Trend Micro / ZDI
Trend Micro / ZDI gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Trend Micro / ZDI kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
52 ReportsZeige 1 bis 50 von 52
-
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Micro Focus Operation Bridge Report (OBR) Remote Code Execution
CVE-2021-22502 Aktiv ausgenutztIn Micro Focus Operation Bridge Report (OBR) wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.
EPSS: 96.74% Publiziert: Referenz: CISA KEV -
Micro Focus Access Manager Information Leakage
CVE-2021-22506 Aktiv ausgenutztIn Micro Focus Access Manager wurde eine Schwachstelle mit Informationsabfluss gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.7 %.
EPSS: 25.70% Publiziert: Referenz: CISA KEV -
Trend Micro OfficeScan – Directory Traversal
CVE-2019-18187 Aktiv ausgenutztIn Trend Micro OfficeScan wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.1 %.
EPSS: 25.12% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One – OS Command Injection
CVE-2025-54948 Aktiv ausgenutztIn Trend Micro Apex One wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.79% Publiziert: Referenz: CISA KEV -
Trend Micro Apex Central – Arbitrary File Upload
CVE-2022-26871 Aktiv ausgenutztIn Trend Micro Apex Central wurde eine Schwachstelle zum beliebigen Datei-Upload (Arbitrary File Upload) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.
EPSS: 19.63% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und OfficeScan Authentication Bypass
CVE-2020-8599 Aktiv ausgenutztIn Trend Micro Apex One und OfficeScan wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.
EPSS: 11.86% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und OfficeScan – Remote Code Execution
CVE-2020-8467 Aktiv ausgenutztIn Trend Micro Apex One und OfficeScan wurde eine Schwachstelle gemeldet, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.
EPSS: 10.79% Publiziert: Referenz: CISA KEV -
Trend Micro – Content Validation Escape in mehreren Produkten
CVE-2020-8468 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine Schwachstelle zur Umgehung der Inhaltsvalidierung (Content Validation Escape) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.
EPSS: 5.75% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36741 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.95% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution
CVE-2023-41179 Aktiv ausgenutztIn Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.74% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One – Improper Validation Vulnerability
CVE-2022-40139 Aktiv ausgenutztIn Trend Micro Apex One und Apex One as a Service wurde eine unsachgemässe Validierungsschwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-09-15. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.87% Publiziert: Referenz: CISA KEV -
Trend Micro – Improper Access Control in mehreren Produkten
CVE-2020-24557 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.
EPSS: 2.64% Publiziert: Referenz: CISA KEV -
Trend Micro Mehrere Produkte – Improper Input Validation
CVE-2021-36742 Aktiv ausgenutztIn mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
EPSS: 1.48% Publiziert: Referenz: CISA KEV -
Trend Micro Apex One (On-Premise) – Directory Traversal
CVE-2026-34926 Mittel Aktiv ausgenutztIn Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.
CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV -
Morse Micro HaLowLink 2: Heap-Overflow im HaLow-WLAN-Treiber dot11ah.ko
CVE-2026-7762 KritischIm HaLow-WLAN-Kerneltreiber dot11ah.ko der Morse Micro HaLowLink 2 besteht ein Heap-basierter Pufferüberlauf. Betroffen sind laut NVD die Software-Versionen vor 2.11.13; ausnutzen kann ihn ein nicht authentifizierter Angreifer in Funkreichweite. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf Version 2.11.13 oder neuer.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Morse Micro HaLowLink 2: Heap-Buffer-Overflow im HaLow-WLAN-Kerneltreiber morse.ko
CVE-2026-7763 KritischEin Heap-basierter Buffer Overflow im HaLow-WLAN-Kerneltreiber morse.ko der Morse Micro HaLowLink 2 Software vor Version 2.11.13 erlaubt laut Quelle einem nicht authentifizierten Angreifer in Funkreichweite den Angriff auf das Gerät. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 2.11.13 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD -
RTI Connext Micro: Integer Underflow in den Core Libraries ermöglicht Buffer Overread
CVE-2026-30803 KritischIn den Core Libraries von RTI Connext Micro besteht ein Integer Underflow (Wrap-around), der ein Auslesen über Puffergrenzen hinaus ermöglicht. Betroffen sind die Versionen ab 4.0.0 vor 4.3.0. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Connext Micro 4.3.0 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.30% Publiziert: Referenz: NVD -
Umgehung des Schutzmechanismus in Dell ThinOS 10
CVE-2025-43728 KritischDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Schwachstelle durch Versagen des Schutzmechanismus. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese ausnutzen und so den Schutzmechanismus umgehen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (2508_10.0127).
CVSS: 9.6 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer – Pre-Auth Remote Code Execution
CVE-2025-49212 KritischEine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer Remote Code Execution vor der Authentifizierung führen. Die Schwachstelle ähnelt CVE-2025-49220, betrifft jedoch eine andere Methode. Ein nicht authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Pre-Auth Remote Code Execution im Trend Micro Endpoint Encryption PolicyServer
CVE-2025-49213 KritischIm Trend Micro Endpoint Encryption PolicyServer besteht eine unsichere Deserialisierung, die eine Remote Code Execution vor der Authentifizierung ermöglicht. Angreifer können betroffene Installationen ohne gültige Anmeldedaten übernehmen. Die Schwachstelle ähnelt CVE-2025-49212, betrifft jedoch eine andere Methode. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer – Pre-Auth Remote Code Execution durch unsichere Deserialisierung
CVE-2025-49217 KritischEine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer Remote-Code-Ausführung vor der Authentifizierung auf betroffenen Installationen führen. Die Schwachstelle ähnelt CVE-2025-49213, betrifft jedoch eine andere Methode. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer – Authentifizierungsumgehung
CVE-2025-49216 KritischEine Authentifizierungsumgehung im Trend Micro Endpoint Encryption PolicyServer erlaubt einem Angreifer, zentrale Methoden als Admin-Benutzer aufzurufen und Produktkonfigurationen auf betroffenen Installationen zu verändern. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
MicroHttpServer: Buffer Overflow über lange URI
CVE-2023-51771 KritischIn MicroHttpServer (bis a8ab029) erlaubt _ParseHeader in lib/server.c über eine lange URI einen Ein-Byte-Buffer-Overflow im recv-Puffer. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
MicroHttpServer – Stack-based Buffer Overflow über lange URI
CVE-2023-50965 KritischIn MicroHttpServer (Micro HTTP Server) bis Commit 4398570 erlaubt _ReadStaticFiles in lib/middleware.c über eine lange URI einen Stack-based Buffer Overflow und potenziell eine Remote-Code-Ausführung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
RTI Connext Micro – Out-of-bounds Read in den Core Libraries
CVE-2026-30802 HochEine Out-of-bounds-Read-Schwachstelle in den Core Libraries von RTI Connext Micro erlaubt das Auslesen von Speicher über Puffergrenzen hinaus. Betroffen sind die Versionen ab 4.0.0 vor 4.3.0 sowie ab 2.4.5. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD -
Linux-Kernel (net/sched, ETS): Klasse nicht vor Löschung aus aktiver Liste entfernt
CVE-2025-71066 HochIm Linux-Kernel wurde im ETS-Qdisc-Code (net/sched) eine Schwachstelle in ets_qdisc_change behoben, bei der eine Klasse nicht immer vor dem Löschen aus der aktiven Liste entfernt wurde. Der Fund wurde laut Quelle über die Zero Day Initiative (ZDI) von Trend Micro gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
WSO2-Produkte – Codeausführung über GraalJS/NashornJS Script Mediator
CVE-2025-11093 HochIn mehreren WSO2-Produkten besteht durch unzureichende Einschränkungen in den Script-Mediator-Engines GraalJS und NashornJS eine Schwachstelle zur Ausführung beliebigen Codes. Authentifizierte Nutzer mit erhöhten Rechten können beliebigen Code innerhalb der Integrationslaufzeit ausführen; standardmässig ist der Zugriff in WSO2 Micro Integrator und Enterprise Integrator auf Administratoren beschränkt, in WSO2 API Manager auf Administratoren und API-Ersteller. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell BSAFE Micro Edition Suite – Out-of-Bounds Write
CVE-2024-48014 HochDell BSAFE Micro Edition Suite enthält in Versionen vor 5.0.2.3 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.0.2.3 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell ThinOS 10 – Argument-Injection ermöglicht Rechteausweitung und Informationsabfluss
CVE-2025-43730 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Argument-Injection-Schwachstelle durch unzureichende Neutralisierung von Argumenttrennern in einem Befehl. Ein lokaler, nicht authentifizierter Nutzer kann sie potenziell ausnutzen und dadurch Rechte ausweiten und Informationen offenlegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf ThinOS 10 Version 2508_10.0127 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell ThinOS 10: Fehlerhafte Berechtigungszuweisung ermöglicht Rechteausweitung
CVE-2025-43729 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource (Incorrect Permission Assignment for Critical Resource). Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle potenziell ausnutzen, um seine Rechte auszuweiten und unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf ThinOS 10 Version 2508_10.0127 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell ThinOS 10 – Unverified Ownership ermöglicht unautorisierten Zugriff
CVE-2025-43882 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Unverified-Ownership-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann sie potenziell ausnutzen und so unautorisierten Zugriff erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: ThinOS auf Version 2508_10.0127 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer: Codeausführung durch unsichere Deserialisierung
CVE-2025-49214 HochEine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer nachträglich authentifizierten Remote Code Execution auf betroffenen Installationen führen. Der Angreifer muss zunächst die Möglichkeit erlangen, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer: Post-Auth-SQL-Injection
CVE-2025-49215 HochEine Post-Auth-SQL-Injection im Trend Micro Endpoint Encryption PolicyServer kann es einem Angreifer erlauben, auf betroffenen Installationen seine Rechte auszuweiten. Voraussetzung ist, dass der Angreifer zunächst niedrig privilegierten Code auf dem Zielsystem ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer: Post-Auth SQL-Injection ermöglicht Rechteausweitung
CVE-2025-49218 HochIm PolicyServer von Trend Micro Endpoint Encryption ermöglicht eine SQL-Injection-Schwachstelle nach erfolgter Authentifizierung einem Angreifer die Ausweitung von Rechten auf betroffenen Installationen. Die Lücke ähnelt laut Quelle CVE-2025-49215, ist mit dieser jedoch nicht identisch. Ein Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen, um die Schwachstelle ausnutzen zu können. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Trend Micro Endpoint Encryption PolicyServer – SQL-Injection
CVE-2025-49211 HochIm Trend Micro Endpoint Encryption PolicyServer besteht eine SQL-Injection-Schwachstelle, die es einem Angreifer erlauben könnte, auf betroffenen Installationen Privilegien zu eskalieren. Ein Angreifer muss zunächst in der Lage sein, Code mit niedrigen Rechten auf dem Zielsystem auszuführen, um die Schwachstelle auszunutzen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
wasm-micro-runtime: Rechteausweitung über präparierte Datei
CVE-2024-25431 HochIn wasm-micro-runtime von bytecodealliance, vor Commit b3f728c und behoben in Commit 06df58f, kann ein entfernter Angreifer über eine speziell präparierte Datei in der Funktion check_was_abi_compatibility Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
wasm-micro-runtime: NULL-Pointer-Dereferenzierung in block_type_get_result_types
CVE-2024-27532 Hochwasm-micro-runtime (WAMR), Commit 06df58f, ist anfällig für eine NULL-Pointer-Dereferenzierung in der Funktion block_type_get_result_types. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Bytecode Alliance wasm-micro-runtime – Out-of-Bounds Read (DoS)
CVE-2024-34251 HochIn Bytecode Alliance wasm-micro-runtime v2.0.0 ermöglicht eine Out-of-Bounds-Read-Schwachstelle in der Funktion block_type_get_arity (core/iwasm/interpreter/wasm.h) einem entfernten Angreifer, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell BSAFE Crypto-C Micro Edition / Micro Edition Suite – Fehlender kryptografischer Schritt
CVE-2020-29504 HochDell BSAFE Crypto-C Micro Edition vor Version 4.1.5 sowie Dell BSAFE Micro Edition Suite vor Version 4.5.2 enthalten laut Quelle eine Schwachstelle durch einen fehlenden erforderlichen kryptografischen Schritt (Missing Required Cryptographic Step Vulnerability). CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Heap-Overflow in Bytecode Alliance wasm-micro-runtime
CVE-2023-48105 HochIn Bytecode Alliance wasm-micro-runtime Version 1.2.3 wurde eine Heap-Overflow-Schwachstelle in der Funktion wasm_loader_prepare_bytecode (core/iwasm/interpreter/wasm_loader.c) entdeckt. Ein entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2026-46556 – Server-Side Request Forgery (SSRF) in FlaskBB
CVE-2026-46556 MittelFlaskBB, eine in Python auf Basis von Flask geschriebene Forensoftware, enthält vor Version 2.2.1 eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der Funktion get_image_info(). Laut Quelle kann jeder authentifizierte Nutzer sie ausnutzen; die Auswirkung betrifft laut CVSS-Vektor die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf FlaskBB 2.2.1.
CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Morse Micro HaLow Wi-Fi Kernel-Treiber: Out-of-bounds Read
CVE-2026-7764 MittelEine Out-of-bounds-Read-Schwachstelle im HaLow-Wi-Fi-Kernel-Treiber morse.ko der Morse Micro HaLowLink 2 Software in Versionen vor 2.11.12 erlaubt einem nicht authentifizierten Angreifer in Funkreichweite, den Betrieb zu stören. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die korrigierte Softwareversion aktualisieren.
CVSS: 6.8 EPSS: 0.13% Publiziert: Referenz: NVD -
RAR-Parser mehrerer Virenscanner: Umgehung der Schadsoftware-Erkennung
CVE-2012-1443 MittelDer RAR-Datei-Parser zahlreicher Virenscanner – darunter ESET NOD32 Antivirus, Kaspersky Anti-Virus, Bitdefender 7.2, Fortinet Antivirus, Sophos Anti-Virus, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro HouseCall – erlaubt Angreifern aus der Ferne unter Mitwirkung des Nutzers, die Schadsoftware-Erkennung zu umgehen. Möglich wird dies über eine RAR-Datei mit einer einleitenden MZ-Zeichenfolge. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung
CVE-2012-1425 MittelDer TAR-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine POSIX-TAR-Datei mit einer bestimmten einleitenden Bytefolge. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
CAB-Datei-Parser – Umgehung der Malware-Erkennung
CVE-2012-1453 MittelDer CAB-Datei-Parser mehrerer Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 sowie Produkte weiterer Hersteller – erlaubt Angreifern aus der Ferne, die Malware-Erkennung über eine CAB-Datei mit verändertem coffFiles-Feld zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Produktversion aktualisieren.
CVSS: 4.3 Publiziert: Referenz: NVD -
TAR-Parser mehrerer Antivirenprodukte – Umgehung der Malware-Erkennung
CVE-2012-1456 MittelDer TAR-Datei-Parser zahlreicher Antivirenprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient eine TAR-Datei mit einer angehängten ZIP-Datei. Laut Quelle könnte der Eintrag später in mehrere CVEs aufgeteilt werden, falls sich zeigt, dass der Fehler unabhängig in verschiedenen TAR-Parser-Implementierungen auftrat. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Umgehung der Malware-Erkennung im TAR-Parser diverser Virenscanner
CVE-2012-1457 MittelDer TAR-Datei-Parser zahlreicher Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125, NOD32 Antivirus 5795 von ESET, Bitdefender 7.2, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro AntiVirus sowie viele weitere Hersteller – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Ausgelöst wird dies über einen TAR-Archiveintrag, dessen Längenfeld die Gesamtgrösse der TAR-Datei überschreitet. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Trend Micro / ZDI, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.