1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

SUSE/openSUSE Seite 4

Betriebssysteme, Endpoint, Distros
204
Reports
63
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

204 Reports

Zeige 151 bis 200 von 204

  1. Synology Video Station / Audio Station – Sicherheitslücke

    CVE-2016-1898 Mittel

    Für Synology-Produkte (Video Station 1.5-0775 und Audio Station 5.4-2860) wurde eine Sicherheitslücke (CVE-2016-1898) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.1 %.

    EPSS: 16.09% Publiziert: Referenz: Synology
  2. CVE-2016-5419 – curl Sicherheitslücke

    CVE-2016-5419 Mittel

    Für curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    EPSS: 15.89% Referenz: curl / Daniel Stenberg
  3. CVE-2016-5420 – curl Sicherheitslücke

    CVE-2016-5420 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2016-5420) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 14.6 %.

    EPSS: 14.60% Referenz: curl
  4. CVE-2019-1551 – Axis / OpenSSL Sicherheitslücke

    CVE-2019-1551 Mittel

    Für Produkte von Axis und OpenSSL sowie zahlreiche weitere Hersteller (unter anderem SUSE/openSUSE, MySQL/MariaDB, Paessler und Oracle) wurde eine Sicherheitslücke (CVE-2019-1551) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.30% Referenz: Axis
  5. CVE-2015-3148 – Sicherheitslücke in curl

    CVE-2015-3148 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3148) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 14.1 %.

    EPSS: 14.15% Referenz: curl / Daniel Stenberg
  6. CVE-2014-5461 – Arch Sicherheitslücke

    CVE-2014-5461 Mittel

    Für Arch wurde eine Sicherheitslücke (CVE-2014-5461) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.7 %.

    EPSS: 11.71% Referenz: Arch
  7. curl – Sicherheitshinweis des Herstellers

    CVE-2013-2174 Mittel

    Für curl liegt ein Sicherheitshinweis des Projekts (curl / Daniel Stenberg) vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Projekts beachten und auf eine korrigierte Version aktualisieren.

    EPSS: 11.12% Referenz: curl / Daniel Stenberg
  8. CVE-2014-4049 – Synology DSM Sicherheitslücke

    CVE-2014-4049 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-4049) gemeldet; betroffen sind DSM-Versionen wie DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Die Schwachstelle wird zudem bei PHP, SUSE/openSUSE und Debian geführt. Ausnutzungswahrscheinlichkeit (EPSS): 10.9 %.

    EPSS: 10.91% Referenz: Synology
  9. CVE-2019-12528 – Squid Sicherheitslücke

    CVE-2019-12528 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12528) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.5 %.

    EPSS: 10.49% Referenz: Squid
  10. CVE-2020-5260 – Atlassian Sicherheitslücke

    CVE-2020-5260 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) sowie Git wurde eine Sicherheitslücke (CVE-2020-5260) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    EPSS: 10.05% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  11. curl – Sicherheitslücke (CVE-2016-7141)

    CVE-2016-7141 Mittel

    Für CVE-2016-7141 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.4 %.

    EPSS: 8.40% Referenz: curl / Daniel Stenberg
  12. curl – Sicherheitslücke (CVE-2016-5421)

    CVE-2016-5421 Mittel

    Für CVE-2016-5421 liegt bei curl ein Sicherheitshinweis vor; laut Zuordnung sind zudem SUSE/openSUSE, Zabbly / Canonical, Ubuntu (USN), Debian (DSA) und Fedora betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 8.0 %.

    EPSS: 8.04% Referenz: curl / Daniel Stenberg
  13. CVE-2019-5481 – curl

    CVE-2019-5481 Mittel

    Für CVE-2019-5481 liegt ein Eintrag im curl-Sicherheitsadvisory (curl.se) vor. Die Zuordnung umfasst zudem Fedora, NetApp, NAKIVO, Axis, Paessler PRTG, MySQL/MariaDB, SimpleHelp, Debian (DSA) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 7.3 %.

    EPSS: 7.27% Referenz: curl / Daniel Stenberg
  14. LibreOffice – Sicherheitshinweis (CVE-2013-4238)

    CVE-2013-4238 Mittel

    Für LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 5.35% Referenz: The Document Foundation
  15. CVE-2014-3707 – curl Sicherheitslücke

    CVE-2014-3707 Mittel

    Für curl wurde laut den Sicherheitsseiten von Daniel Stenberg eine Sicherheitslücke (CVE-2014-3707) gemeldet. Die CVE wird zusätzlich in Advisories von Zabbly/Canonical (Incus/LXD), Ubuntu (USN), SUSE/openSUSE und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.1 %.

    EPSS: 5.12% Referenz: curl / Daniel Stenberg
  16. LibreOffice – Sicherheitshinweis (CVE-2014-3693)

    CVE-2014-3693 Mittel

    Für LibreOffice liegt laut der Sicherheitsübersicht der Document Foundation ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.96% Referenz: The Document Foundation
  17. CVE-2018-1000878 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2018-1000878 Mittel

    Axis Communications führt CVE-2018-1000878 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.45% Referenz: Axis
  18. CVE-2018-1000880 – Axis Communications

    CVE-2018-1000880 Mittel

    Für CVE-2018-1000880 liegt ein Sicherheitshinweis von Axis Communications vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN), Fedora und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: Axis
  19. CVE-2014-0247 – LibreOffice Sicherheitslücke

    CVE-2014-0247 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2014-0247) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.92% Referenz: The Document Foundation
  20. CVE-2014-9221 – Securepoint UTM Sicherheitslücke

    CVE-2014-9221 Mittel

    Für Securepoint UTM wurde laut Hersteller-Changelog eine Sicherheitslücke (CVE-2014-9221) gemeldet. Die CVE wird zusätzlich in Advisories von SUSE/openSUSE, Zabbly/Canonical (Incus/LXD), Ubuntu (USN), Fedora und Debian (DSA) referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %.

    EPSS: 3.82% Referenz: Securepoint
  21. CVE-2019-1000019 – Sicherheitslücke in Axis Communications

    CVE-2019-1000019 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2019-1000019) gemeldet. Betroffen sind zudem mehrere nachgelagerte Distributionen und Produkte, u. a. Debian (DSA), Ubuntu (USN) und Fedora. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.41% Referenz: Axis
  22. LibreOffice – Sicherheitshinweis (CVE-2019-9850)

    CVE-2019-9850 Mittel

    Für CVE-2019-9850 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.37% Referenz: The Document Foundation
  23. Axis Communications – Sicherheitshinweis (CVE-2018-1000879)

    CVE-2018-1000879 Mittel

    Für CVE-2018-1000879 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.

    EPSS: 3.37% Referenz: Axis
  24. CVE-2019-1000020 – Axis / herstellerübergreifende Sicherheitslücke

    CVE-2019-1000020 Mittel

    Axis Communications führt CVE-2019-1000020 in den Sicherheitshinweisen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, Fedora, SUSE/openSUSE und Zoho sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.2 %.

    EPSS: 3.20% Referenz: Axis
  25. LibreOffice – Sicherheitslücke (CVE-2019-9849)

    CVE-2019-9849 Mittel

    Für CVE-2019-9849 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Fedora, Debian (DSA) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.15% Referenz: The Document Foundation
  26. CVE-2019-3814 – Dovecot

    CVE-2019-3814 Mittel

    Für CVE-2019-3814 liegt ein Sicherheitshinweis von Open-Xchange zu Dovecot vor. Die Zuordnung umfasst zudem Incus/LXD, Ubuntu (USN) und SUSE/openSUSE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %.

    EPSS: 2.66% Referenz: Open-Xchange
  27. LibreOffice – Sicherheitshinweis (CVE-2019-9855)

    CVE-2019-9855 Mittel

    Für CVE-2019-9855 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.65% Referenz: The Document Foundation
  28. Axis Communications – Sicherheitshinweis (CVE-2019-12450)

    CVE-2019-12450 Mittel

    Für CVE-2019-12450 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Debian (DSA), Zabbly / Canonical, Ubuntu (USN), SUSE/openSUSE und Fedora. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.60% Referenz: Axis
  29. Dovecot – Sicherheitslücke (CVE-2019-10691)

    CVE-2019-10691 Mittel

    Für CVE-2019-10691 liegt ein Sicherheitshinweis von Open-Xchange (Dovecot) vor; laut Zuordnung ist zudem SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.59% Referenz: Open-Xchange
  30. CVE-2019-11499 – Dovecot / herstellerübergreifende Sicherheitslücke

    CVE-2019-11499 Mittel

    Dovecot (Open-Xchange) führt CVE-2019-11499 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Fedora und SUSE/openSUSE. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.

    EPSS: 2.53% Referenz: Open-Xchange
  31. CVE-2019-11494 – Sicherheitslücke in Dovecot

    CVE-2019-11494 Mittel

    Für Dovecot sowie für Distributionen, die Dovecot ausliefern (Fedora, SUSE/openSUSE), wurde eine Sicherheitslücke (CVE-2019-11494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.

    EPSS: 2.43% Referenz: Open-Xchange
  32. CVE-2020-11868 – Moxa Sicherheitslücke

    CVE-2020-11868 Mittel

    Für Produkte von Moxa, NetApp, HPE Storage, IBM Storage, Pure Storage, Debian (DSA) und SUSE/openSUSE wurde die Schwachstelle CVE-2020-11868 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Empfohlene Massnahme: das Moxa-Security-Advisory sowie die Hinweise der weiteren betroffenen Hersteller prüfen und verfügbare Updates einspielen.

    EPSS: 2.08% Referenz: Moxa
  33. PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)

    CVE-2015-5291 Mittel

    Ein Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD
  34. ncurses terminfo Heap-Buffer-Over-Read in fmt_entry

    CVE-2019-17595 Mittel

    In der terminfo-Bibliothek von ncurses vor Version 6.1-20191012 besteht ein Heap-basierter Buffer-Over-Read in der Funktion fmt_entry in tinfo/comp_hash.c. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 5.4 EPSS: 2.03% Publiziert: Referenz: NVD
  35. LibreOffice – Sicherheitslücke (CVE-2020-12802)

    CVE-2020-12802 Mittel

    Für CVE-2020-12802 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.94% Referenz: The Document Foundation
  36. LibreOffice – Sicherheitslücke (CVE-2019-9854)

    CVE-2019-9854 Mittel

    Für CVE-2019-9854 liegt bei LibreOffice (The Document Foundation) ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  37. LibreOffice – Sicherheitshinweis (CVE-2019-9852)

    CVE-2019-9852 Mittel

    Für CVE-2019-9852 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem Zabbly/Canonical, Ubuntu (USN), Debian (DSA), Fedora und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.93% Referenz: The Document Foundation
  38. LibreOffice – Sicherheitshinweis (CVE-2020-12803)

    CVE-2020-12803 Mittel

    Für CVE-2020-12803 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.71% Referenz: The Document Foundation
  39. Axis Communications – Sicherheitshinweis (CVE-2020-10713)

    CVE-2020-10713 Mittel

    Für CVE-2020-10713 liegt bei Axis Communications ein Sicherheitshinweis vor. Betroffen sind laut Zuordnung zudem das GNU-Projekt (Bash), Debian (DSA) und SUSE/openSUSE. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.71% Referenz: Axis
  40. ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf

    CVE-2015-8036 Mittel

    In ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.

    CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD
  41. RubyGem excon: Race Condition bei persistenten Verbindungen

    CVE-2019-16779 Mittel

    In der RubyGem excon vor Version 0.71.0 besteht laut NVD eine Race Condition im Umgang mit persistenten Verbindungen: Wird eine Verbindung unterbrochen, etwa durch ein Timeout, können Daten auf dem Socket zurückbleiben und nachfolgende Anfragen betreffen. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %.

    CVSS: 5.8 EPSS: 1.40% Publiziert: Referenz: NVD
  42. Securepoint UTM – Sicherheitslücke (CVE-2020-14386)

    CVE-2020-14386 Mittel

    Für CVE-2020-14386 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Debian (DSA), Fedora und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.31% Referenz: Securepoint
  43. LibreOffice – Sicherheitshinweis (CVE-2020-12801)

    CVE-2020-12801 Mittel

    Für CVE-2020-12801 liegt bei LibreOffice laut The Document Foundation ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    EPSS: 1.26% Referenz: The Document Foundation
  44. CVE-2019-7524 – Dovecot / herstellerübergreifende Sicherheitslücke

    CVE-2019-7524 Mittel

    Dovecot (Open-Xchange) führt CVE-2019-7524 in den Sicherheitsmeldungen auf; betroffen sind laut Datenlage zudem Pakete von Debian, Ubuntu, SUSE/openSUSE sowie Zabbly/Canonical (Incus/LXD). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.14% Referenz: Open-Xchange
  45. Securepoint UTM – Sicherheitslücke (CVE-2019-8912)

    CVE-2019-8912 Mittel

    Für CVE-2019-8912 liegt bei Securepoint UTM ein Sicherheitshinweis vor; laut Zuordnung sind zudem Zabbly / Canonical, Ubuntu (USN) und SUSE/openSUSE betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.65% Referenz: Securepoint
  46. ncurses: Heap-Buffer-Over-Read in _nc_find_entry

    CVE-2019-17594 Mittel

    In der terminfo-Bibliothek von ncurses vor Version 6.1-20191012 verursacht die Funktion _nc_find_entry in tinfo/comp_hash.c einen heap-basierten Over-Read. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.3 EPSS: 0.54% Publiziert: Referenz: NVD
  47. libsolv – Stack-Pufferüberlauf im Debian-Metadaten-Parser

    CVE-2026-9150 Mittel

    In libsolv wurde ein stack-basierter Buffer-Overflow im Debian-Metadaten-Parser gefunden, der beim Verarbeiten speziell präparierter Debian-Repository-Metadaten ausgelöst werden kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  48. Fehlende Filterung im Bundle-Reader von SUSE Rancher Fleet

    CVE-2026-44936 Mittel

    Im Bundle-Reader von SUSE Rancher Fleet fehlt eine Filterung, wenn das Feld helmRepoURLRegex auf einer GitRepo-Ressource nicht gesetzt ist. Betroffen sind laut Quelle die Zweige 0.15 vor 0.15.2, 0.14 vor 0.14.6, 0.13 vor 0.13.11 und 0.12 vor der zugehörigen Fix-Version. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Fleet-Version aktualisieren.

    CVSS: 5.0 EPSS: 0.39% Publiziert: Referenz: NVD
  49. libsolv – Heap-Pufferüberlauf bei verarbeiteten .solv-Dateien mit negativen Grössen

    CVE-2026-9149 Mittel

    In libsolv wurde eine Heap-Buffer-Overflow-Schwachstelle gefunden, die beim Verarbeiten speziell präparierter .solv-Dateien mit negativen Grössen-Werten in der Funktion repo_add_solv auftritt. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.29% Publiziert: Referenz: NVD
  50. SUSE Virtual Machine Driver Pack – Classic Buffer Overflow

    CVE-2025-8412 Mittel

    Im SUSE Virtual Machine Driver Pack besteht eine Buffer-Copy-Schwachstelle ohne Prüfung der Eingabegrösse (Classic Buffer Overflow). Ein Angreifer mit der Möglichkeit, die Registry zu verändern, kann darüber die Integrität beeinträchtigen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für SUSE/openSUSE, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog