Siemens Healthineers Seite 10
Schwachstellen-Reports
526 ReportsZeige 451 bis 500 von 526
-
Siemens Tecnomatix Plant Simulation – Out-of-Bounds-Write beim Parsen von SPP-Dateien
CVE-2023-38679 HochTecnomatix Plant Simulation V2201 und V2302 enthalten in betroffenen Versionen ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen einer speziell präparierten SPP-Datei. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Tecnomatix Plant Simulation – Out-of-Bounds-Write beim Parsen von SPP-Dateien
CVE-2023-38680 HochIn Siemens Tecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0008) und V2302 (alle Versionen vor V2302.0002) existiert ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen speziell präparierter SPP-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des betroffenen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Tecnomatix Plant Simulation: Out-of-Bounds Write beim Parsen von IGS-Dateien
CVE-2023-38681 HochTecnomatix Plant Simulation V2201 (alle Versionen vor V2201.0008) und V2302 (alle Versionen vor V2302.0002) enthalten eine Schwachstelle beim Parsen speziell präparierter IGS-Dateien. Dabei wird über das Ende eines zugewiesenen Puffers hinaus geschrieben. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen (ZDI-CAN-21270). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf V2201.0008 respektive V2302.0002 oder neuer einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go/Teamcenter Visualization – Out-of-Bounds-Read beim Parsen von TIFF-Dateien
CVE-2023-38682 HochJT2Go (vor V14.2.0.5), Teamcenter Visualization V13.2 (vor V13.2.0.14), V14.1 (vor V14.1.0.10) und V14.2 (vor V14.2.0.5) enthalten laut NVD eine Schwachstelle durch Lesezugriff über das Ende einer allozierten Struktur hinaus beim Parsen präparierter TIFF-Dateien. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens JT2Go und Teamcenter Visualization – Out-of-Bounds-Write beim Parsen von TIFF-Dateien
CVE-2023-38683 HochJT2Go (Versionen vor V14.2.0.5) sowie Teamcenter Visualization V13.2, V14.1 und V14.2 enthalten in betroffenen Versionen ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen einer speziell präparierten TIFF-Datei. Dies kann einem Angreifer die Ausführung von Code im Kontext des aktuellen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge SE2023 – Out-of-Bounds-Write beim Parsen von PAR-Dateien
CVE-2023-39181 HochIn Siemens Solid Edge SE2023 (alle Versionen vor V223.0 Update 7) existiert ein Out-of-Bounds-Write über das Ende eines allozierten Puffers hinaus beim Parsen speziell präparierter PAR-Dateien. Dies kann einem Angreifer die Codeausführung im Kontext des betroffenen Prozesses ermöglichen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Solid Edge SE2023: Out-of-Bounds Read beim Parsen von PAR-Dateien
CVE-2023-39185 HochIn Solid Edge SE2023 (alle Versionen vor V223.0 Update 7) besteht eine Schwachstelle beim Parsen speziell präparierter PAR-Dateien. Die betroffene Anwendung liest dabei über das Ende einer zugewiesenen Struktur hinaus. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Update auf V223.0 Update 7 oder neuer einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Solid Edge – Use-after-free beim Parsen von DWG-Dateien
CVE-2023-39549 HochSolid Edge SE2023 (Versionen vor V223.0 Update 2) enthält eine Use-after-free-Schwachstelle, die beim Parsen einer speziell präparierten DWG-Datei ausgelöst werden kann. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-Free in JT2Go, Solid Edge und Teamcenter Visualization
CVE-2023-28830 HochIn JT2Go (alle Versionen < V14.2.0.5), Solid Edge SE2022 (< V222.0 Update 13), Solid Edge SE2023 (< V223.0 Update 4) sowie mehreren Versionen von Teamcenter Visualization besteht eine Use-after-Free-Schwachstelle, die beim Parsen einer speziell präparierten ASM-Datei ausgelöst werden kann. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
JT Open/JT Utilities/Parasolid: Out-of-Bounds Read beim Parsen von JT-Dateien
CVE-2023-30795 HochIn JT Open (Versionen kleiner V11.4), JT Utilities (Versionen kleiner V13.4) sowie mehreren Parasolid-Versionen (u. a. kleiner V34.0.253, V34.1.243, V35.0.177 und V35.1.073) besteht beim Parsen speziell präparierter JT-Dateien eine Out-of-Bounds-Read-Schwachstelle über das Ende einer zugewiesenen Struktur hinaus. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Out-of-Bounds Read in JT Open und JT Utilities beim Parsen von JT-Dateien
CVE-2023-30796 HochIn JT Open (alle Versionen < V11.4) und JT Utilities (alle Versionen < V13.4) besteht eine Out-of-Bounds-Read-Schwachstelle, die beim Parsen einer speziell präparierten JT-Datei ausserhalb einer allozierten Struktur liest. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen. Der Angriff erfolgt lokal bei geringem Aufwand ohne vorherige Rechte, setzt jedoch eine Nutzerinteraktion voraus; betroffen sind Vertraulichkeit, Integrität und Verfügbarkeit jeweils vollständig. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens Software Center: DLL-Hijacking vor Version 3.0
CVE-2021-41544 HochIm Siemens Software Center (alle Versionen vor V3.0) besteht laut Quellbeschreibung eine DLL-Hijacking-Schwachstelle: Ein lokaler Angreifer kann durch Platzieren einer manipulierten DLL in einem der Verzeichnisse im DLL-Suchpfad Code mit erhöhten Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens SICAM TOOLBOX II: Unsichere Ordnerberechtigungen ermöglichen Rechteausweitung
CVE-2022-39062 HochIn SICAM TOOLBOX II (alle Versionen vor V07.10) werden die Berechtigungen für Produktordner nicht korrekt gesetzt. Ein authentifizierter Angreifer mit geringen Rechten kann dadurch DLLs in diesen Ordnern ersetzen und seine Rechte eskalieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Siemens RUGGEDCOM: Denial-of-Service-Schwachstelle im Webserver
CVE-2023-39269 HochDer Webserver zahlreicher Siemens-RUGGEDCOM-Geräte enthält laut NVD eine Schwachstelle, die zu einem Denial-of-Service führen kann. Ein Angreifer kann dadurch die vollständige Nichtverfügbarkeit des Webservers verursachen, die sich nach Ende des Angriffs wieder erholen kann. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra
CVE-2022-2068 MittelFür Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Referenz: Arch -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
CVE-2019-12257 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12257 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2019-12257) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.18% Referenz: GE HealthCare -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
CVE-2019-12255 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12255 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12255) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 75.3 %.
EPSS: 75.25% Referenz: GE HealthCare -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
CVE-2021-3449 – Axis Communications
CVE-2021-3449 MittelFür Axis-Produkte wurde eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht; betroffen ist eine grosse Zahl weiterer Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.91% Referenz: Axis -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
CVE-2021-22901 – Sicherheitslücke in curl
CVE-2021-22901 MittelFür curl wurde eine Sicherheitslücke (CVE-2021-22901) gemeldet; das curl-Projekt sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 60.1 %.
EPSS: 60.12% Referenz: Axis -
CVE-2019-12265 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12265 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12265) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
EPSS: 59.80% Referenz: GE HealthCare -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke
CVE-2021-39275 MittelFür Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.40% Referenz: Synacor / Zimbra -
curl – Sicherheitslücke (CVE-2022-32206)
CVE-2022-32206 MittelFür curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.
EPSS: 32.16% Referenz: curl / Daniel Stenberg -
CVE-2015-7855 – Rockwell Automation Sicherheitslücke
CVE-2015-7855 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.
EPSS: 31.07% Referenz: Rockwell Automation -
CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten
CVE-2022-32205 MittelFür curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Referenz: Axis -
CVE-2019-12256 – herstellerübergreifende Sicherheitslücke
CVE-2019-12256 MittelFür mehrere Produkte (u. a. von GE HealthCare, Rockwell Automation und Siemens) wurde eine Sicherheitslücke (CVE-2019-12256) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 26.6 %.
EPSS: 26.63% Referenz: GE HealthCare -
CVE-2019-12258 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12258 MittelFür Produkte von GE HealthCare, Rockwell Automation, SonicWall, Siemens Healthineers, Siemens ProductCERT, NetApp, Hirschmann/Belden und Omnissa wurde eine Sicherheitslücke gemeldet (CVE-2019-12258). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
EPSS: 23.35% Referenz: GE HealthCare -
CVE-2002-20001 – Axis Communications
CVE-2002-20001 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.06% Referenz: Axis -
CVE-2019-12260 – GE HealthCare / Rockwell Automation Sicherheitslücke
CVE-2019-12260 MittelFür GE HealthCare- und Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2019-12260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.84% Referenz: GE HealthCare -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)
CVE-2016-4953 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.
EPSS: 17.24% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)
CVE-2016-4956 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.35% Referenz: Synology -
CVE-2019-3822 – gemeldete Schwachstelle in curl
CVE-2019-3822 MittelFür curl-Produkte wurde eine Sicherheitslücke (CVE-2019-3822) gemeldet; als Beleg dienen die Schwachstellenübersicht und die Security-Seite des curl-Projekts. Eine nähere technische Beschreibung, ein CVSS-Basiswert oder ein Veröffentlichungsdatum sind in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 12.8 %. Empfohlene Massnahme: auf eine aktuelle curl-Version aktualisieren.
EPSS: 12.77% Referenz: curl / Daniel Stenberg -
CVE-2015-7705 – Rockwell Automation Sicherheitslücke
CVE-2015-7705 MittelFür Produkte von Rockwell Automation sowie weiterer Hersteller (unter anderem NetApp, Citrix/NetScaler, Xen Project und Siemens) wurde eine Sicherheitslücke (CVE-2015-7705) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 12.4 %.
EPSS: 12.35% Referenz: Rockwell Automation -
curl – Sicherheitslücke (CVE-2020-8285)
CVE-2020-8285 MittelFür CVE-2020-8285 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind unter anderem curl, Debian, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Apple (macOS/iOS), Axis, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 9.9 %.
EPSS: 9.92% Referenz: curl / Daniel Stenberg -
Siemens APOGEE PXC / TALON TC: Directory Traversal
CVE-2017-9947 MittelIn Siemens APOGEE PXC und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) wurde eine Directory-Traversal-Schwachstelle identifiziert, die entfernten Angreifern mit Netzwerkzugang das Auslesen von Dateien ausserhalb des vorgesehenen Verzeichnisses ermöglicht. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 8.5 %.
CVSS: 5.3 EPSS: 8.46% Publiziert: Referenz: NVD -
CVE-2021-23841: Schwachstelle in OpenSSL mit breiter Auswirkung
CVE-2021-23841 MittelDiese OpenSSL-Schwachstelle ist laut dem Axis-Security-Advisory-Portal in Axis-Produkten dokumentiert und wird zusätzlich von zahlreichen weiteren Herstellern geführt, darunter Debian (DSA), Qualys/Rapid7/Tenable, Paessler AG, Apple (macOS/iOS), NetApp, Rockwell Automation, HPE Storage, IBM Storage, Pure Storage, MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers und Siemens ProductCERT. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 7.4 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 7.41% Referenz: Axis -
Axis Communications – Sicherheitshinweis (CVE-2020-27009)
CVE-2020-27009 MittelFür CVE-2020-27009 liegt bei Axis Communications ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.19% Referenz: Axis -
CVE-2021-22945: Schwachstelle in curl mit breiter Auswirkung
CVE-2021-22945 MittelDiese Schwachstelle in curl ist laut curl / Daniel Stenberg dokumentiert (curl.se Security-Advisories) und wird auch vom Axis-Security-Advisory-Portal sowie von Fedora, NetApp, NAKIVO, MySQL/MariaDB, Apple (macOS/iOS), Siemens Healthineers, Siemens ProductCERT und Debian (DSA) geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 6.7 %. Details zu betroffenen Versionen und Massnahmen sind den jeweiligen Hersteller-Advisories zu entnehmen.
EPSS: 6.68% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitslücke (CVE-2020-15795)
CVE-2020-15795 MittelFür CVE-2020-15795 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Siemens Healthineers, Siemens ProductCERT, .NET/Microsoft und Caddy (Light Code Labs) betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.4 %.
EPSS: 6.37% Referenz: Axis -
CVE-2021-22924 – curl / herstellerübergreifende Sicherheitslücke
CVE-2021-22924 Mittelcurl (Daniel Stenberg) führt CVE-2021-22924 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Produkte, die die Bibliothek einsetzen, u. a. von Fedora, Debian, NetApp, NAKIVO, Siemens, SimpleHelp und .NET/Microsoft. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 6.3 %.
EPSS: 6.27% Referenz: curl -
curl – Sicherheitslücke (CVE-2018-16890)
CVE-2018-16890 MittelFür CVE-2018-16890 liegt ein Sicherheitshinweis von curl / Daniel Stenberg vor. Laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), NetApp, Siemens Healthineers, Siemens ProductCERT, SimpleHelp Ltd, Axis, Paessler AG, Zoho und F5 betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.4 %.
EPSS: 5.35% Referenz: curl / Daniel Stenberg -
CVE-2021-22876: Schwachstelle in curl mit Auswirkung auf mehrere Hersteller
CVE-2021-22876 MittelFür curl sowie die nachgelagerten Produkte von Axis, Fedora, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA), Siemens Healthineers, Siemens ProductCERT und Splunk (Cisco) wurde eine Schwachstelle gemeldet, dokumentiert in den curl-Sicherheitshinweisen sowie bei Axis Communications. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.30% Referenz: curl / Daniel Stenberg -
CVE-2021-22925 – curl Sicherheitslücke
CVE-2021-22925 MittelFür die Software curl wird in der Sicherheitsübersicht des Projekts (Daniel Stenberg) ein Eintrag zu dieser CVE-ID geführt. Weitere Hersteller und Distributionen (u. a. Fedora, NetApp, NAKIVO, Apple (macOS/iOS), MySQL/MariaDB, Oracle (CPU/EBS/PeopleSoft/WebLogic), Siemens Healthineers/ProductCERT, SimpleHelp Ltd sowie Splunk (Cisco)) referenzieren die Lücke ebenfalls in ihren Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.9 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.93% Referenz: curl / Daniel Stenberg -
CVE-2020-8286 – curl
CVE-2020-8286 MittelDie Schwachstelle ist der curl-Bibliothek zugeordnet; laut den Quelldaten liegt keine detaillierte technische Beschreibung vor. Betroffen sind laut Zuordnung zahlreiche nachgelagerte Distributionen und Produkte, die curl integrieren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.6 %.
EPSS: 4.58% Referenz: curl / Daniel Stenberg
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Siemens Healthineers, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.