Ubuntu (USN) Seite 13
Schwachstellen-Reports
1870 ReportsZeige 601 bis 650 von 1870
-
Linux-Kernel: Race-Condition im rbd-Blocktreiber beim Unmap (lock_dwork)
CVE-2026-64112 HochIm Linux-Kernel wurde eine Schwachstelle im RADOS-Blocktreiber rbd behoben: Beim Unmap eines Geräts bestand eine Race-Condition im Draining von lock_dwork, bedingt durch das Zusammenspiel von rbd_lock_add_request() und rbd_img_exclusive_lock(). Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel – Locking-Fehler in drm/msm (VM_BIND UNMAP)
CVE-2026-53054 HochIm Linux-Kernel wurde ein Fehler im Grafiktreiber drm/msm behoben: Durch ein falsches Argument wurden die an UNMAP-Operationen beteiligten Objekte beim VM_BIND nicht immer korrekt gesperrt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Sperren beim Invalidieren von Cache-Blöcken (dm cache policy smq)
CVE-2026-53062 HochIm Linux-Kernel wurde eine Schwachstelle in der dm-cache-Policy smq behoben. Im Passthrough-Modus fehlten der Operation zum Invalidieren von Cache-Blöcken die notwendigen Sperren, was zu einem fehlerhaften Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte Aufräumbehandlung im SEV-Guest-Treiber (CVE-2026-52959)
CVE-2026-52959 HochIm Linux-Kernel wurde eine Schwachstelle im SEV-Guest-Treiber behoben: Im Aufräumpfad einer erweiterten Guest-Anfrage wurde eine vom Host kontrollierte Page-Order verwendet. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in hfsplus (hfsplus_fill_super)
CVE-2026-46299 HochIm Linux-Kernel wurde eine Schwachstelle in hfsplus behoben: In hfsplus_fill_super() konnte eine gehaltene Sperre freigegeben werden, nachdem hfs_find_init() eine Suchstruktur initialisiert hatte. Als betroffen ausgewiesen sind Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.0 EPSS: 0.09% Publiziert: Referenz: NVD -
Linux-Kernel (Azure FIPS): Schwachstelle behoben in Ubuntu USN-8393-1
CVE-2025-68749 HochDiese Schwachstelle betrifft den Linux-Kernel (Azure FIPS) und wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu gemäss USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: netfs deaktiviert Write Streaming bei O_RDWR-Dateien fehlerhaft
CVE-2026-64158 HochIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. In netfs_perform_write() wurde das sogenannte Write Streaming (Zwischenspeichern von Dirty Data) fehlerhaft deaktiviert, wenn der Dateideskriptor mit O_RDWR geöffnet war; der Fix korrigiert dieses Verhalten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.3 EPSS: 0.08% Publiziert: Referenz: NVD -
Subiquity: Datenleck sensibler Zugangsdaten beim Absturzreporting
CVE-2025-14551 HochIn Ubuntu konnte Subiquity (Version 24.04.4) beim Absenden eines Fehlerberichts an Launchpad sensible Benutzer-Zugangsdaten preisgeben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Range-Zugriff in imx8m-blk-ctrl (pmdomain)
CVE-2026-23187 HochIm Linux-Kernel wurde ein Out-of-Range-Zugriff auf das Array bc->domains in der Funktion imx8m_blk_ctrl_remove() des Power-Domain-Treibers imx8m-blk-ctrl behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei Fehlerbehandlung in macvlan_common_newlink()
CVE-2026-23209 HochIm Linux-Kernel wurde ein Fehler im macvlan-Treiber behoben. Bei der Fehlerbehandlung in macvlan_common_newlink() konnte ein reproduzierbarer Kernel-Absturz ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition im ALSA-aloop-PCM-Trigger
CVE-2026-23191 HochIm Linux-Kernel wurde eine Race Condition im ALSA-aloop-Treiber behoben. Der PCM-Trigger-Callback prüft den PCM-Zustand und stoppt den Stream ohne ausreichende Synchronisation, was zu einem fehlerhaften Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
Ubuntu Linux: Use-After-Free durch Race Condition in AppArmor-Patches
CVE-2026-47331 HochUbuntu Linux 6.8 enthält AppArmor-SAUCE-Patches, die beim Ändern einer verketteten Liste keine Sperre setzen. Ein nicht privilegierter lokaler Benutzer kann eine Race Condition auslösen, die zu einem Use-After-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
snapd (Linux): lokale Rechteausweitung durch Neuanlage des privaten /tmp-Verzeichnisses
CVE-2026-3888 HochEine lokale Rechteausweitung in snapd unter Linux erlaubt es lokalen Angreifern, Root-Rechte zu erlangen, indem sie das private /tmp-Verzeichnis eines Snaps neu erstellen, wenn systemd-tmpfiles so konfiguriert ist, dass dieses Verzeichnis automatisch aufgeräumt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Das Update der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Unkontrollierter Suchpfad in NVIDIA TAO
CVE-2025-33208 HochNVIDIA TAO enthält eine Schwachstelle, bei der ein Angreifer über einen unkontrollierten Suchpfad das Laden einer Ressource veranlassen kann. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung, Datenmanipulation, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Ubuntu wpa_supplicant: Laden beliebiger Shared Objects ermöglicht Rechteausweitung
CVE-2024-5290 HochIn der Ubuntu-Variante von wpa_supplicant konnten beliebige Shared Objects geladen werden, wodurch ein lokaler, nicht privilegierter Angreifer seine Rechte zu jenem Benutzer ausweiten kann, unter dem wpa_supplicant läuft (in der Regel root). Mitgliedschaft in der netdev-Gruppe oder Zugriff auf die D-Bus-Schnittstelle erlaubt es, einen beliebigen Modulpfad zum Laden anzugeben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
provd – Rechteausweitung über setuid-Binary
CVE-2024-6714 HochIn provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Google Chrome: fehlerhafte Implementierung in V8
CVE-2024-6773 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem
CVE-2024-0084 HochDie NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung
CVE-2024-0090 HochIm NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
NVIDIA GPU Display Driver – Untrusted Pointer Dereference
CVE-2024-0091 HochDer NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Apport deaktiviert den Python-Crash-Handler vor Chroot-Eintritt nicht
CVE-2022-28657 HochLaut Quellbeschreibung deaktiviert Apport den Python-Crash-Handler nicht, bevor ein Chroot betreten wird. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
is_closing_session(): Aufbau beliebiger TCP-D-Bus-Verbindungen möglich
CVE-2022-28655 HochDie Funktion is_closing_session() weist eine Schwachstelle auf, durch die Benutzer beliebige TCP-D-Bus-Verbindungen aufbauen können. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Race Condition bei der 'replaced executable'-Erkennung ermöglicht Codeausführung als Root
CVE-2021-3899 HochBei der Erkennung ausgetauschter ausführbarer Dateien ('replaced executable') besteht eine Race Condition. Bei entsprechender lokaler Konfiguration kann ein Angreifer dies ausnutzen, um beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Apport kann zum Verbindungsaufbau zu beliebigen Sockets als Root verleitet werden
CVE-2022-1242 HochLaut Quellbeschreibung kann Apport dazu gebracht werden, sich als Root-Benutzer mit beliebigen Sockets zu verbinden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
MileSight DeviceHub – Unzureichende Eingabevalidierung (DoS)
CVE-2024-36390 HochLaut Quellbeschreibung erlaubt eine unzureichende Eingabevalidierung (CWE-20) in MileSight DeviceHub einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Google Chrome – Heap-Pufferüberlauf in WebRTC
CVE-2024-5493 HochIn der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Linux-Kernel eBPF: fehlerhafte Bounds-Verfolgung bei 32-Bit-Registern in div/mod
CVE-2021-3600 HochLaut Quellbeschreibung wurde entdeckt, dass die eBPF-Implementierung im Linux-Kernel bei div- und mod-Operationen die Bounds-Informationen für 32-Bit-Register nicht korrekt verfolgt. Ein lokaler Angreifer könnte dies nutzen, um möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
snap-confine: Race Condition in must_mkdir_and_open_with_perms() ermöglicht Rechteausweitung
CVE-2022-3328 HochIn der Funktion must_mkdir_and_open_with_perms() von snap-confine besteht eine Race Condition. Ein lokaler Angreifer kann diese unter bestimmten Voraussetzungen ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel netfilter nf_tables: Use-after-free in nf_tables_delrule ermöglicht lokale Rechteausweitung
CVE-2023-3777 HochIm nf_tables-Bestandteil des Linux-Kernel-Netfilter-Subsystems besteht eine weitere Use-after-free-Schwachstelle. Beim Löschen von Tabellenregeln durch nf_tables_delrule() wird nicht geprüft, ob die Chain gebunden ist; die Owner-Regel der Chain kann dadurch unter bestimmten Umständen auch die zugehörigen Objekte freigeben. Ein lokaler Angreifer kann dies zur Ausweitung seiner Rechte ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf einen Kernel-Stand nach Commit 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8 aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Use-after-free in Ubuntu accountsservice
CVE-2023-3297 HochIm accountsservice von Ubuntu kann ein nicht privilegierter lokaler Angreifer eine Use-after-free-Schwachstelle auslösen. Dazu sendet er eine D-Bus-Nachricht an den Prozess accounts-daemon. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in l2cap_sock_release (Bluetooth)
CVE-2023-40283 HochIm Linux-Kernel vor Version 6.4.10 besteht in l2cap_sock_release (net/bluetooth/l2cap_sock.c) eine Use-after-free-Schwachstelle, da Kind-Sockets eines sk fehlerhaft behandelt werden. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
Ubuntu-Kernel: Rechteausweitung über overlayfs ovl_copy_up_meta_inode_data
CVE-2023-32629 HochIm overlayfs-Bestandteil von Ubuntu-Kerneln überspringt ovl_copy_up_meta_inode_data beim Aufruf von ovl_do_setxattr Berechtigungsprüfungen, was einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ubuntu-Kernel: OverlayFS erlaubt Rechteausweitung durch fehlende Prüfung bei trusted.overlayfs.*-Xattrs
CVE-2023-2640 HochAuf Ubuntu-Kerneln, die sowohl den Commit c914c0e27eb0 als auch den Patch „UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs“ enthalten, kann ein unprivilegierter Nutzer privilegierte erweiterte Attribute (Extended Attributes) auf gemounteten Dateien setzen. Diese werden dadurch ohne die vorgesehenen Sicherheitsprüfungen auch auf die oberen Dateien der OverlayFS-Schicht übertragen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in vcs_read (vc_screen) über lokalen Zugriff
CVE-2023-3567 HochEin Use-after-free-Fehler in der Funktion vcs_read in drivers/tty/vt/vc_screen.c im Linux-Kernel kann von einem Angreifer mit lokalem Benutzerzugriff ausgenutzt werden. Dadurch kann ein Systemabsturz ausgelöst oder internes Kernel-Speicherwissen ausgelesen werden. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
zlib: Fehlerhafte Zeigerarithmetik in inftrees.c
CVE-2016-9840 Hochzlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)
CVE-2016-9842 HochDie Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2011-3192 – Apache HTTP Server Sicherheitslücke
CVE-2011-3192 MittelFür Apache HTTP Server wurde eine Sicherheitslücke (CVE-2011-3192) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.
EPSS: 98.95% Referenz: Apache HTTP Server / ASF-Projekte -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
Apache Commons BeanUtils – Schwachstelle (Ubuntu USN-8322-2)
CVE-2014-0114 MittelUbuntu weist mit der Sicherheitsmeldung USN-8322-2 auf eine Regression rund um Apache Commons BeanUtils hin. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 96.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten aktualisierten Pakete gemäss USN-8322-2 einspielen.
EPSS: 96.12% Publiziert: Referenz: Ubuntu (USN) -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
CVE-2019-11479 – Linux-Kernel-Sicherheitslücke
CVE-2019-11479 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
EPSS: 91.66% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14492 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14492) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.
EPSS: 91.41% Referenz: Synology -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2020-9490 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.
EPSS: 88.84% Referenz: Axis -
Memcached – Sicherheitslücke (CVE-2018-1000115)
CVE-2018-1000115 MittelFür Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
EPSS: 87.34% Referenz: Synology -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.