218 eine Schwachstelle durch unsichere Reflection. Diese kann laut NVD zu einer nicht abgefangenen Ausnahme führen, die den Absturz des Hostprozesses und damit einen Denial of Service zur Folge hat. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  42. .NET, Visual Studio und Build Tools – Spoofing durch externe Kontrolle von Dateipfaden

    CVE-2025-26646 Hoch

    In .NET, Visual Studio und den Build Tools for Visual Studio erlaubt eine externe Kontrolle über Dateinamen bzw. Dateipfade einem autorisierten Angreifer, über das Netzwerk Spoofing durchzuführen. CVSS-Basiswert: 8 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  43. Unzureichende Zugriffskontrolle in Microsoft Azure

    CVE-2025-33072 Hoch

    Eine unzureichende Zugriffskontrolle in Azure erlaubt einem nicht autorisierten Angreifer, Informationen über das Netzwerk offenzulegen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  44. RT-Labs P-Net: Heap-based Buffer Overflow ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket

    CVE-2025-32396 Hoch

    In RT-Labs P-Net besteht in Version 1.0.1 und früher eine Heap-based-Buffer-Overflow-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  45. RT-Labs P-Net: Heap-basierter Bufferoverflow durch präparierte RPC-Pakete

    CVE-2025-32397 Hoch

    Die Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher einen Heap-basierten Bufferoverflow. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. NULL Pointer Dereference in RT-Labs P-Net ermöglicht Absturz von IO-Geräten

    CVE-2025-32398 Hoch

    In RT-Labs P-Net Version 1.0.1 und früher besteht eine NULL-Pointer-Dereference-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek verwenden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  47. RT-Labs P-Net: Heap-based Buffer Overflow durch manipuliertes RPC-Paket

    CVE-2025-32400 Hoch

    In RT-Labs P-Net Version 1.0.1 und früher besteht ein Heap-based Buffer Overflow. Laut NVD kann ein Angreifer durch ein manipuliertes RPC-Paket einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. RT-Labs P-Net: Out-of-Bounds Write ermöglicht Absturz von IO-Geräten über manipuliertes RPC-Paket

    CVE-2025-32402 Hoch

    In RT-Labs P-Net besteht in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Durch Versenden eines manipulierten RPC-Pakets kann ein Angreifer laut NVD bei IO-Geräten, die die Bibliothek nutzen, einen Absturz auslösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. RT-Labs P-Net: Out-of-Bounds-Write durch präparierte RPC-Pakete

    CVE-2025-32405 Hoch

    Die Bibliothek RT-Labs P-Net enthält in Version 1.0.1 und früher eine Out-of-Bounds-Write-Schwachstelle. Ein Angreifer kann durch das Senden eines präparierten RPC-Pakets einen Absturz von IO-Geräten auslösen, die diese Bibliothek nutzen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. ASP.NET Core: Ressourcenverbrauch ohne Begrenzung ermöglicht Denial of Service

    CVE-2025-26682 Hoch

    In ASP.NET Core erlaubt laut NVD eine Ressourcenzuteilung ohne Begrenzung bzw. Drosselung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog