SUSE/openSUSE Seite 4
Schwachstellen-Reports
204 ReportsZeige 151 bis 200 von 204
-
Synology Video Station / Audio Station – Sicherheitslücke
CVE-2016-1898 MittelFür Synology-Produkte (Video Station 1.5-0775 und Audio Station 5.4-2860) wurde eine Sicherheitslücke (CVE-2016-1898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.1 %.
EPSS: 16.09% Publiziert: Referenz: Synology -
CVE-2016-5419 – curl Sicherheitslücke
CVE-2016-5419 MittelFür curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
EPSS: 15.89% Referenz: curl / Daniel Stenberg -
CVE-2016-5420 – curl Sicherheitslücke
CVE-2016-5420 MittelFür curl wurde eine Sicherheitslücke (CVE-2016-5420) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.
EPSS: 14.60% Referenz: curl -
CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke
CVE-2019-1551 MittelFür Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.
EPSS: 14.30% Referenz: Axis -
CVE-2015-3148 – Sicherheitslücke in curl
CVE-2015-3148 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.
EPSS: 14.15% Referenz: curl / Daniel Stenberg -
CVE-2014-5461 – Arch Sicherheitslücke
CVE-2014-5461 MittelFür Arch wurde eine Sicherheitslücke (CVE-2014-5461) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.
EPSS: 11.71% Referenz: Arch -
curl – Sicherheitshinweis des Herstellers
CVE-2013-2174 MittelFür curl liegt ein Sicherheitshinweis des Projekts (curl / Daniel Stenberg) vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Projekts beachten und auf eine korrigierte Version aktualisieren.
EPSS: 11.12% Referenz: curl / Daniel Stenberg -
CVE-2014-4049 – Synology DSM Sicherheitslücke
CVE-2014-4049 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-4049) gemeldet; betroffen sind DSM-Versionen wie DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Die Schwachstelle wird zudem bei PHP, SUSE/openSUSE und Debian geführt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.
EPSS: 10.91% Referenz: Synology -
CVE-2019-12528 – Squid Sicherheitslücke
CVE-2019-12528 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.
EPSS: 10.49% Referenz: Squid -
CVE-2020-5260 – Atlassian Sicherheitslücke
CVE-2020-5260 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) sowie Git wurde eine Sicherheitslücke (CVE-2020-5260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.
EPSS: 10.05% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
curl – Sicherheitslücke (CVE-2016-7141)
CVE-2016-7141 MittelFür CVE-2016-7141 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.
EPSS: 8.40% Referenz: curl / Daniel Stenberg -
curl – Sicherheitslücke (CVE-2016-5421)
CVE-2016-5421 MittelFür CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.
EPSS: 8.04% Referenz: curl / Daniel Stenberg -
CVE-2019-5481 – curl
CVE-2019-5481 MittelFür CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.
EPSS: 7.27% Referenz: curl / Daniel Stenberg -
LibreOffice – Sicherheitshinweis (CVE-2013-4238)
CVE-2013-4238 MittelFür LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 5.35% Referenz: The Document Foundation -
CVE-2014-3707 – curl Sicherheitslücke
CVE-2014-3707 MittelFür curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2014-3707) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD), Ubuntu (USN), SUSE/openSUSE und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.
EPSS: 5.12% Referenz: curl / Daniel Stenberg -
LibreOffice – Sicherheitshinweis (CVE-2014-3693)
CVE-2014-3693 MittelFür LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.96% Referenz: The Document Foundation -
CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2018-1000878 MittelAxis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: Axis -
CVE-2018-1000880 – Axis Communications
CVE-2018-1000880 MittelFür CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: Axis -
CVE-2014-0247 – LibreOffice Sicherheitslücke
CVE-2014-0247 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.
EPSS: 3.92% Referenz: The Document Foundation -
CVE-2014-9221 – Securepoint UTM Sicherheitslücke
CVE-2014-9221 MittelFür Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.
EPSS: 3.82% Referenz: Securepoint -
CVE-2019-1000019 – Sicherheitslücke in Axis Communications
CVE-2019-1000019 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.41% Referenz: Axis -
LibreOffice – Sicherheitshinweis (CVE-2019-9850)
CVE-2019-9850 MittelFür CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.37% Referenz: The Document Foundation -
Axis Communications – Sicherheitshinweis (CVE-2018-1000879)
CVE-2018-1000879 MittelFür CVE-2018-1000879 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.37% Referenz: Axis -
CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke
CVE-2019-1000020 MittelAxis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.
EPSS: 3.20% Referenz: Axis -
LibreOffice – Sicherheitslücke (CVE-2019-9849)
CVE-2019-9849 MittelFür CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.15% Referenz: The Document Foundation -
CVE-2019-3814 – Dovecot
CVE-2019-3814 MittelFür CVE-2019-3814 liegt ein Sicherheitshinweis von Open-Xchange zu Dovecot vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.
EPSS: 2.66% Referenz: Open-Xchange -
LibreOffice – Sicherheitshinweis (CVE-2019-9855)
CVE-2019-9855 MittelFür CVE-2019-9855 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.65% Referenz: The Document Foundation -
Axis Communications – Sicherheitshinweis (CVE-2019-12450)
CVE-2019-12450 MittelFür CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.60% Referenz: Axis -
Dovecot – Sicherheitslücke (CVE-2019-10691)
CVE-2019-10691 MittelFür CVE-2019-10691 liegt ein Sicherheitshinweis von Open-Xchange (Dovecot) vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.59% Referenz: Open-Xchange -
CVE-2019-11499 – Dovecot / herstellerübergreifende Sicherheitslücke
CVE-2019-11499 MittelDovecot (Open-Xchange) führt CVE-2019-11499 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Fedora und SUSE/openSUSE. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.53% Referenz: Open-Xchange -
CVE-2019-11494 – Sicherheitslücke in Dovecot
CVE-2019-11494 MittelFür Dovecot sowie für Distributionen, die Dovecot ausliefern (Fedora, SUSE/openSUSE), wurde eine Sicherheitslücke (CVE-2019-11494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.43% Referenz: Open-Xchange -
CVE-2020-11868 – Moxa Sicherheitslücke
CVE-2020-11868 MittelFür Produkte von Moxa, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA) und SUSE/openSUSE wurde die Schwachstelle CVE-2020-11868 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: das Moxa-Security-Advisory sowie die Hinweise der weiteren betroffenen Hersteller prüfen und verfügbare Updates einspielen.
EPSS: 2.08% Referenz: Moxa -
PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)
CVE-2015-5291 MittelEin Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.
CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD -
ncurses terminfo Heap-Buffer-Over-Read in fmt_entry
CVE-2019-17595 MittelIn der terminfo-Bibliothek von ncurses vor Version 6.1-20191012 besteht ein Heap-basierter Buffer-Over-Read in der Funktion fmt_entry in tinfo/comp_hash.c. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
CVSS: 5.4 EPSS: 2.03% Publiziert: Referenz: NVD -
LibreOffice – Sicherheitslücke (CVE-2020-12802)
CVE-2020-12802 MittelFür CVE-2020-12802 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.94% Referenz: The Document Foundation -
LibreOffice – Sicherheitslücke (CVE-2019-9854)
CVE-2019-9854 MittelFür CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
LibreOffice – Sicherheitshinweis (CVE-2019-9852)
CVE-2019-9852 MittelFür CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.93% Referenz: The Document Foundation -
LibreOffice – Sicherheitshinweis (CVE-2020-12803)
CVE-2020-12803 MittelFür CVE-2020-12803 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: The Document Foundation -
Axis Communications – Sicherheitshinweis (CVE-2020-10713)
CVE-2020-10713 MittelFür CVE-2020-10713 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem das GNU-Projekt (Bash), Debian (DSA) und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.
EPSS: 1.71% Referenz: Axis -
ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf
CVE-2015-8036 MittelIn ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.
CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD -
RubyGem excon: Race Condition bei persistenten Verbindungen
CVE-2019-16779 MittelIn der RubyGem excon vor Version 0.71.0 besteht laut NVD eine Race Condition im Umgang mit persistenten Verbindungen: Wird eine Verbindung unterbrochen, etwa durch ein Timeout, können Daten auf dem Socket zurückbleiben und nachfolgende Anfragen betreffen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.
CVSS: 5.8 EPSS: 1.40% Publiziert: Referenz: NVD -
Securepoint UTM – Sicherheitslücke (CVE-2020-14386)
CVE-2020-14386 MittelFür CVE-2020-14386 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.31% Referenz: Securepoint -
LibreOffice – Sicherheitshinweis (CVE-2020-12801)
CVE-2020-12801 MittelFür CVE-2020-12801 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.26% Referenz: The Document Foundation -
CVE-2019-7524 – Dovecot / herstellerübergreifende Sicherheitslücke
CVE-2019-7524 MittelDovecot (Open-Xchange) führt CVE-2019-7524 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, SUSE/openSUSE sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
EPSS: 1.14% Referenz: Open-Xchange -
Securepoint UTM – Sicherheitslücke (CVE-2019-8912)
CVE-2019-8912 MittelFür CVE-2019-8912 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.65% Referenz: Securepoint -
ncurses: Heap-Buffer-Over-Read in _nc_find_entry
CVE-2019-17594 MittelIn der terminfo-Bibliothek von ncurses vor Version 6.1-20191012 verursacht die Funktion _nc_find_entry in tinfo/comp_hash.c einen heap-basierten Over-Read. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD -
libsolv – Stack-Pufferüberlauf im Debian-Metadaten-Parser
CVE-2026-9150 MittelIn libsolv wurde ein stack-basierter Buffer-Overflow im Debian-Metadaten-Parser gefunden, der beim Verarbeiten speziell präparierter Debian-Repository-Metadaten ausgelöst werden kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Fehlende Filterung im Bundle-Reader von SUSE Rancher Fleet
CVE-2026-44936 MittelIm Bundle-Reader von SUSE Rancher Fleet fehlt eine Filterung, wenn das Feld helmRepoURLRegex auf einer GitRepo-Ressource nicht gesetzt ist. Betroffen sind laut Quelle die Zweige 0.15 vor 0.15.2, 0.14 vor 0.14.6, 0.13 vor 0.13.11 und 0.12 vor der zugehörigen Fix-Version. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Fleet-Version aktualisieren.
CVSS: 5.0 EPSS: 0.39% Publiziert: Referenz: NVD -
libsolv – Heap-Pufferüberlauf bei verarbeiteten .solv-Dateien mit negativen Grössen
CVE-2026-9149 MittelIn libsolv wurde eine Heap-Buffer-Overflow-Schwachstelle gefunden, die beim Verarbeiten speziell präparierter .solv-Dateien mit negativen Grössen-Werten in der Funktion repo_add_solv auftritt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD -
SUSE Virtual Machine Driver Pack – Classic Buffer Overflow
CVE-2025-8412 MittelIm SUSE Virtual Machine Driver Pack besteht eine Buffer-Copy-Schwachstelle ohne Prüfung der Eingabegrösse (Classic Buffer Overflow). Ein Angreifer mit der Möglichkeit, die Registry zu verändern, kann darüber die Integrität beeinträchtigen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für SUSE/openSUSE, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.