1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Trend Micro / ZDI

Security-Produkte / EDR / AV / IAM

Trend Micro / ZDI gehört zur Kategorie „Security-Produkte / EDR / AV / IAM". xonatec überwacht Trend Micro / ZDI kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

52
Reports
15
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

52 Reports

Zeige 1 bis 50 von 52

  1. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  2. Micro Focus Operation Bridge Report (OBR) Remote Code Execution

    CVE-2021-22502 Aktiv ausgenutzt

    In Micro Focus Operation Bridge Report (OBR) wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-11-03. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 96.7 %.

    EPSS: 96.74% Publiziert: Referenz: CISA KEV
  3. Micro Focus Access Manager Information Leakage

    CVE-2021-22506 Aktiv ausgenutzt

    In Micro Focus Access Manager wurde eine Schwachstelle mit Informationsabfluss gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.7 %.

    EPSS: 25.70% Publiziert: Referenz: CISA KEV
  4. Trend Micro OfficeScan – Directory Traversal

    CVE-2019-18187 Aktiv ausgenutzt

    In Trend Micro OfficeScan wurde eine Directory-Traversal-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 25.1 %.

    EPSS: 25.12% Publiziert: Referenz: CISA KEV
  5. Trend Micro Apex One – OS Command Injection

    CVE-2025-54948 Aktiv ausgenutzt

    In Trend Micro Apex One wurde eine OS-Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.

    EPSS: 20.79% Publiziert: Referenz: CISA KEV
  6. Trend Micro Apex Central – Arbitrary File Upload

    CVE-2022-26871 Aktiv ausgenutzt

    In Trend Micro Apex Central wurde eine Schwachstelle zum beliebigen Datei-Upload (Arbitrary File Upload) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.6 %.

    EPSS: 19.63% Publiziert: Referenz: CISA KEV
  7. Trend Micro Apex One und OfficeScan Authentication Bypass

    CVE-2020-8599 Aktiv ausgenutzt

    In Trend Micro Apex One und OfficeScan wurde eine Authentication-Bypass-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 11.9 %.

    EPSS: 11.86% Publiziert: Referenz: CISA KEV
  8. Trend Micro Apex One und OfficeScan – Remote Code Execution

    CVE-2020-8467 Aktiv ausgenutzt

    In Trend Micro Apex One und OfficeScan wurde eine Schwachstelle gemeldet, die eine Remote-Code-Ausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 10.8 %.

    EPSS: 10.79% Publiziert: Referenz: CISA KEV
  9. Trend Micro – Content Validation Escape in mehreren Produkten

    CVE-2020-8468 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine Schwachstelle zur Umgehung der Inhaltsvalidierung (Content Validation Escape) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.8 %.

    EPSS: 5.75% Publiziert: Referenz: CISA KEV
  10. Trend Micro Mehrere Produkte – Improper Input Validation

    CVE-2021-36741 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.95% Publiziert: Referenz: CISA KEV
  11. Trend Micro Apex One und Worry-Free Business Security – Remote Code Execution

    CVE-2023-41179 Aktiv ausgenutzt

    In Trend Micro Apex One und Worry-Free Business Security wurde eine Schwachstelle zur Remotecodeausführung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.74% Publiziert: Referenz: CISA KEV
  12. Trend Micro Apex One – Improper Validation Vulnerability

    CVE-2022-40139 Aktiv ausgenutzt

    In Trend Micro Apex One und Apex One as a Service wurde eine unsachgemässe Validierungsschwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-09-15. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.87% Publiziert: Referenz: CISA KEV
  13. Trend Micro – Improper Access Control in mehreren Produkten

    CVE-2020-24557 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine Schwachstelle durch unzureichende Zugriffskontrolle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.6 %.

    EPSS: 2.64% Publiziert: Referenz: CISA KEV
  14. Trend Micro Mehrere Produkte – Improper Input Validation

    CVE-2021-36742 Aktiv ausgenutzt

    In mehreren Trend-Micro-Produkten wurde eine unsachgemässe Eingabevalidierung (Improper Input Validation) gemeldet. Betroffen sind laut Zuordnung Trend Micro / ZDI, Omnissa und Oracle (CPU/EBS/PeopleSoft/WebLogic). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    EPSS: 1.48% Publiziert: Referenz: CISA KEV
  15. Trend Micro Apex One (On-Premise) – Directory Traversal

    CVE-2026-34926 Mittel Aktiv ausgenutzt

    In Trend Micro Apex One (On-Premise) besteht eine Directory-Traversal-Schwachstelle, über die ein prä-authentifizierter lokaler Angreifer eine Schlüsseltabelle auf dem Server verändern und darüber Schadcode an die Agenten ausliefern kann. CVSS-Basiswert: 6.7 (Mittel). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-05-21). Ausnutzungswahrscheinlichkeit (EPSS): 12.7 %. In den überwachten Quellen sind neben Trend Micro / ZDI auch Omnissa und Microsoft mit dieser CVE verknüpft. Empfohlene Massnahme: die von Trend Micro bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.7 EPSS: 12.68% Publiziert: Referenz: CISA KEV
  16. Morse Micro HaLowLink 2: Heap-Overflow im HaLow-WLAN-Treiber dot11ah.ko

    CVE-2026-7762 Kritisch

    Im HaLow-WLAN-Kerneltreiber dot11ah.ko der Morse Micro HaLowLink 2 besteht ein Heap-basierter Pufferüberlauf. Betroffen sind laut NVD die Software-Versionen vor 2.11.13; ausnutzen kann ihn ein nicht authentifizierter Angreifer in Funkreichweite. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Update auf Version 2.11.13 oder neuer.

    CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD
  17. Morse Micro HaLowLink 2: Heap-Buffer-Overflow im HaLow-WLAN-Kerneltreiber morse.ko

    CVE-2026-7763 Kritisch

    Ein Heap-basierter Buffer Overflow im HaLow-WLAN-Kerneltreiber morse.ko der Morse Micro HaLowLink 2 Software vor Version 2.11.13 erlaubt laut Quelle einem nicht authentifizierten Angreifer in Funkreichweite den Angriff auf das Gerät. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Version 2.11.13 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD
  18. RTI Connext Micro: Integer Underflow in den Core Libraries ermöglicht Buffer Overread

    CVE-2026-30803 Kritisch

    In den Core Libraries von RTI Connext Micro besteht ein Integer Underflow (Wrap-around), der ein Auslesen über Puffergrenzen hinaus ermöglicht. Betroffen sind die Versionen ab 4.0.0 vor 4.3.0. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Connext Micro 4.3.0 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.30% Publiziert: Referenz: NVD
  19. Umgehung des Schutzmechanismus in Dell ThinOS 10

    CVE-2025-43728 Kritisch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Schwachstelle durch Versagen des Schutzmechanismus. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese ausnutzen und so den Schutzmechanismus umgehen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (2508_10.0127).

    CVSS: 9.6 Publiziert: Referenz: NVD
  20. Trend Micro Endpoint Encryption PolicyServer – Pre-Auth Remote Code Execution

    CVE-2025-49212 Kritisch

    Eine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer Remote Code Execution vor der Authentifizierung führen. Die Schwachstelle ähnelt CVE-2025-49220, betrifft jedoch eine andere Methode. Ein nicht authentifizierter Angreifer kann sie über das Netzwerk ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Pre-Auth Remote Code Execution im Trend Micro Endpoint Encryption PolicyServer

    CVE-2025-49213 Kritisch

    Im Trend Micro Endpoint Encryption PolicyServer besteht eine unsichere Deserialisierung, die eine Remote Code Execution vor der Authentifizierung ermöglicht. Angreifer können betroffene Installationen ohne gültige Anmeldedaten übernehmen. Die Schwachstelle ähnelt CVE-2025-49212, betrifft jedoch eine andere Methode. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Trend Micro Endpoint Encryption PolicyServer – Pre-Auth Remote Code Execution durch unsichere Deserialisierung

    CVE-2025-49217 Kritisch

    Eine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer Remote-Code-Ausführung vor der Authentifizierung auf betroffenen Installationen führen. Die Schwachstelle ähnelt CVE-2025-49213, betrifft jedoch eine andere Methode. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Trend Micro Endpoint Encryption PolicyServer – Authentifizierungsumgehung

    CVE-2025-49216 Kritisch

    Eine Authentifizierungsumgehung im Trend Micro Endpoint Encryption PolicyServer erlaubt einem Angreifer, zentrale Methoden als Admin-Benutzer aufzurufen und Produktkonfigurationen auf betroffenen Installationen zu verändern. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. MicroHttpServer: Buffer Overflow über lange URI

    CVE-2023-51771 Kritisch

    In MicroHttpServer (bis a8ab029) erlaubt _ParseHeader in lib/server.c über eine lange URI einen Ein-Byte-Buffer-Overflow im recv-Puffer. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. MicroHttpServer – Stack-based Buffer Overflow über lange URI

    CVE-2023-50965 Kritisch

    In MicroHttpServer (Micro HTTP Server) bis Commit 4398570 erlaubt _ReadStaticFiles in lib/middleware.c über eine lange URI einen Stack-based Buffer Overflow und potenziell eine Remote-Code-Ausführung. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. RTI Connext Micro – Out-of-bounds Read in den Core Libraries

    CVE-2026-30802 Hoch

    Eine Out-of-bounds-Read-Schwachstelle in den Core Libraries von RTI Connext Micro erlaubt das Auslesen von Speicher über Puffergrenzen hinaus. Betroffen sind die Versionen ab 4.0.0 vor 4.3.0 sowie ab 2.4.5. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.2 EPSS: 0.25% Publiziert: Referenz: NVD
  27. Linux-Kernel (net/sched, ETS): Klasse nicht vor Löschung aus aktiver Liste entfernt

    CVE-2025-71066 Hoch

    Im Linux-Kernel wurde im ETS-Qdisc-Code (net/sched) eine Schwachstelle in ets_qdisc_change behoben, bei der eine Klasse nicht immer vor dem Löschen aus der aktiven Liste entfernt wurde. Der Fund wurde laut Quelle über die Zero Day Initiative (ZDI) von Trend Micro gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  28. WSO2-Produkte – Codeausführung über GraalJS/NashornJS Script Mediator

    CVE-2025-11093 Hoch

    In mehreren WSO2-Produkten besteht durch unzureichende Einschränkungen in den Script-Mediator-Engines GraalJS und NashornJS eine Schwachstelle zur Ausführung beliebigen Codes. Authentifizierte Nutzer mit erhöhten Rechten können beliebigen Code innerhalb der Integrationslaufzeit ausführen; standardmässig ist der Zugriff in WSO2 Micro Integrator und Enterprise Integrator auf Administratoren beschränkt, in WSO2 API Manager auf Administratoren und API-Ersteller. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.4 Publiziert: Referenz: NVD
  29. Dell BSAFE Micro Edition Suite – Out-of-Bounds Write

    CVE-2024-48014 Hoch

    Dell BSAFE Micro Edition Suite enthält in Versionen vor 5.0.2.3 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.0.2.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Dell ThinOS 10 – Argument-Injection ermöglicht Rechteausweitung und Informationsabfluss

    CVE-2025-43730 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Argument-Injection-Schwachstelle durch unzureichende Neutralisierung von Argumenttrennern in einem Befehl. Ein lokaler, nicht authentifizierter Nutzer kann sie potenziell ausnutzen und dadurch Rechte ausweiten und Informationen offenlegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf ThinOS 10 Version 2508_10.0127 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  31. Dell ThinOS 10: Fehlerhafte Berechtigungszuweisung ermöglicht Rechteausweitung

    CVE-2025-43729 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource (Incorrect Permission Assignment for Critical Resource). Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle potenziell ausnutzen, um seine Rechte auszuweiten und unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf ThinOS 10 Version 2508_10.0127 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Dell ThinOS 10 – Unverified Ownership ermöglicht unautorisierten Zugriff

    CVE-2025-43882 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Unverified-Ownership-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann sie potenziell ausnutzen und so unautorisierten Zugriff erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: ThinOS auf Version 2508_10.0127 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Trend Micro Endpoint Encryption PolicyServer: Codeausführung durch unsichere Deserialisierung

    CVE-2025-49214 Hoch

    Eine unsichere Deserialisierung im Trend Micro Endpoint Encryption PolicyServer kann zu einer nachträglich authentifizierten Remote Code Execution auf betroffenen Installationen führen. Der Angreifer muss zunächst die Möglichkeit erlangen, niedrig privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Trend Micro Endpoint Encryption PolicyServer: Post-Auth-SQL-Injection

    CVE-2025-49215 Hoch

    Eine Post-Auth-SQL-Injection im Trend Micro Endpoint Encryption PolicyServer kann es einem Angreifer erlauben, auf betroffenen Installationen seine Rechte auszuweiten. Voraussetzung ist, dass der Angreifer zunächst niedrig privilegierten Code auf dem Zielsystem ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Trend Micro Endpoint Encryption PolicyServer: Post-Auth SQL-Injection ermöglicht Rechteausweitung

    CVE-2025-49218 Hoch

    Im PolicyServer von Trend Micro Endpoint Encryption ermöglicht eine SQL-Injection-Schwachstelle nach erfolgter Authentifizierung einem Angreifer die Ausweitung von Rechten auf betroffenen Installationen. Die Lücke ähnelt laut Quelle CVE-2025-49215, ist mit dieser jedoch nicht identisch. Ein Angreifer muss zunächst in der Lage sein, Code mit geringen Rechten auf dem Zielsystem auszuführen, um die Schwachstelle ausnutzen zu können. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  36. Trend Micro Endpoint Encryption PolicyServer – SQL-Injection

    CVE-2025-49211 Hoch

    Im Trend Micro Endpoint Encryption PolicyServer besteht eine SQL-Injection-Schwachstelle, die es einem Angreifer erlauben könnte, auf betroffenen Installationen Privilegien zu eskalieren. Ein Angreifer muss zunächst in der Lage sein, Code mit niedrigen Rechten auf dem Zielsystem auszuführen, um die Schwachstelle auszunutzen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  37. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  38. wasm-micro-runtime: Rechteausweitung über präparierte Datei

    CVE-2024-25431 Hoch

    In wasm-micro-runtime von bytecodealliance, vor Commit b3f728c und behoben in Commit 06df58f, kann ein entfernter Angreifer über eine speziell präparierte Datei in der Funktion check_was_abi_compatibility Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. wasm-micro-runtime: NULL-Pointer-Dereferenzierung in block_type_get_result_types

    CVE-2024-27532 Hoch

    wasm-micro-runtime (WAMR), Commit 06df58f, ist anfällig für eine NULL-Pointer-Dereferenzierung in der Funktion block_type_get_result_types. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Bytecode Alliance wasm-micro-runtime – Out-of-Bounds Read (DoS)

    CVE-2024-34251 Hoch

    In Bytecode Alliance wasm-micro-runtime v2.0.0 ermöglicht eine Out-of-Bounds-Read-Schwachstelle in der Funktion block_type_get_arity (core/iwasm/interpreter/wasm.h) einem entfernten Angreifer, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Dell BSAFE Crypto-C Micro Edition / Micro Edition Suite – Fehlender kryptografischer Schritt

    CVE-2020-29504 Hoch

    Dell BSAFE Crypto-C Micro Edition vor Version 4.1.5 sowie Dell BSAFE Micro Edition Suite vor Version 4.5.2 enthalten laut Quelle eine Schwachstelle durch einen fehlenden erforderlichen kryptografischen Schritt (Missing Required Cryptographic Step Vulnerability). CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  42. Heap-Overflow in Bytecode Alliance wasm-micro-runtime

    CVE-2023-48105 Hoch

    In Bytecode Alliance wasm-micro-runtime Version 1.2.3 wurde eine Heap-Overflow-Schwachstelle in der Funktion wasm_loader_prepare_bytecode (core/iwasm/interpreter/wasm_loader.c) entdeckt. Ein entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  44. CVE-2026-46556 – Server-Side Request Forgery (SSRF) in FlaskBB

    CVE-2026-46556 Mittel

    FlaskBB, eine in Python auf Basis von Flask geschriebene Forensoftware, enthält vor Version 2.2.1 eine Server-Side-Request-Forgery-Schwachstelle (SSRF) in der Funktion get_image_info(). Laut Quelle kann jeder authentifizierte Nutzer sie ausnutzen; die Auswirkung betrifft laut CVSS-Vektor die Vertraulichkeit. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf FlaskBB 2.2.1.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  45. Morse Micro HaLow Wi-Fi Kernel-Treiber: Out-of-bounds Read

    CVE-2026-7764 Mittel

    Eine Out-of-bounds-Read-Schwachstelle im HaLow-Wi-Fi-Kernel-Treiber morse.ko der Morse Micro HaLowLink 2 Software in Versionen vor 2.11.12 erlaubt einem nicht authentifizierten Angreifer in Funkreichweite, den Betrieb zu stören. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die korrigierte Softwareversion aktualisieren.

    CVSS: 6.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. RAR-Parser mehrerer Virenscanner: Umgehung der Schadsoftware-Erkennung

    CVE-2012-1443 Mittel

    Der RAR-Datei-Parser zahlreicher Virenscanner – darunter ESET NOD32 Antivirus, Kaspersky Anti-Virus, Bitdefender 7.2, Fortinet Antivirus, Sophos Anti-Virus, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro HouseCall – erlaubt Angreifern aus der Ferne unter Mitwirkung des Nutzers, die Schadsoftware-Erkennung zu umgehen. Möglich wird dies über eine RAR-Datei mit einer einleitenden MZ-Zeichenfolge. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  47. TAR-Parser mehrerer Virenscanner – Umgehung der Schadsoftware-Erkennung

    CVE-2012-1425 Mittel

    Der TAR-Datei-Parser zahlreicher Virenschutzprodukte, darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795, erlaubt entfernten Angreifern die Umgehung der Schadsoftware-Erkennung über eine POSIX-TAR-Datei mit einer bestimmten einleitenden Bytefolge. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  48. CAB-Datei-Parser – Umgehung der Malware-Erkennung

    CVE-2012-1453 Mittel

    Der CAB-Datei-Parser mehrerer Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 sowie Produkte weiterer Hersteller – erlaubt Angreifern aus der Ferne, die Malware-Erkennung über eine CAB-Datei mit verändertem coffFiles-Feld zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf eine korrigierte Produktversion aktualisieren.

    CVSS: 4.3 Publiziert: Referenz: NVD
  49. TAR-Parser mehrerer Antivirenprodukte – Umgehung der Malware-Erkennung

    CVE-2012-1456 Mittel

    Der TAR-Datei-Parser zahlreicher Antivirenprodukte – darunter Kaspersky Anti-Virus 7.0.0.125 und ESET NOD32 Antivirus 5795 – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Dazu dient eine TAR-Datei mit einer angehängten ZIP-Datei. Laut Quelle könnte der Eintrag später in mehrere CVEs aufgeteilt werden, falls sich zeigt, dass der Fehler unabhängig in verschiedenen TAR-Parser-Implementierungen auftrat. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD
  50. Umgehung der Malware-Erkennung im TAR-Parser diverser Virenscanner

    CVE-2012-1457 Mittel

    Der TAR-Datei-Parser zahlreicher Virenschutzprodukte – darunter Kaspersky Anti-Virus 7.0.0.125, NOD32 Antivirus 5795 von ESET, Bitdefender 7.2, McAfee Anti-Virus Scanning Engine, Symantec Endpoint Protection 11 und Trend Micro AntiVirus sowie viele weitere Hersteller – erlaubt entfernten Angreifern, die Malware-Erkennung zu umgehen. Ausgelöst wird dies über einen TAR-Archiveintrag, dessen Längenfeld die Gesamtgrösse der TAR-Datei überschreitet. CVSS-Basiswert: 4.3 (Mittel).

    CVSS: 4.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Trend Micro / ZDI, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog