1.14 Aktiv ausgenutzte Lücken
Remote Access / RMM / Fernwartung

SimpleHelp Remote Support Seite 17

Hersteller: SimpleHelp Ltd

Remote Access / RMM / Fernwartung
1403
Reports
191
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1403 Reports

Zeige 801 bis 850 von 1403

  1. Linux-Kernel: fehlerhafte Namespace-Behandlung im IPv6-Tunneltreiber vti6

    CVE-2026-63917 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Tunneltreiber vti6 behoben: vti6_changelink() nutzt nun ip6_tnl.net, um den Netzwerk-Namespace korrekt zu behandeln. Der Fehler war über die Konfiguration von vti6-Tunneln zwischen Netzwerk-Namespaces reproduzierbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  2. Linux-Kernel (io_uring/net): Vectored-Buffer-Import nicht an Notification gebunden

    CVE-2025-68294 Hoch

    Im Linux-Kernel wurde im io_uring-Netzwerkcode eine Schwachstelle behoben: Beim Hinzufügen der Unterstützung für vectored registered buffers war der Import des Buffer-Node laut Quelle nicht korrekt an die zugehörige Notification gebunden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Kiro IDE: Unkontrollierter Suchpfad ermöglicht Codeausführung über manipuliertes Projektverzeichnis (Windows)

    CVE-2026-18656 Hoch

    In Kiro IDE vor Version 1.0.228 besteht unter Windows ein unkontrolliertes Suchpfad-Element. Dies könnte es einem entfernten, nicht authentifizierten Akteur laut Quelle ermöglichen, über ein präpariertes Projektverzeichnis beliebigen Code auszuführen. Weitere Details liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  4. Kiro CLI: Unsichere Suchpfad-Verarbeitung ermöglicht Codeausführung unter Windows

    CVE-2026-18657 Hoch

    In der Kiro CLI vor Version 2.10.0 erlaubt ein unkontrolliertes Suchpfad-Element unter Windows einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Codes über ein präpariertes Projektverzeichnis. CVSS-Basiswert: 7.8 (Hoch). Die Zuordnung weist neben Microsoft Windows zusätzlich Matrix Synapse, SimpleHelp und Caddy als betroffene Produkte aus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Version 2.10.0 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Google Chrome: Unzureichende Validierung in der Grafik-Engine Dawn

    CVE-2026-17867 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in Dawn, der Grafik-Engine von Google Chrome vor Version 151.0.7922.72, erlaubt es einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 151.0.7922.72 oder neuer.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  6. Advocate Office Management System 1.0: SQL-Injection in activate_case.php

    CVE-2025-67406 Hoch

    Das Advocate Office Management System 1.0 (sourcecodester.com) ist über den Parameter id in control/activate_case.php für SQL-Injection anfällig. Laut Quellbeschreibung kann dies zur Ausführung von beliebigem Code aus der Ferne führen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  7. Kiro IDE: Codeausführung über ungefilterte Eingaben im Kiro-Agent-Webview

    CVE-2026-5429 Hoch

    In der Kiro IDE vor Version 0.8.140 werden Eingaben bei der Erzeugung von Webseiten im Kiro-Agent-Webview nicht bereinigt. Ein entfernter, nicht authentifizierter Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Version 0.8.140 oder neuer aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  8. Data::Entropy für Perl: Bezug von Entropiequellen über unverschlüsseltes HTTP

    CVE-2026-18536 Hoch

    Data::Entropy vor Version 0.010 für Perl bezieht Remote-Entropiequellen über unverschlüsseltes HTTP. Betroffen sind laut Quelle die Module Data::Entropy::RawSource::RandomOrg und Data::Entropy::RawSource::RandomnumbersInfo. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  9. Google Chrome (Windows): Use-after-free in ANGLE ermöglicht Sandbox-Escape

    CVE-2026-17811 Hoch

    In der ANGLE-Komponente von Google Chrome unter Windows besteht vor Version 151.0.7922.72 eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann darüber über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch durchführen. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: Chrome auf Version 151.0.7922.72 oder neuer aktualisieren.

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  10. LMDeploy – Supply-Chain-RCE durch hartkodiertes trust_remote_code=True

    CVE-2026-46517 Hoch

    LMDeploy ist ein Toolkit zum Komprimieren, Bereitstellen und Betreiben grosser Sprachmodelle. In Version 0.12.3 und früher ermöglicht ein hartkodiertes trust_remote_code=True eine Supply-Chain-Codeausführung über Hugging Face ohne ausdrückliche Zustimmung der Nutzenden. Die Ausnutzung erfordert laut CVSS-Vektor eine Nutzerinteraktion (UI:R). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Progress MarkLogic Server: Cross-Site-Request-Forgery in der Admin-UI

    CVE-2026-7326 Hoch

    In der Admin-Oberfläche von Progress MarkLogic Server vor den Versionen 11.3.6 und 12.0.3 besteht laut NVD eine Cross-Site-Request-Forgery-Schwachstelle. Ein entfernter Angreifer kann einen authentifizierten Administrator auf eine bösartige Webseite locken, um die Schwachstelle auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  12. LMDeploy: Codeausführung über hartkodiertes trust_remote_code

    CVE-2026-46432 Hoch

    LMDeploy ist ein Toolkit zum Komprimieren, Bereitstellen und Betreiben grosser Sprachmodelle. In Version 0.12.3 und früher ist LMDeploy für die Ausführung beliebigen Codes anfällig, weil trust_remote_code hartkodiert ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine bereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  13. Umgehung standortbasierter Regeln über gefälschte Forwarded-Header (IP/GeoIP)

    CVE-2026-63683 Hoch

    Laut Quellbeschreibung vertrauten IP- und GeoIP-Bedingungen fälschbaren Forwarded-Headern, sodass entfernte Clients standortbasierte Regeln umgehen konnten. CVSS-Basiswert: 7.5 (Hoch); die Lücke ist ohne Authentifizierung über das Netzwerk und ohne Benutzerinteraktion ausnutzbar und beeinträchtigt die Integrität. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD
  14. Google Chrome: Unzureichende Validierung in der WebUI-Komponente

    CVE-2026-17888 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebUI-Komponente von Google Chrome erlaubt es einem entfernten Angreifer, über bösartigen Netzwerkverkehr potenziell einen Sandbox-Ausbruch durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Windows Remote Desktop Client – Netzwerk-Codeausführung (Use-after-free)

    CVE-2026-32157 Hoch

    Im Remote Desktop Client ermöglicht eine Use-after-free-Schwachstelle einem nicht autorisierten Angreifer, über das Netzwerk beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. CVE-2026-63842 – Linux-Kernel: no_user_fence für JPEG-v5.0.0-Ring (amdgpu)

    CVE-2026-63842 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v5.0.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. CVE-2026-63844 – Linux-Kernel: no_user_fence für JPEG-v4.0.3-Ring in drm/amdgpu

    CVE-2026-63844 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v4.0.3-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: amdgpu/JPEG v4.0 – no_user_fence für Ring

    CVE-2026-63845 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  19. CVE-2026-63848 – Linux-Kernel: no_user_fence für JPEG-v2.0-Ring in drm/amdgpu

    CVE-2026-63848 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v2.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. CVE-2026-63846 – Linux-Kernel: no_user_fence für JPEG-v3.0-Ring (amdgpu)

    CVE-2026-63846 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-JPEG-Treiber behoben. Die JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den JPEG-v3.0-Ring no_user_fence gesetzt und entsprechende CS-Submissions werden abgewiesen. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. CVE-2026-63850 – Linux-Kernel: no_user_fence für VCN-v5.0.0-Enc-Ring (amdgpu)

    CVE-2026-63850 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für den VCN-v5.0.0-Enc-Ring no_user_fence gesetzt. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: JPEG-v2.5-Ring lehnt 64-Bit-User-Fence-Writes ab (amdgpu)

    CVE-2026-63847 Hoch

    Im amdgpu-JPEG-Code des Linux-Kernels wurde eine Schwachstelle behoben: JPEG-Ringe unterstützen keine 64-Bit-User-Fence-Writes; entsprechende CS-Submissions werden für den JPEG-v2.5-Ring nun abgelehnt (no_user_fence). Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: no_user_fence für JPEG-v4.0.5-Ring in drm/amdgpu/jpeg

    CVE-2026-63843 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu/jpeg behoben: Für den JPEG-v4.0.5-Ring wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Submissions werden abgewiesen. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: amdgpu/JPEG v5.0.1 – no_user_fence für Ring

    CVE-2026-63841 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die JPEG-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende CS-Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Linux-Kernel: amdgpu/VCN v5.0.1 – no_user_fence für Encoder-Ring

    CVE-2026-63849 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v5.0.1) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlerhafte __vm_normal_page()-Behandlung bei fehlendem pmd_special()/pud_special()-Support

    CVE-2026-64181 Hoch

    Im Speicherverwaltungscode (mm) des Linux-Kernels behandelt __vm_normal_page() fehlende Unterstützung für pmd_special() bzw. pud_special() nicht korrekt; auf x86 in der 32-Bit-Variante mit aktivierten Transparent Huge Pages kann dies beim Abbau von Huge-PMD-Einträgen (zap_huge_pmd) zu Fehlverhalten führen. Die Schwachstelle wurde im Linux-Kernel behoben; betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Google Chrome: Unzureichende Richtliniendurchsetzung in den Einstellungen

    CVE-2026-17916 Hoch

    Eine unzureichende Durchsetzung von Richtlinien in den Einstellungen von Google Chrome erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite eine Rechteausweitung durchzuführen. Betroffen sind Chrome-Versionen vor 151.0.7922.72. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  28. CVE-2026-63840 – Linux-Kernel: no_user_fence für JPEG-v5.3.0-Ring in drm/amdgpu

    CVE-2026-63840 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v5.3.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  29. CVE-2026-63852 – Linux-Kernel: no_user_fence für VCN-v4.0.3-Enc-Ring in drm/amdgpu

    CVE-2026-63852 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für den Encoder-Ring von VCN v4.0.3 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da Encoder- und Decoder-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  30. CVE-2026-63854 – Linux-Kernel: no_user_fence für VCN-v3.0-Ringe (amdgpu)

    CVE-2026-63854 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe der Version v3.0 unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für diese Ringe no_user_fence gesetzt. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  31. CVE-2026-63856 – Linux-Kernel: no_user_fence für VCN-v2.0-Ringe in drm/amdgpu

    CVE-2026-63856 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für die Encoder- und Decoder-Ringe von VCN v2.0 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da diese Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  32. Linux-Kernel: drm/amdgpu/vcn – no_user_fence für VCN v4.0.5 enc ring gesetzt

    CVE-2026-63851 Hoch

    Im Linux-Kernel wurde ein Fehler im amdgpu-VCN-Treiber behoben. VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; für VCN v4.0.5 wird nun no_user_fence gesetzt. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  33. CVE-2026-63855 – Fehlerhafte User-Fence-Behandlung im amdgpu-VCN-Treiber des Linux-Kernels

    CVE-2026-63855 Hoch

    Im amdgpu-VCN-Treiber des Linux-Kernels werden die Encoder- und Decoder-Ringe von VCN v2.5 fehlerhaft behandelt, da sie keine 64-Bit-User-Fence-Schreibzugriffe unterstützen; der Fix setzt no_user_fence für die betroffenen Ringe. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  34. Gmission Web Fax: Remote-Code-Inclusion über unsicheren Datei-Upload

    CVE-2026-9157 Hoch

    In Gmission Web Fax (ab Version 3.0 vor 3.1) ermöglichen eine unzureichende Eingabevalidierung und der uneingeschränkte Upload von Dateien eines gefährlichen Typs eine Remote Code Inclusion. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3.1 oder höher aktualisieren.

    CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD
  35. Linux-Kernel: amdgpu/VCN v4.0 – no_user_fence für Encoder-Ring

    CVE-2026-63853 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  36. Brocade ASCG 3.4.0 – Authentifizierungsumgehung

    CVE-2026-0869 Hoch

    In Brocade ASCG 3.4.0 ermöglicht eine Authentifizierungsumgehung nicht autorisierten Benutzern die Durchführung von ASCG-Operationen im Zusammenhang mit Brocade Support Link (BSL) und der Streaming-Konfiguration; zudem kann die ASC-Funktion deaktiviert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD
  37. Perspective 5.0.0: Remote Code Execution durch präparierte Expression-Strings

    CVE-2026-67195 Hoch

    In Perspective 5.0.0 erlaubt eine Schwachstelle nicht authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle, indem präparierte Expression-Strings an einen Polling-Endpunkt übermittelt werden. Dies kann zu vollständiger Remote Code Execution führen. CVSS-Basiswert: 8.8 (Hoch). Eine EPSS-Einstufung liegt in den Quelldaten nicht vor.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Perspective 5.0.0: Denial of Service im VirtualServer-Protokoll-Dispatcher

    CVE-2026-67198 Hoch

    Perspective 5.0.0 enthält laut NVD eine Denial-of-Service-Schwachstelle im VirtualServer-Protokoll-Dispatcher, über die ein nicht authentifizierter Angreifer aus der Ferne den Serverprozess durch das Senden fehlerhafter oder speziell präparierter Anfragen zum Absturz bringen kann; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.5 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. LAMP Rapid Development Platform – Remote Code Execution in GlueFactory durch ungesandboxte Groovy-Skripte

    CVE-2026-69100 Hoch

    Die LAMP Rapid Development Platform enthält bis Version 5.6.2 (behoben in Commit 84b0c27) in der Komponente GlueFactory laut NVD eine Schwachstelle, durch die aus Datenbank-Templates geladene Groovy-Skripte ohne Sandbox ausgeführt werden und Remote Code Execution ermöglichen. CVSS-Basiswert: 8.8 (Hoch). Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. WebsiteBaker CMS: Unrestricted File Upload in der Modul-Installation (vor Version 2.13.10)

    CVE-2026-61524 Hoch

    In der Modul-Installationsfunktion von WebsiteBaker CMS vor Version 2.13.10 besteht laut NVD eine Schwachstelle für unbeschränkten Datei-Upload, die authentifizierten Administratoren die Ausführung von Code aus der Ferne durch das Hochladen präparierter Dateien ermöglicht. CVSS-Basiswert: 7.2 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    CVSS: 7.2 Publiziert: Referenz: NVD
  41. Eaton Tripp Lite PADM: Authentifizierungsumgehung durch fehlerhafte Eingabevalidierung

    CVE-2026-22620 Hoch

    Im Authentifizierungsmodul der PADM-Firmware von Eatons Tripp-Lite-Serie besteht eine unzureichende Eingabevalidierung. Ein nicht authentifizierter Angreifer aus der Ferne kann dadurch die Authentifizierung umgehen und privilegierten Zugriff erlangen. CVSS-Basiswert: 8.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.6 Publiziert: Referenz: NVD
  42. IBM Enterprise Build of Quarkus: Denial of Service durch unbegrenzte Ressourcenakkumulation in Quarkus REST

    CVE-2026-16308 Hoch

    IBM Enterprise Build of Quarkus in den Versionen 3.27.1 bis 3.27.4.SP2 sowie 3.33.1 bis 3.33.2.SP2 akkumuliert in Quarkus REST bestimmte Daten unbegrenzt, wodurch ein entfernter Angreifer einen Denial of Service auslösen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. MaxKey – Unzureichende Redirect-URI-Validierung ermöglicht OAuth-2.0-Hijacking

    CVE-2026-67345 Hoch

    MaxKey enthält bis einschliesslich Version 4.1.12 (behoben in Commit ddbb72f) eine unzureichende Validierung der Redirect-URI in DefaultRedirectResolver.hostMatches(). Dadurch können entfernte Angreifer OAuth-2.0-Autorisierungsflüsse kapern. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  44. Grav – Remote Code Execution über FlexDirectory-Blueprint-Direktiven

    CVE-2026-65608 Hoch

    Grav in den Versionen ab 1.7.0 und vor 2.0.9 enthält eine Schwachstelle für entfernte Codeausführung. Die Methode FlexDirectory::dynamicDataField() löst blueprint-basierte data-*@:-Direktiven auf, indem sie call_user_func_array() aufruft, was zu Remote Code Execution führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 2.0.9 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Proxygen – Denial of Service über HTTP/2-Flusskontrolle

    CVE-2026-44909 Hoch

    In Proxygen fehlte in der zentralen HTTP-Session-Schicht ein allgemeiner Mechanismus zur Erkennung langsamer Konsumenten (Slow-Consumer). Ein entfernter, nicht authentifizierter Angreifer konnte dies über die HTTP/2-Flusskontrolle durch Manipulation von SETTINGS_INITIAL_WINDOW ausnutzen und so einen Denial of Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Hersteller-Advisory aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  46. Vanna: Path Traversal im FileSystemConversationStore

    CVE-2026-65702 Hoch

    Vanna enthält bis einschliesslich Version 2.0.2 eine Path-Traversal-Schwachstelle in der Persistenz-Integration FileSystemConversationStore. Nicht authentifizierte, entfernte Angreifer können dadurch von ihnen kontrollierte JSON-Dateien an beliebige Orte im Dateisystem schreiben. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  47. Google Chrome unter Linux: Unzureichende Prüfung nicht vertrauenswürdiger Eingaben

    CVE-2026-15769 Hoch

    In Google Chrome unter Linux vor Version 150.0.7871.125 ermöglichte eine unzureichende Prüfung nicht vertrauenswürdiger Eingaben im Bereich 'Linux Toolkit Theming' einem entfernten Angreifer, der zuvor den Renderer-Prozess kompromittiert hatte, potenziell weitergehende Aktionen. CVSS-Basiswert: 8.3 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H. Empfohlene Massnahme: auf Google Chrome 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  48. Google Chrome: Fehlerhafte V8-Implementierung erlaubt Codeausführung in der Sandbox

    CVE-2026-15776 Hoch

    Eine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Google Chrome: Use-after-free in Skia ermöglicht Sandbox-Escape

    CVE-2026-15774 Hoch

    Ein Use-after-free in der Skia-Komponente von Google Chrome vor Version 150.0.7871.125 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite möglicherweise einen Ausbruch aus der Sandbox. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Google Chrome auf Version 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.3 Publiziert: Referenz: NVD
  50. Google Chrome: Heap-Pufferüberlauf in libyuv ermöglicht Codeausführung

    CVE-2026-15767 Hoch

    In der libyuv-Bibliothek von Google Chrome unter Windows vor Version 150.0.7871.125 ermöglicht ein Heap-Pufferüberlauf einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte Videodatei. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Chrome 150.0.7871.125 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SimpleHelp Remote Support, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog