NetApp Seite 6
Schwachstellen-Reports
296 ReportsZeige 251 bis 296 von 296
-
CVE-2021-22947 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22947 Mittelcurl (Daniel Stenberg) führt CVE-2021-22947 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem zahlreiche Produkte, die die Bibliothek einsetzen, u. a. von Axis, Fedora, Debian, NetApp, NAKIVO, Siemens und Apple. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 3.01% Referenz: curl -
CVE-2021-27219: Schwachstelle mit Auswirkung auf mehrere Hersteller
CVE-2021-27219 MittelDiese Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert; auch Fedora, NetApp, NAKIVO und Debian (DSA) führen sie in ihren jeweiligen Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 2.99% Referenz: Axis -
CVE-2022-42915 – Axis Sicherheitslücke
CVE-2022-42915 MittelFür Produkte von Axis, curl, Fedora, NetApp, Apple (macOS/iOS) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-42915) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %.
EPSS: 2.98% Referenz: Axis -
CVE-2022-27779 – curl Sicherheitslücke
CVE-2022-27779 MittelFür curl und weitere betroffene Produkte (Axis, NetApp, HPE Storage, IBM Storage, Pure Storage, Splunk (Cisco)) wurde eine Sicherheitslücke (CVE-2022-27779) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.73% Referenz: curl / Daniel Stenberg -
CVE-2023-28320 – Axis Communications
CVE-2023-28320 MittelAxis führt CVE-2023-28320 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Apple (macOS/iOS) und NetApp. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.66% Referenz: Axis -
CVE-2023-28319 – Sicherheitslücke in curl
CVE-2023-28319 MittelFür curl wurde die Schwachstelle CVE-2023-28319 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Apple (macOS/iOS) und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.49% Referenz: curl / Daniel Stenberg -
CVE-2022-27780 – curl Sicherheitslücke
CVE-2022-27780 MittelFür curl wird in der offiziellen Schwachstellenübersicht ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. Axis, NetApp, HPE Storage, IBM Storage, Pure Storage sowie Splunk) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.47% Referenz: curl / Daniel Stenberg -
CVE-2023-2911 – Sicherheitslücke in Securepoint UTM
CVE-2023-2911 MittelFür Securepoint UTM wurde die Schwachstelle CVE-2023-2911 gemeldet und im Changelog des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Debian (DSA), Fedora und NetApp als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.45% Referenz: Securepoint -
Axis Communications: Sicherheitshinweis (CVE-2023-28322)
CVE-2023-28322 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Apple (macOS/iOS) und NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.21% Referenz: Axis -
curl – Sicherheitslücke (CVE-2023-27534)
CVE-2023-27534 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.20% Referenz: curl / Daniel Stenberg -
CVE-2020-11868 – Moxa Sicherheitslücke
CVE-2020-11868 MittelFür Produkte von Moxa, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA) und SUSE/openSUSE wurde die Schwachstelle CVE-2020-11868 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: das Moxa-Security-Advisory sowie die Hinweise der weiteren betroffenen Hersteller prüfen und verfügbare Updates einspielen.
EPSS: 2.08% Referenz: Moxa -
CVE-2023-27533 – Axis Communications
CVE-2023-27533 MittelAxis führt CVE-2023-27533 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.99% Referenz: Axis -
CVE-2022-35252 – curl Sicherheitslücke
CVE-2022-35252 MittelFür curl sowie die nachgelagerten Produkte von Axis, NetApp, Element (Matrix.org), Apple (macOS/iOS), Debian (DSA) und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-35252) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.91% Referenz: curl / Daniel Stenberg -
ncurses: Buffer Overflow in postprocess_terminfo (Denial of Service)
CVE-2020-19189 MittelIn ncurses 6.1 besteht in der Funktion postprocess_terminfo in tinfo/parse_entry.c ein Buffer Overflow. Entfernte Angreifer können darüber mit einem manipulierten Befehl einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
CVSS: 6.5 EPSS: 1.90% Publiziert: Referenz: NVD -
CVE-2021-22923: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22923 MittelFür curl sowie die nachgelagerten Produkte von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.89% Referenz: curl / Daniel Stenberg -
CVE-2023-27537 – Axis Communications
CVE-2023-27537 MittelAxis führt CVE-2023-27537 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.86% Referenz: Axis -
curl – Sicherheitslücke (CVE-2023-28321)
CVE-2023-28321 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Debian (DSA), Fedora, NetApp und Apple (macOS/iOS) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
EPSS: 1.81% Referenz: curl / Daniel Stenberg -
CVE-2022-35260 – Axis Sicherheitslücke
CVE-2022-35260 MittelAxis führt CVE-2022-35260 in den Sicherheitshinweisen für Axis Communications. Betroffen ist laut Quelldaten auch curl, NetApp, Apple (macOS/iOS) und Splunk (Cisco). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.76% Referenz: Axis -
Axis Communications / NetApp – Sicherheitshinweis CVE-2024-36387
CVE-2024-36387 MittelFür CVE-2024-36387 verweist Axis Communications auf sein allgemeines Sicherheitshinweis-Portal; betroffen sind Produkte von Axis und NetApp. Eine spezifische Beschreibung der Schwachstelle liegt in den vorliegenden Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: Axis -
CVE-2024-2379 – Sicherheitslücke in curl (mehrere Hersteller betroffen)
CVE-2024-2379 MittelFür curl wurde eine Sicherheitslücke (CVE-2024-2379) gemeldet. Laut den Herstelleradvisories sind auch Axis- sowie curl-integrierende Apple- (macOS/iOS) und NetApp-Produkte betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: curl / Daniel Stenberg -
CVE-2023-23916 – Axis Communications
CVE-2023-23916 MittelAxis führt CVE-2023-23916 in den Security Advisories. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch curl, Fedora, Debian (DSA), NetApp und Splunk (Cisco). Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.70% Referenz: Axis -
CVE-2024-2004 – curl Sicherheitslücke
CVE-2024-2004 MittelFür Produkte von Axis, curl / Daniel Stenberg, Fedora, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2004) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.68% Referenz: curl / Daniel Stenberg -
Axis Communications: Sicherheitshinweis (CVE-2023-27535)
CVE-2023-27535 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem Fedora, Debian (DSA), NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.61% Referenz: Axis -
CVE-2023-27536 – Sicherheitslücke in curl
CVE-2023-27536 MittelFür curl wurde die Schwachstelle CVE-2023-27536 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.57% Referenz: curl / Daniel Stenberg -
ncurses 6.1 – Pufferüberlauf in _nc_find_entry (comp_hash.c:66)
CVE-2020-19186 MittelIn ncurses 6.1 besteht ein Pufferüberlauf in der Funktion _nc_find_entry in tinfo/comp_hash.c:66. Angreifer aus der Ferne können über einen präparierten Befehl einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 6.5 EPSS: 1.47% Publiziert: Referenz: NVD -
ncurses: Buffer Overflow in one_one_mapping (Denial of Service)
CVE-2020-19185 MittelIn ncurses 6.1 besteht in der Funktion one_one_mapping in progs/dump_entry.c ein Buffer Overflow. Entfernte Angreifer können darüber mit einem manipulierten Befehl einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 6.5 EPSS: 1.40% Publiziert: Referenz: NVD -
ncurses – Buffer Overflow in fmt_entry ermöglicht DoS
CVE-2020-19188 MittelIn der Funktion fmt_entry in progs/dump_entry.c von ncurses 6.1 besteht ein Buffer Overflow. Entfernte Angreifer können darüber mittels eines präparierten Befehls eine Dienststörung (Denial of Service) auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Betroffen ist im Feed der überwachte Produktbereich NetApp. Empfohlene Massnahme: bereitgestellte Aktualisierungen für die betroffene Komponente einspielen.
CVSS: 6.5 EPSS: 1.40% Publiziert: Referenz: NVD -
ncurses 6.1 – Pufferüberlauf in _nc_find_entry (comp_hash.c:70)
CVE-2020-19190 MittelIn ncurses 6.1 besteht ein Pufferüberlauf in _nc_find_entry in tinfo/comp_hash.c:70. Angreifer aus der Ferne können über einen präparierten Befehl einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 6.5 EPSS: 1.40% Publiziert: Referenz: NVD -
Buffer Overflow in der Funktion fmt_entry von ncurses 6.1
CVE-2020-19187 MittelIn der Funktion fmt_entry in progs/dump_entry.c von ncurses 6.1 besteht eine Buffer-Overflow-Schwachstelle. Angreifer aus der Ferne können über einen präparierten Befehl einen Denial of Service auslösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 6.5 EPSS: 1.40% Publiziert: Referenz: NVD -
CVE-2024-11053 – curl Sicherheitslücke
CVE-2024-11053 MittelFür curl wurde eine Sicherheitslücke (CVE-2024-11053) gemeldet, die auch NetApp-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
EPSS: 1.38% Referenz: curl / Daniel Stenberg -
CVE-2024-2466 – curl Sicherheitslücke
CVE-2024-2466 MittelFür Produkte von Axis, curl / Daniel Stenberg, Apple (macOS/iOS) und NetApp wurde eine Sicherheitslücke (CVE-2024-2466) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.33% Referenz: curl / Daniel Stenberg -
CVE-2025-0665 – curl
CVE-2025-0665 Mittelcurl / Daniel Stenberg und NetApp führen CVE-2025-0665 in ihren Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 1.27% Referenz: curl / Daniel Stenberg -
CVE-2022-30115 – curl Sicherheitslücke
CVE-2022-30115 MittelFür curl sowie die nachgelagerten Produkte von Axis, NetApp, HPE Storage, IBM Storage, Pure Storage und Splunk (Cisco) wurde eine Sicherheitslücke (CVE-2022-30115) gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2023-27538)
CVE-2023-27538 MittelFür curl ist unter dieser CVE-ID eine Sicherheitslücke dokumentiert, die sich laut den vorliegenden Quellen auch auf nachgelagerte Produkte von Axis, Fedora, Debian (DSA), NetApp und Splunk (Cisco) auswirkt. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Referenz: curl / Daniel Stenberg -
CVE-2023-5517 – Securepoint UTM Sicherheitslücke
CVE-2023-5517 MittelSecurepoint führt CVE-2023-5517 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: Securepoint -
CVE-2023-5679 – Securepoint UTM Sicherheitslücke
CVE-2023-5679 MittelSecurepoint führt CVE-2023-5679 im UTM-Changelog. Weitere Hersteller und Distributionen (u. a. NetApp, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: Securepoint -
CVE-2025-0725 – curl / NetApp / HPE Storage / IBM Storage / Pure Storage
CVE-2025-0725 Mittelcurl (Daniel Stenberg) führt CVE-2025-0725 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Storage-Produkte von NetApp, HPE Storage, IBM Storage und Pure Storage, die die Bibliothek einsetzen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.24% Referenz: curl -
Securepoint UTM: Sicherheitshinweis (CVE-2023-2829)
CVE-2023-2829 MittelFür Securepoint UTM liegt laut dem Changelog des Herstellers ein Eintrag zu dieser CVE-ID vor; laut Zuordnung ist auch NetApp mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.88% Referenz: Securepoint -
CVE-2023-23915 – Sicherheitslücke in curl
CVE-2023-23915 MittelFür curl wurde die Schwachstelle CVE-2023-23915 gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Axis, NetApp und Splunk (Cisco) als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.86% Referenz: curl / Daniel Stenberg -
Axis Communications: Sicherheitshinweis (CVE-2023-23914)
CVE-2023-23914 MittelFür Axis Communications liegt laut den Security Advisories des Herstellers ein Eintrag zu dieser CVE-ID vor. Auch das curl-Projekt (Daniel Stenberg) führt diese CVE-ID in seinen Security-Übersichten (vuln.json, security.html); laut Zuordnung sind zudem NetApp und Splunk (Cisco) mit dieser CVE-ID verknüpft. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.86% Referenz: Axis -
CVE-2024-8096 – curl
CVE-2024-8096 Mittelcurl führt CVE-2024-8096 in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.73% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2019-5443)
CVE-2019-5443 MittelFür CVE-2019-5443 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Microsoft Windows, MySQL/MariaDB, SimpleHelp Ltd, NetApp und Rockwell Automation betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.69% Referenz: curl / Daniel Stenberg -
CVE-2025-0167 – curl
CVE-2025-0167 Mittelcurl / Daniel Stenberg führt CVE-2025-0167 in seinen Sicherheitsmeldungen; die Lücke betrifft laut Quelle auch NetApp, Element (Matrix.org), HPE Storage, IBM Storage und Pure Storage. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.67% Referenz: curl / Daniel Stenberg -
CVE-2024-8373 – Apache Guacamole
CVE-2024-8373 MittelDie Apache Software Foundation führt CVE-2024-8373 im Zusammenhang mit Apache Guacamole in den eigenen Sicherheitshinweisen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.60% Referenz: Apache Software Foundation -
CVE-2024-8372 – Apache Guacamole
CVE-2024-8372 MittelDie Apache Software Foundation führt CVE-2024-8372 in den Sicherheitshinweisen zu Apache Guacamole; die Lücke betrifft laut Quelle auch NetApp. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.57% Referenz: Apache Software Foundation -
Linux-Kernel: Race Condition in SCTP-Sockets ermöglicht Rechteausweitung
CVE-2021-23133 MittelIm Linux-Kernel besteht vor Version 5.12-rc8 eine Race-Condition in der SCTP-Socket-Implementierung (net/sctp/socket.c). Ein Angreifer aus dem Kontext eines Netzwerkdienstes oder eines unprivilegierten Prozesses kann dadurch eine Rechteausweitung auf Kernel-Ebene erreichen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.7 EPSS: 0.47% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für NetApp, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.