1.10 Aktiv ausgenutzte Lücken
Medizintechnik / Healthcare

Siemens Healthineers Seite 10

Medizintechnik / Healthcare
526
Reports
26
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

526 Reports

Zeige 451 bis 500 von 526

  1. Siemens Tecnomatix Plant Simulation – Out-of-Bounds-Write beim Parsen von SPP-Dateien

    CVE-2023-38679 Hoch

    Tecnomatix Plant Simulation V2201 und V2302 enthalten in betroffenen Versionen ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen einer speziell präparierten SPP-Datei. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Siemens Tecnomatix Plant Simulation – Out-of-Bounds-Write beim Parsen von SPP-Dateien

    CVE-2023-38680 Hoch

    In Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0008) und V2302 (alle Versionen vor V2302.0002) existiert ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen speziell präparierter SPP-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des betroffenen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Tecnomatix Plant Simulation: Out-of-Bounds Write beim Parsen von IGS-Dateien

    CVE-2023-38681 Hoch

    Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0008) und V2302 (alle Versionen vor V2302.0002) enthalten eine Schwachstelle beim Parsen speziell präparierter IGS-Dateien. Dabei wird über das Ende eines zugewiesenen Puffers hinaus geschrieben. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen (ZDI-CAN-21270). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf V2201.0008 respektive V2302.0002 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Siemens JT2Go/Teamcenter Visualization – Out-of-Bounds-Read beim Parsen von TIFF-Dateien

    CVE-2023-38682 Hoch

    JT2Go (vor V14.2.0.5), Teamcenter Visualization V13.2 (vor V13.2.0.14), V14.1 (vor V14.1.0.10) und V14.2 (vor V14.2.0.5) enthalten laut NVD eine Schwachstelle durch Lesezugriff über das Ende einer allozierten Struktur hinaus beim Parsen präparierter TIFF-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Siemens JT2Go und Teamcenter Visualization – Out-of-Bounds-Write beim Parsen von TIFF-Dateien

    CVE-2023-38683 Hoch

    JT2Go (Versionen vor V14.2.0.5) sowie Teamcenter Visualization V13.2, V14.1 und V14.2 enthalten in betroffenen Versionen ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen einer speziell präparierten TIFF-Datei. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Siemens Solid Edge SE2023 – Out-of-Bounds-Write beim Parsen von PAR-Dateien

    CVE-2023-39181 Hoch

    In Siemens Solid Edge SE2023 (alle Versionen vor V223.0 Update 7) existiert ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen speziell präparierter PAR-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des betroffenen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. Solid Edge SE2023: Out-of-Bounds Read beim Parsen von PAR-Dateien

    CVE-2023-39185 Hoch

    In Solid Edge SE2023 (alle Versionen vor V223.0 Update 7) besteht eine Schwachstelle beim Parsen speziell präparierter PAR-Dateien. Die betroffene Anwendung liest dabei über das Ende einer zugewiesenen Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf V223.0 Update 7 oder neuer einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Siemens Solid Edge – Use-after-free beim Parsen von DWG-Dateien

    CVE-2023-39549 Hoch

    Solid Edge SE2023 (Versionen vor V223.0 Update 2) enthält eine Use-after-free-Schwachstelle, die beim Parsen einer speziell präparierten DWG-Datei ausgelöst werden kann. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Use-after-Free in JT2Go, Solid Edge und Teamcenter Visualization

    CVE-2023-28830 Hoch

    In JT2Go (alle Versionen < V14.2.0.5), Solid Edge SE2022 (< V222.0 Update 13), Solid Edge SE2023 (< V223.0 Update 4) sowie mehreren Versionen von Teamcenter Visualization besteht eine Use-after-Free-Schwachstelle, die beim Parsen einer speziell präparierten ASM-Datei ausgelöst werden kann. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. JT Open/JT Utilities/Parasolid: Out-of-Bounds Read beim Parsen von JT-Dateien

    CVE-2023-30795 Hoch

    In JT Open (Versionen kleiner V11.4), JT Utilities (Versionen kleiner V13.4) sowie mehreren Parasolid-Versionen (u. a. kleiner V34.0.253, V34.1.243, V35.0.177 und V35.1.073) besteht beim Parsen speziell präparierter JT-Dateien eine Out-of-Bounds-Read-Schwachstelle über das Ende einer zugewiesenen Struktur hinaus. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Out-of-Bounds Read in JT Open und JT Utilities beim Parsen von JT-Dateien

    CVE-2023-30796 Hoch

    In JT Open (alle Versionen < V11.4) und JT Utilities (alle Versionen < V13.4) besteht eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen einer speziell präparierten JT-Datei ausserhalb einer allozierten Struktur liest. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Siemens Software Center: DLL-Hijacking vor Version 3.0

    CVE-2021-41544 Hoch

    Im Siemens Software Center (alle Versionen vor V3.0) besteht laut Quellbeschreibung eine DLL-Hijacking-Schwachstelle: Ein lokaler Angreifer kann durch Platzieren einer manipulierten DLL in einem der Verzeichnisse im DLL-Suchpfad Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Siemens SICAM TOOLBOX II: Unsichere Ordnerberechtigungen ermöglichen Rechteausweitung

    CVE-2022-39062 Hoch

    In SICAM TOOLBOX II (alle Versionen vor V07.10) werden die Berechtigungen für Produktordner nicht korrekt gesetzt. Ein authentifizierter Angreifer mit geringen Rechten kann dadurch DLLs in diesen Ordnern ersetzen und seine Rechte eskalieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Siemens RUGGEDCOM: Denial-of-Service-Schwachstelle im Webserver

    CVE-2023-39269 Hoch

    Der Webserver zahlreicher Siemens-RUGGEDCOM-Geräte enthält laut NVD eine Schwachstelle, die zu einem Denial-of-Service führen kann. Ein Angreifer kann dadurch die vollständige Nichtverfügbarkeit des Webservers verursachen, die sich nach Ende des Angriffs wieder erholen kann. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.5 Publiziert: Referenz: NVD
  15. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  16. CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra

    CVE-2022-2068 Mittel

    Für Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.28% Referenz: Arch
  17. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
  18. Dnsmasq – Sicherheitslücke (CVE-2017-14491)

    CVE-2017-14491 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.

    EPSS: 84.92% Referenz: Synology
  19. CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12257 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.18% Referenz: GE HealthCare
  20. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  21. CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12255 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.

    EPSS: 75.25% Referenz: GE HealthCare
  22. CVE-2011-3389 – herstellerübergreifende Sicherheitslücke

    CVE-2011-3389 Mittel

    Für mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.33% Referenz: Axis
  23. CVE-2021-3449 – Axis Communications

    CVE-2021-3449 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.91% Referenz: Axis
  24. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  25. CVE-2021-22901 – Sicherheitslücke in curl

    CVE-2021-22901 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.

    EPSS: 60.12% Referenz: Axis
  26. CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12265 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.

    EPSS: 59.80% Referenz: GE HealthCare
  27. CVE-2021-3712 – OpenSSL-Sicherheitslücke

    CVE-2021-3712 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.

    EPSS: 50.44% Referenz: Synacor / Zimbra
  28. CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke

    CVE-2021-39275 Mittel

    Für Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.40% Referenz: Synacor / Zimbra
  29. curl – Sicherheitslücke (CVE-2022-32206)

    CVE-2022-32206 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.

    EPSS: 32.16% Referenz: curl / Daniel Stenberg
  30. CVE-2015-7855 – Rockwell Automation Sicherheitslücke

    CVE-2015-7855 Mittel

    Für Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.

    EPSS: 31.07% Referenz: Rockwell Automation
  31. CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten

    CVE-2022-32205 Mittel

    Für curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.08% Referenz: Axis
  32. CVE-2019-12256 – herstellerübergreifende Sicherheitslücke

    CVE-2019-12256 Mittel

    Für mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.

    EPSS: 26.63% Referenz: GE HealthCare
  33. CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12258 Mittel

    Für Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    EPSS: 23.35% Referenz: GE HealthCare
  34. CVE-2002-20001 – Axis Communications

    CVE-2002-20001 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.06% Referenz: Axis
  35. CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke

    CVE-2019-12260 Mittel

    Für GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.84% Referenz: GE HealthCare
  36. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)

    CVE-2016-4953 Mittel

    Für Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.

    EPSS: 17.24% Referenz: Synology
  37. NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)

    CVE-2016-4956 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.

    EPSS: 16.35% Referenz: Synology
  38. CVE-2019-3822 – gemeldete Schwachstelle in curl

    CVE-2019-3822 Mittel

    Für curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.

    EPSS: 12.77% Referenz: curl / Daniel Stenberg
  39. CVE-2015-7705 – Rockwell Automation Sicherheitslücke

    CVE-2015-7705 Mittel

    Für Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.

    EPSS: 12.35% Referenz: Rockwell Automation
  40. curl – Sicherheitslücke (CVE-2020-8285)

    CVE-2020-8285 Mittel

    Für CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.

    EPSS: 9.92% Referenz: curl / Daniel Stenberg
  41. Siemens APOGEE PXC / TALON TC: Directory Traversal

    CVE-2017-9947 Mittel

    In Siemens APOGEE PXC und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) wurde eine Directory-Traversal-Schwachstelle identifiziert, die entfernten Angreifern mit Netzwerkzugang das Auslesen von Dateien ausserhalb des vorgesehenen Verzeichnisses ermöglicht. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.

    CVSS: 5.3 EPSS: 8.46% Publiziert: Referenz: NVD
  42. CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung

    CVE-2021-23841 Mittel

    Diese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 7.41% Referenz: Axis
  43. Axis Communications – Sicherheitshinweis (CVE-2020-27009)

    CVE-2020-27009 Mittel

    Für CVE-2020-27009 liegt bei Axis Communications ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.19% Referenz: Axis
  44. CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung

    CVE-2021-22945 Mittel

    Diese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.

    EPSS: 6.68% Referenz: curl / Daniel Stenberg
  45. Axis Communications – Sicherheitslücke (CVE-2020-15795)

    CVE-2020-15795 Mittel

    Für CVE-2020-15795 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.

    EPSS: 6.37% Referenz: Axis
  46. CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke

    CVE-2021-22924 Mittel

    curl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.

    EPSS: 6.27% Referenz: curl
  47. curl – Sicherheitslücke (CVE-2018-16890)

    CVE-2018-16890 Mittel

    Für CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.

    EPSS: 5.35% Referenz: curl / Daniel Stenberg
  48. CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller

    CVE-2021-22876 Mittel

    Für curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.30% Referenz: curl / Daniel Stenberg
  49. CVE-2021-22925 – curl Sicherheitslücke

    CVE-2021-22925 Mittel

    Für die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.93% Referenz: curl / Daniel Stenberg
  50. CVE-2020-8286 – curl

    CVE-2020-8286 Mittel

    Die Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.

    EPSS: 4.58% Referenz: curl / Daniel Stenberg

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Siemens Healthineers, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog