1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

OpenSSL Seite 3

Server-Software, Middleware, Web
136
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

136 Reports

Zeige 101 bis 136 von 136

  1. Axis Communications – Sicherheitshinweis (CVE-2019-1563)

    CVE-2019-1563 Mittel

    Für CVE-2019-1563 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen ist laut Zuordnung zudem OpenSSL. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.84% Referenz: Axis
  2. CVE-2021-4160 – Axis Sicherheitslücke

    CVE-2021-4160 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. OpenSSL, Debian (DSA), Microsoft, Oracle (CPU/EBS/PeopleSoft/WebLogic) sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.77% Referenz: Axis
  3. CVE-2021-23839 – Axis Sicherheitslücke

    CVE-2021-23839 Mittel

    Für Produkte von Axis wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller (u. a. OpenSSL, HPE Storage, IBM Storage, Pure Storage sowie Siemens Healthineers/ProductCERT) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 2.96% Referenz: Axis
  4. CVE-2023-0216 – Axis Communications Sicherheitslücke

    CVE-2023-0216 Mittel

    Für die Produkte Axis, Securepoint, OpenSSL und Stormshield wurde eine Sicherheitslücke (CVE-2023-0216) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.85% Referenz: Axis
  5. CVE-2023-0217 – OpenSSL-Schwachstelle in Axis- und Securepoint-Produkten

    CVE-2023-0217 Mittel

    CVE-2023-0217 wird sowohl in den Sicherheitshinweisen von Axis als auch im Changelog von Securepoint UTM geführt und betrifft eine in beiden Produkten eingesetzte OpenSSL-Komponente. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.85% Referenz: Axis
  6. CVE-2023-0401 – Axis Sicherheitslücke

    CVE-2023-0401 Mittel

    Für Produkte von Axis, Securepoint, OpenSSL und Stormshield wurde eine Sicherheitslücke (CVE-2023-0401) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.85% Referenz: Axis
  7. CVE-2023-0466 – Axis Communications Sicherheitslücke

    CVE-2023-0466 Mittel

    Für die Produkte Axis und OpenSSL wurde eine Sicherheitslücke (CVE-2023-0466) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.63% Referenz: Axis
  8. CVE-2023-0465 – Axis / OpenSSL

    CVE-2023-0465 Mittel

    Auf den Sicherheitshinweis-Seiten von Axis und OpenSSL ist unter dieser CVE-ID jeweils ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. Für Details wird auf die Advisories von Axis und OpenSSL verwiesen.

    EPSS: 1.58% Referenz: Axis
  9. CVE-2022-4203 – OpenSSL-Schwachstelle in Axis- und Securepoint-Produkten

    CVE-2022-4203 Mittel

    CVE-2022-4203 wird sowohl in den Sicherheitshinweisen von Axis als auch im Changelog von Securepoint UTM geführt und betrifft eine in beiden Produkten eingesetzte OpenSSL-Komponente. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 1.40% Referenz: Axis
  10. CVE-2019-1547 – Sicherheitslücke in Axis Communications

    CVE-2019-1547 Mittel

    Für Axis-Produkte, die OpenSSL einsetzen, wurde eine Sicherheitslücke (CVE-2019-1547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.20% Referenz: Axis
  11. CVE-2025-69421 – Sicherheitslücke bei Axis und OpenSSL

    CVE-2025-69421 Mittel

    Für Produkte von Axis und OpenSSL wurde die Sicherheitslücke CVE-2025-69421 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.88% Referenz: Axis
  12. CVE-2023-4807 – OpenSSL-Schwachstelle in Axis- und Securepoint-Produkten

    CVE-2023-4807 Mittel

    CVE-2023-4807 wird sowohl in den Sicherheitshinweisen von Axis als auch im Changelog von Securepoint UTM geführt und betrifft eine in beiden Produkten eingesetzte OpenSSL-Komponente. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.86% Referenz: Axis
  13. CVE-2025-69420 – Axis Sicherheitshinweis

    CVE-2025-69420 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2025-69420) gemeldet. Auch OpenSSL führt die Lücke in seinen Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.80% Referenz: Axis
  14. CPython: Fehlende Prüfung einer leeren NPN-Protokollliste führt zu Pufferüberlesen in OpenSSL

    CVE-2024-5642 Mittel

    CPython 3.9 und früher verhindert nicht, dass für SSLContext.set_npn_protocols() eine leere Liste ("[]") konfiguriert wird, was für die zugrunde liegende OpenSSL-API ein ungültiger Wert ist. Dies führt zu einem Pufferüberlesen (Buffer Over-Read). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 6.5 EPSS: 0.74% Publiziert: Referenz: NVD
  15. CVE-2005-1797 – Schwachstelle bei Axis Communications und OpenSSL

    CVE-2005-1797 Mittel

    Für diese Schwachstelle liegt in den Quelldaten keine detaillierte technische Beschreibung vor; sie wird auf der Sicherheitshinweis-Seite von Axis Communications geführt und betrifft laut Zuordnung auch OpenSSL. Ein CVSS-Basiswert ist nicht vorhanden, ebenso keine Angabe zu aktiver Ausnutzung (CISA KEV) oder Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Weitere Details sind der Axis-Sicherheitshinweis-Seite zu entnehmen.

    EPSS: 0.74% Referenz: Axis
  16. OpenSSL: NULL-Pointer-Dereferenzierung bei CMS-Entschlüsselung (DoS)

    CVE-2026-42766 Mittel

    Eine speziell präparierte, passwortverschlüsselte CMS-Nachricht kann in OpenSSL während der CMS-Entschlüsselung eine NULL-Pointer-Dereferenzierung auslösen. Dies führt zu einem Absturz der Anwendung (Denial of Service). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: OpenSSL auf eine korrigierte Version aktualisieren.

    CVSS: 5.9 EPSS: 0.60% Publiziert: Referenz: NVD
  17. CVE-2025-69419 – Axis Sicherheitslücke

    CVE-2025-69419 Mittel

    Für Axis- und OpenSSL-Produkte wurde eine Sicherheitslücke (CVE-2025-69419) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.56% Referenz: Axis
  18. CVE-2026-22796 – Axis/OpenSSL Sicherheitshinweis

    CVE-2026-22796 Mittel

    Axis Communications führt OpenSSL in seiner Sicherheitsübersicht als von CVE-2026-22796 betroffenes Produkt. Weitere belegbare Kennzahlen wie CVSS-Basiswert liegen in den Quelldaten derzeit nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.51% Referenz: Axis
  19. OpenSSL – NULL-Pointer-Dereferenzierung in CMP-Client durch bösartigen Server

    CVE-2026-42767 Mittel

    In OpenSSL kann ein durch einen Angreifer kontrollierter CMP-Server (Certificate Management Protocol) eine NULL-Pointer-Dereferenzierung in einer CMP-Client-Anwendung auslösen und diese so zum Absturz bringen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD
  20. libssh (OpenSSL-Backend): fehlerhafte AES-GCM-Prüfung hebt Integritätsschutz auf

    CVE-2026-59847 Mittel

    In libssh können bei Verwendung des OpenSSL-Backends fehlerhafte Abschlussprüfungen von AES-GCM den Integritätsschutz faktisch aufheben, sodass ein Angreifer in der Verbindung (in-path) den Klartext verändern kann. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Aktualisierungen der betroffenen Komponente einspielen.

    CVSS: 5.9 EPSS: 0.30% Publiziert: Referenz: NVD
  21. Golang FIPS OpenSSL: Uninitialisierte Puffer-Längenvariable im FIPS-Modus

    CVE-2024-9355 Mittel

    In Golang FIPS OpenSSL kann ein böswilliger Nutzer im FIPS-Modus dafür sorgen, dass eine uninitialisierte Puffer-Längenvariable zusammen mit einem genullten Puffer zurückgegeben wird. Die Quellbeschreibung führt darüber hinaus einen weiteren Effekt an, bricht an dieser Stelle jedoch ab. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  22. OpenSSL: Unwirksame Zertifikatsprüfung bei CMP-Root-CA-Key-Update

    CVE-2026-42769 Mittel

    Ein Fehler in der Callback-Funktion zur Prüfung des in einer Root-CA-Key-Update-Antwort des Certificate Management Protocol (CMP) übermittelten Zertifikats machte die Zertifikatsvalidierung in OpenSSL unwirksam. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: aktualisierte OpenSSL-Version gemäss Herstellerhinweis einspielen.

    CVSS: 5.3 EPSS: 0.26% Publiziert: Referenz: NVD
  23. OpenSSL – Double-Free bei OCSP-Stapling über die status_request-Extension

    CVE-2026-35188 Mittel

    Ein bösartiger Server kann TLS-OCSP-Stapling ausnutzen, indem er über die status_request-Extension eine präparierte Antwort ausliefert, die im Client bei der Zertifikatsprüfung ein Double-Free auslöst. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte OpenSSL-Version einspielen.

    CVSS: 5.0 EPSS: 0.24% Publiziert: Referenz: NVD
  24. OpenSSL: Fehlerhafte AAD-Authentifizierung in AES-SIV und AES-GCM-SIV

    CVE-2026-45446 Mittel

    Die Implementierungen von AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) in OpenSSL behandeln die Authentifizierung zusätzlicher authentifizierter Daten (AAD) bei leerem Ciphertext fehlerhaft, wodurch eine Fälschung möglich wird. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  25. OpenSSL: Out-of-bounds-Read bei X.509-E-Mail-Validierung

    CVE-2026-42771 Mittel

    Ruft eine Anwendung X509_VERIFY_PARAM_set1_email auf, um eine manipulierte E-Mail-Adresse zu validieren – etwa bei der Prüfung von S/MIME-Nachrichten –, kann in OpenSSL ein Lesezugriff ausserhalb der Grenzen (Out-of-bounds Read) auftreten. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine fehlerbereinigte OpenSSL-Version aktualisieren.

    CVSS: 6.2 EPSS: 0.19% Publiziert: Referenz: NVD
  26. CVE-2025-68160 – Axis Sicherheitshinweis

    CVE-2025-68160 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2025-68160) gemeldet. Auch OpenSSL führt die Lücke in seinen Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.16% Referenz: Axis
  27. CVE-2026-22795 – Axis Communications / OpenSSL

    CVE-2026-22795 Mittel

    Für Axis-Produkte beziehungsweise OpenSSL ist CVE-2026-22795 auf der Sicherheitshinweis-Seite von Axis Communications verzeichnet; die Quelle enthält keine weiterführende technische Beschreibung der Schwachstelle. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.15% Referenz: Axis
  28. CVE-2025-69418 – Axis Communications

    CVE-2025-69418 Mittel

    Axis führt CVE-2025-69418 in seinen Sicherheitsmeldungen, mit Bezug auf eine zugrundeliegende OpenSSL-Komponente. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.12% Referenz: Axis
  29. Unsichere Suchpfad-Verarbeitung im OpenSSL-TLS-Backend von Qt Network (qtbase)

    CVE-2025-14575 Mittel

    In der OpenSSL-TLS-Backend-Implementierung von Qt Network (qtbase) im Qt- Framework (Unix) besteht eine Schwachstelle durch unkontrollierte Suchpfad- Elemente. Ein lokaler Angreifer kann dadurch ein manipuliertes CA-Zertifikat als vertrauenswürdiges Systemzertifikat einschleusen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Publiziert: Referenz: NVD
  30. OpenSSL HTTP-Client: Out-of-Bounds Read über no_proxy

    CVE-2025-9232 Mittel

    In der OpenSSL HTTP-Client-API kann ein Out-of-Bounds-Read ausgelöst werden, wenn die Umgebungsvariable „no_proxy” gesetzt ist und der Host-Teil der Authority-Komponente einer URL bestimmte Bedingungen erfüllt. Betroffen sind Anwendungen, die die OpenSSL-HTTP-Client-Funktionen nutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.9 EPSS: 0.05% Publiziert: Referenz: NVD
  31. OpenSSL: TLS-1.3-Server verhandelt bei 'DEFAULT'-Konfiguration falsche Key-Exchange-Gruppe

    CVE-2026-2673 Mittel

    Ein OpenSSL-TLS-1.3-Server verhandelt unter Umständen nicht die erwartete bevorzugte Key-Exchange-Gruppe, wenn seine Konfiguration der Key-Exchange-Gruppen die Voreinstellung über das Schlüsselwort 'DEFAULT' einbindet. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.5 EPSS: 0.04% Publiziert: Referenz: NVD
  32. SSL 3.0 POODLE – CBC-Padding-Angriff

    CVE-2014-3566 Niedrig

    Das SSL-Protokoll 3.0 verwendet in OpenSSL bis Version 1.0.1i nichtdeterministisches CBC-Padding, was Man-in-the-Middle-Angriffe zur Entschlüsselung von Klartextdaten ermöglicht (bekannt als POODLE). CVSS-Basiswert: 3.4 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 3.4 EPSS: 100.00% Publiziert: Referenz: NVD
  33. CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff

    CVE-2015-4000 Niedrig

    Das TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD
  34. Axis Communications – Sicherheitslücke im Zusammenhang mit OpenSSL

    CVE-2023-5678 Niedrig

    Für Produkte von Axis Communications wurde diese Schwachstelle über die herstellereigene Advisory-Seite gemeldet. Als weiterer Produktbezug ist OpenSSL genannt. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.5 %.

    EPSS: 4.46% Referenz: Axis
  35. OpenSSL: Bleichenbacher-artiger Angriff auf CMS_decrypt und PKCS7_decrypt

    CVE-2026-42768 Niedrig

    Die Funktionen CMS_decrypt und PKCS7_decrypt in OpenSSL sind anfällig für einen Angriff vom Bleichenbacher-Typ, wenn ein Angreifer die CMS- bzw. S/MIME-Nachrichten bereitstellen und den zurückgegebenen Fehlercode beobachten kann. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte OpenSSL-Version aktualisieren.

    CVSS: 3.7 EPSS: 0.35% Publiziert: Referenz: NVD
  36. OpenSSL: Fehlende Subgruppenprüfung bei DHX-Peer-Schlüsseln

    CVE-2026-42770 Niedrig

    Wird EVP_PKEY_derive_set_peer() mit einem DHX-Peer-Schlüssel (X9.42) aufgerufen, wird der Peer-Schlüssel nicht korrekt auf Subgruppen-Zugehörigkeit geprüft. Dadurch kann ein bösartiger Peer, der einen entsprechenden Schlüssel präsentiert, die Prüfung umgehen. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate von OpenSSL nach Verfügbarkeit einspielen.

    CVSS: 3.7 EPSS: 0.26% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für OpenSSL, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog