SimpleHelp Remote Support Seite 17
Hersteller: SimpleHelp Ltd
Schwachstellen-Reports
1403 ReportsZeige 801 bis 850 von 1403
-
Linux-Kernel: fehlerhafte Namespace-Behandlung im IPv6-Tunneltreiber vti6
CVE-2026-63917 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Tunneltreiber vti6 behoben: vti6_changelink() nutzt nun ip6_tnl.net, um den Netzwerk-Namespace korrekt zu behandeln. Der Fehler war über die Konfiguration von vti6-Tunneln zwischen Netzwerk-Namespaces reproduzierbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/net): Vectored-Buffer-Import nicht an Notification gebunden
CVE-2025-68294 HochIm Linux-Kernel wurde im io_uring-Netzwerkcode eine Schwachstelle behoben: Beim Hinzufügen der Unterstützung für vectored registered buffers war der Import des Buffer-Node laut Quelle nicht korrekt an die zugehörige Notification gebunden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Kiro IDE: Unkontrollierter Suchpfad ermöglicht Codeausführung über manipuliertes Projektverzeichnis (Windows)
CVE-2026-18656 HochIn Kiro IDE vor Version 1.0.228 besteht unter Windows ein unkontrolliertes Suchpfad-Element. Dies könnte es einem entfernten, nicht authentifizierten Akteur laut Quelle ermöglichen, über ein präpariertes Projektverzeichnis beliebigen Code auszuführen. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Kiro CLI: Unsichere Suchpfad-Verarbeitung ermöglicht Codeausführung unter Windows
CVE-2026-18657 HochIn der Kiro CLI vor Version 2.10.0 erlaubt ein unkontrolliertes Suchpfad-Element unter Windows einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Codes über ein präpariertes Projektverzeichnis. CVSS-Basiswert: 7.8 (Hoch). Die Zuordnung weist neben Microsoft Windows zusätzlich Matrix Synapse, SimpleHelp und Caddy als betroffene Produkte aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.10.0 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in der Grafik-Engine Dawn
CVE-2026-17867 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Dawn, der Grafik-Engine von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Advocate Office Management System 1.0: SQL-Injection in activate_case.php
CVE-2025-67406 HochDas Advocate Office Management System 1.0 (sourcecodester.com) ist über den Parameter id in control/activate_case.php für SQL-Injection anfällig. Laut Quellbeschreibung kann dies zur Ausführung von beliebigem Code aus der Ferne führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Kiro IDE: Codeausführung über ungefilterte Eingaben im Kiro-Agent-Webview
CVE-2026-5429 HochIn der Kiro IDE vor Version 0.8.140 werden Eingaben bei der Erzeugung von Webseiten im Kiro-Agent-Webview nicht bereinigt. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.8.140 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Data::Entropy für Perl: Bezug von Entropiequellen über unverschlüsseltes HTTP
CVE-2026-18536 HochData::Entropy vor Version 0.010 für Perl bezieht Remote-Entropiequellen über unverschlüsseltes HTTP. Betroffen sind laut Quelle die Module Data::Entropy::RawSource::RandomOrg und Data::Entropy::RawSource::RandomnumbersInfo. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome (Windows): Use-after-free in ANGLE ermöglicht Sandbox-Escape
CVE-2026-17811 HochIn der ANGLE-Komponente von Google Chrome unter Windows besteht vor Version 151.0.7922.72 eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
LMDeploy – Supply-Chain-RCE durch hartkodiertes trust_remote_code=True
CVE-2026-46517 HochLMDeploy ist ein Toolkit zum Komprimieren, Bereitstellen und Betreiben grosser Sprachmodelle. In Version 0.12.3 und früher ermöglicht ein hartkodiertes trust_remote_code=True eine Supply-Chain-Codeausführung über Hugging Face ohne ausdrückliche Zustimmung der Nutzenden. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion (UI:R). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Progress MarkLogic Server: Cross-Site-Request-Forgery in der Admin-UI
CVE-2026-7326 HochIn der Admin-Oberfläche von Progress MarkLogic Server vor den Versionen 11.3.6 und 12.0.3 besteht laut NVD eine Cross-Site-Request-Forgery-Schwachstelle. Ein entfernter Angreifer kann einen authentifizierten Administrator auf eine bösartige Webseite locken, um die Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
LMDeploy: Codeausführung über hartkodiertes trust_remote_code
CVE-2026-46432 HochLMDeploy ist ein Toolkit zum Komprimieren, Bereitstellen und Betreiben grosser Sprachmodelle. In Version 0.12.3 und früher ist LMDeploy für die Ausführung beliebigen Codes anfällig, weil trust_remote_code hartkodiert ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Umgehung standortbasierter Regeln über gefälschte Forwarded-Header (IP/GeoIP)
CVE-2026-63683 HochLaut Quellbeschreibung vertrauten IP- und GeoIP-Bedingungen fälschbaren Forwarded-Headern, sodass entfernte Clients standortbasierte Regeln umgehen konnten. CVSS-Basiswert: 7.5 (Hoch); die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Integrität. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Validierung in der WebUI-Komponente
CVE-2026-17888 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebUI-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Windows Remote Desktop Client – Netzwerk-Codeausführung (Use-after-free)
CVE-2026-32157 HochIm Remote Desktop Client ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63842 – Linux-Kernel: no_user_fence für JPEG-v5.0.0-Ring (amdgpu)
CVE-2026-63842 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v5.0.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63844 – Linux-Kernel: no_user_fence für JPEG-v4.0.3-Ring in drm/amdgpu
CVE-2026-63844 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v4.0.3-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/JPEG v4.0 – no_user_fence für Ring
CVE-2026-63845 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63848 – Linux-Kernel: no_user_fence für JPEG-v2.0-Ring in drm/amdgpu
CVE-2026-63848 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v2.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63846 – Linux-Kernel: no_user_fence für JPEG-v3.0-Ring (amdgpu)
CVE-2026-63846 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v3.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63850 – Linux-Kernel: no_user_fence für VCN-v5.0.0-Enc-Ring (amdgpu)
CVE-2026-63850 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den VCN-v5.0.0-Enc-Ring no_user_fence gesetzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: JPEG-v2.5-Ring lehnt 64-Bit-User-Fence-Writes ab (amdgpu)
CVE-2026-63847 HochIm amdgpu-JPEG-Code des Linux-Kernels wurde eine Schwachstelle behoben: JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Writes; entsprechende CS-Submissions werden für den JPEG-v2.5-Ring nun abgelehnt (no_user_fence). Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: no_user_fence für JPEG-v4.0.5-Ring in drm/amdgpu/jpeg
CVE-2026-63843 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu/jpeg behoben: Für den JPEG-v4.0.5-Ring wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Submissions werden abgewiesen. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/JPEG v5.0.1 – no_user_fence für Ring
CVE-2026-63841 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/VCN v5.0.1 – no_user_fence für Encoder-Ring
CVE-2026-63849 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte __vm_normal_page()-Behandlung bei fehlendem pmd_special()/pud_special()-Support
CVE-2026-64181 HochIm Speicherverwaltungscode (mm) des Linux-Kernels behandelt __vm_normal_page() fehlende Unterstützung für pmd_special() bzw. pud_special() nicht korrekt; auf x86 in der 32-Bit-Variante mit aktivierten Transparent Huge Pages kann dies beim Abbau von Huge-PMD-Einträgen (zap_huge_pmd) zu Fehlverhalten führen. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in den Einstellungen
CVE-2026-17916 HochEine unzureichende Durchsetzung von Richtlinien in den Einstellungen von Google Chrome erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-63840 – Linux-Kernel: no_user_fence für JPEG-v5.3.0-Ring in drm/amdgpu
CVE-2026-63840 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v5.3.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63852 – Linux-Kernel: no_user_fence für VCN-v4.0.3-Enc-Ring in drm/amdgpu
CVE-2026-63852 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den Encoder-Ring von VCN v4.0.3 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da Encoder- und Decoder-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63854 – Linux-Kernel: no_user_fence für VCN-v3.0-Ringe (amdgpu)
CVE-2026-63854 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe der Version v3.0 unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für diese Ringe no_user_fence gesetzt. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63856 – Linux-Kernel: no_user_fence für VCN-v2.0-Ringe in drm/amdgpu
CVE-2026-63856 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für die Encoder- und Decoder-Ringe von VCN v2.0 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da diese Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: drm/amdgpu/vcn – no_user_fence für VCN v4.0.5 enc ring gesetzt
CVE-2026-63851 HochIm Linux-Kernel wurde ein Fehler im amdgpu-VCN-Treiber behoben. VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; für VCN v4.0.5 wird nun no_user_fence gesetzt. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63855 – Fehlerhafte User-Fence-Behandlung im amdgpu-VCN-Treiber des Linux-Kernels
CVE-2026-63855 HochIm amdgpu-VCN-Treiber des Linux-Kernels werden die Encoder- und Decoder-Ringe von VCN v2.5 fehlerhaft behandelt, da sie keine 64-Bit-User-Fence-Schreibzugriffe unterstützen; der Fix setzt no_user_fence für die betroffenen Ringe. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Gmission Web Fax: Remote-Code-Inclusion über unsicheren Datei-Upload
CVE-2026-9157 HochIn Gmission Web Fax (ab Version 3.0 vor 3.1) ermöglichen eine unzureichende Eingabevalidierung und der uneingeschränkte Upload von Dateien eines gefährlichen Typs eine Remote Code Inclusion. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3.1 oder höher aktualisieren.
CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/VCN v4.0 – no_user_fence für Encoder-Ring
CVE-2026-63853 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Brocade ASCG 3.4.0 – Authentifizierungsumgehung
CVE-2026-0869 HochIn Brocade ASCG 3.4.0 ermöglicht eine Authentifizierungsumgehung nicht autorisierten Benutzern die Durchführung von ASCG-Operationen im Zusammenhang mit Brocade Support Link (BSL) und der Streaming-Konfiguration; zudem kann die ASC-Funktion deaktiviert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD -
Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings
CVE-2026-67195 HochIn Perspective 5.0.0 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle, indem präparierte Expression-Strings an einen Polling-Endpunkt übermittelt werden. Dies kann zu vollständiger Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.
CVSS: 8.8 Publiziert: Referenz: NVD -
Perspective 5.0.0: Denial of Service im VirtualServer-Protokoll-Dispatcher
CVE-2026-67198 HochPerspective 5.0.0 enthält laut NVD eine Denial-of-Service-Schwachstelle im VirtualServer-Protokoll-Dispatcher, über die ein nicht authentifizierter Angreifer aus der Ferne den Serverprozess durch das Senden fehlerhafter oder speziell präparierter Anfragen zum Absturz bringen kann; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte
CVE-2026-69100 HochDie LAMP Rapid Development Platform enthält bis Version 5.6.2 (behoben in Commit 84b0c27) in der Komponente GlueFactory laut NVD eine Schwachstelle, durch die aus Datenbank-Templates geladene Groovy-Skripte ohne Sandbox ausgeführt werden und Remote Code Execution ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.
CVSS: 8.8 Publiziert: Referenz: NVD -
WebsiteBaker CMS: Unrestricted File Upload in der Modul-Installation (vor Version 2.13.10)
CVE-2026-61524 HochIn der Modul-Installationsfunktion von WebsiteBaker CMS vor Version 2.13.10 besteht laut NVD eine Schwachstelle für unbeschränkten Datei-Upload, die authentifizierten Administratoren die Ausführung von Code aus der Ferne durch das Hochladen präparierter Dateien ermöglicht. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
CVSS: 7.2 Publiziert: Referenz: NVD -
Eaton Tripp Lite PADM: Authentifizierungsumgehung durch fehlerhafte Eingabevalidierung
CVE-2026-22620 HochIm Authentifizierungsmodul der PADM-Firmware von Eatons Tripp-Lite-Serie besteht eine unzureichende Eingabevalidierung. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch die Authentifizierung umgehen und privilegierten Zugriff erlangen. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 8.6 Publiziert: Referenz: NVD -
IBM Enterprise Build of Quarkus: Denial of Service durch unbegrenzte Ressourcenakkumulation in Quarkus REST
CVE-2026-16308 HochIBM Enterprise Build of Quarkus in den Versionen 3.27.1 bis 3.27.4.SP2 sowie 3.33.1 bis 3.33.2.SP2 akkumuliert in Quarkus REST bestimmte Daten unbegrenzt, wodurch ein entfernter Angreifer einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
MaxKey – Unzureichende Redirect-URI-Validierung ermöglicht OAuth-2.0-Hijacking
CVE-2026-67345 HochMaxKey enthält bis einschliesslich Version 4.1.12 (behoben in Commit ddbb72f) eine unzureichende Validierung der Redirect-URI in DefaultRedirectResolver.hostMatches(). Dadurch können entfernte Angreifer OAuth-2.0-Autorisierungsflüsse kapern. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Grav – Remote Code Execution über FlexDirectory-Blueprint-Direktiven
CVE-2026-65608 HochGrav in den Versionen ab 1.7.0 und vor 2.0.9 enthält eine Schwachstelle für entfernte Codeausführung. Die Methode FlexDirectory::dynamicDataField() löst blueprint-basierte data-*@:-Direktiven auf, indem sie call_user_func_array() aufruft, was zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.9 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Proxygen – Denial of Service über HTTP/2-Flusskontrolle
CVE-2026-44909 HochIn Proxygen fehlte in der zentralen HTTP-Session-Schicht ein allgemeiner Mechanismus zur Erkennung langsamer Konsumenten (Slow-Consumer). Ein entfernter, nicht authentifizierter Angreifer konnte dies über die HTTP/2-Flusskontrolle durch Manipulation von SETTINGS_INITIAL_WINDOW ausnutzen und so einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Vanna: Path Traversal im FileSystemConversationStore
CVE-2026-65702 HochVanna enthält bis einschliesslich Version 2.0.2 eine Path-Traversal-Schwachstelle in der Persistenz-Integration FileSystemConversationStore. Nicht authentifizierte, entfernte Angreifer können dadurch von ihnen kontrollierte JSON-Dateien an beliebige Orte im Dateisystem schreiben. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Google Chrome unter Linux: Unzureichende Prüfung nicht vertrauenswürdiger Eingaben
CVE-2026-15769 HochIn Google Chrome unter Linux vor Version 150.0.7871.125 ermöglichte eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben im Bereich 'Linux Toolkit Theming' einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hatte, potenziell weitergehende Aktionen. CVSS-Basiswert: 8.3 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H. Empfohlene Massnahme: auf Google Chrome 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Google Chrome: Fehlerhafte V8-Implementierung erlaubt Codeausführung in der Sandbox
CVE-2026-15776 HochEine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Skia ermöglicht Sandbox-Escape
CVE-2026-15774 HochEin Use-after-free in der Skia-Komponente von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Google Chrome: Heap-Pufferüberlauf in libyuv ermöglicht Codeausführung
CVE-2026-15767 HochIn der libyuv-Bibliothek von Google Chrome unter Windows vor Version 150.0.7871.125 ermöglicht ein Heap-Pufferüberlauf einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte Videodatei. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.