SUSE/openSUSE Seite 3
Schwachstellen-Reports
204 ReportsZeige 101 bis 150 von 204
-
CVE-2014-0195 – Sicherheitslücke in Synology DSM
CVE-2014-0195 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0195) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Referenz: Synology -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2011-3192 – Apache HTTP Server Sicherheitslücke
CVE-2011-3192 MittelFür Apache HTTP Server wurde eine Sicherheitslücke (CVE-2011-3192) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
EPSS: 98.95% Referenz: Apache HTTP Server / ASF-Projekte -
CVE-2013-5211 – Sicherheitslücke in Synology DSM
CVE-2013-5211 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.2 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.
EPSS: 97.55% Referenz: Synology -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis -
CVE-2014-0221 – Sicherheitslücke in Synology DSM
CVE-2014-0221 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0221) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Die zugrunde liegende OpenSSL-Schwachstelle betrifft laut Quellenlage auch Produkte weiterer Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.
EPSS: 87.89% Referenz: Synology -
CVE-2019-11358 – Axis Communications
CVE-2019-11358 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2019-11358) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.2 %.
EPSS: 87.22% Referenz: Axis -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
CVE-2013-4123 – Sicherheitslücke in Squid
CVE-2013-4123 MittelFür den Proxy-Server Squid wurde eine Sicherheitslücke behoben; entsprechende Aktualisierungen stehen auch für SUSE/openSUSE bereit. Ausnutzungswahrscheinlichkeit (EPSS): 80.5 %.
EPSS: 80.45% Referenz: Squid -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14493 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.
EPSS: 78.88% Referenz: Synology -
LibreOffice – Sicherheitslücke (CVE-2019-9851)
CVE-2019-9851 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2019-9851) gemeldet; The Document Foundation führt die betroffene Komponente in ihrem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.35% Referenz: The Document Foundation -
Squid – Sicherheitslücke (CVE-2020-8450)
CVE-2020-8450 MittelFür den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.
EPSS: 71.79% Referenz: Squid -
CVE-2013-4547 – nginx Sicherheitslücke
CVE-2013-4547 MittelFür nginx und weitere Produkte wurde eine Sicherheitslücke (CVE-2013-4547) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 67.7 %.
EPSS: 67.72% Referenz: nginx -
OpenSSL-Schwachstelle in Synology-Produkten (CVE-2016-6304)
CVE-2016-6304 MittelFür Synology-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (CVE-2016-6304). Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 63.03% Referenz: Synology -
ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)
CVE-2018-5740 MittelFür Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.
EPSS: 59.62% Referenz: Synology -
CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)
CVE-2019-9511 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.55% Referenz: nginx -
CVE-2020-1927 – Sicherheitslücke in Axis-Produkten
CVE-2020-1927 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.
EPSS: 56.69% Referenz: Axis -
CVE-2020-11993 – Axis Sicherheitslücke
CVE-2020-11993 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.
EPSS: 56.45% Referenz: Axis -
HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology
CVE-2019-9516 MittelIm Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.26% Referenz: nginx -
HTTPoxy-Sicherheitslücke in Synology-Produkten
CVE-2016-5387 MittelIn Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.
EPSS: 55.72% Referenz: Synology -
OpenSSL – Synology-Sicherheitslücke
CVE-2020-1967 MittelFür Synology- und Axis-Produkte wurde eine Sicherheitslücke in OpenSSL gemeldet (Synology-SA-20:05). Ausnutzungswahrscheinlichkeit (EPSS): 53.3 %.
EPSS: 53.34% Referenz: Synology -
CVE-2009-1955 – Axis Sicherheitslücke
CVE-2009-1955 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.
EPSS: 52.99% Referenz: Axis -
CVE-2020-1934 – herstellerübergreifende Sicherheitslücke
CVE-2020-1934 MittelFür mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 51.95% Referenz: Axis -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
CVE-2018-16843 – nginx Sicherheitslücke
CVE-2018-16843 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.
EPSS: 47.06% Referenz: nginx -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4957)
CVE-2016-4957 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4957). Ausnutzungswahrscheinlichkeit (EPSS): 44.9 %.
EPSS: 44.94% Referenz: Synology -
CVE-2014-0198 – Sicherheitslücke in Synology DSM
CVE-2014-0198 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.83% Referenz: Synology -
CVE-2013-4115 – Sicherheitslücke in Squid
CVE-2013-4115 MittelFür Squid wurde eine Sicherheitslücke (CVE-2013-4115) gemeldet, die auch von SUSE/openSUSE in den Sicherheitshinweisen geführt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 43.3 %.
EPSS: 43.26% Referenz: Squid -
CVE-2016-2105 – Securepoint UTM
CVE-2016-2105 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.65% Referenz: Securepoint -
curl – Sicherheitslücke (CVE-2015-3145)
CVE-2015-3145 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.
EPSS: 37.41% Referenz: curl / Daniel Stenberg -
CVE-2013-6420 – Sicherheitslücke in Synology DSM
CVE-2013-6420 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.0, 4.2 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.
EPSS: 35.63% Referenz: Synology -
CVE-2014-0128 – Sicherheitslücke in Squid
CVE-2014-0128 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-0128) gemeldet. Betroffen sind zudem Distributionen von SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.
EPSS: 32.86% Referenz: Squid -
LibreOffice – Sicherheitslücke (CVE-2019-9848)
CVE-2019-9848 MittelFür LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Referenz: The Document Foundation -
OpenSSL – Sicherheitslücke (CVE-2016-7052)
CVE-2016-7052 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-7052) gemeldet; Synology und weitere überwachte Produkte führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 30.2 %.
EPSS: 30.22% Referenz: Synology -
CVE-2019-9517 – Sicherheitslücke bei Axis Communications
CVE-2019-9517 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
EPSS: 27.89% Referenz: Axis -
CVE-2019-12525 – Squid Sicherheitslücke
CVE-2019-12525 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.
EPSS: 24.40% Referenz: Squid -
CVE-2002-20001 – Axis Communications
CVE-2002-20001 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.
EPSS: 23.06% Referenz: Axis -
CVE-2014-2497 – Synology DSM Sicherheitslücke
CVE-2014-2497 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.32% Referenz: Synology -
Synology Video Station / Audio Station – Sicherheitslücke
CVE-2016-1897 MittelFür Synology-Produkte (Video Station 1.5-0775 und Audio Station 5.4-2860) wurde eine Sicherheitslücke (CVE-2016-1897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.84% Referenz: Synology -
CVE-2019-12526 – Squid Sicherheitslücke
CVE-2019-12526 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 20.25% Referenz: Squid -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4953)
CVE-2016-4953 MittelFür Synology-Produkte und weitere Hersteller wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4953). Ausnutzungswahrscheinlichkeit (EPSS): 17.2 %.
EPSS: 17.24% Referenz: Synology -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
Sicherheitslücke in Synology DSM (CVE-2014-0207)
CVE-2014-0207 MittelFür Synology DSM wurde eine Sicherheitslücke (CVE-2014-0207) gemeldet, die über mehrere DSM-Hotfixes behoben wurde, darunter DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 16.85% Referenz: Synology -
NTP-Schwachstellen in Synology-Produkten (CVE-2016-4956)
CVE-2016-4956 MittelFür Synology-Produkte wurde eine Sicherheitslücke im NTP-Dienst gemeldet (CVE-2016-4956). Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.35% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SUSE/openSUSE, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.