1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 13

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 601 bis 650 von 1870

  1. Linux-Kernel: Race-Condition im rbd-Blocktreiber beim Unmap (lock_dwork)

    CVE-2026-64112 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RADOS-Blocktreiber rbd behoben: Beim Unmap eines Geräts bestand eine Race-Condition im Draining von lock_dwork, bedingt durch das Zusammenspiel von rbd_lock_add_request() und rbd_img_exclusive_lock(). Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  2. Linux-Kernel – Locking-Fehler in drm/msm (VM_BIND UNMAP)

    CVE-2026-53054 Hoch

    Im Linux-Kernel wurde ein Fehler im Grafiktreiber drm/msm behoben: Durch ein falsches Argument wurden die an UNMAP-Operationen beteiligten Objekte beim VM_BIND nicht immer korrekt gesperrt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  3. Linux-Kernel: Fehlende Sperren beim Invalidieren von Cache-Blöcken (dm cache policy smq)

    CVE-2026-53062 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der dm-cache-Policy smq behoben. Im Passthrough-Modus fehlten der Operation zum Invalidieren von Cache-Blöcken die notwendigen Sperren, was zu einem fehlerhaften Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  4. Linux-Kernel: fehlerhafte Aufräumbehandlung im SEV-Guest-Treiber (CVE-2026-52959)

    CVE-2026-52959 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SEV-Guest-Treiber behoben: Im Aufräumpfad einer erweiterten Guest-Anfrage wurde eine vom Host kontrollierte Page-Order verwendet. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: NVD
  5. Linux-Kernel: Schwachstelle in hfsplus (hfsplus_fill_super)

    CVE-2026-46299 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in hfsplus behoben: In hfsplus_fill_super() konnte eine gehaltene Sperre freigegeben werden, nachdem hfs_find_init() eine Suchstruktur initialisiert hatte. Als betroffen ausgewiesen sind Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.0 EPSS: 0.09% Publiziert: Referenz: NVD
  6. Linux-Kernel (Azure FIPS): Schwachstelle behoben in Ubuntu USN-8393-1

    CVE-2025-68749 Hoch

    Diese Schwachstelle betrifft den Linux-Kernel (Azure FIPS) und wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu gemäss USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.09% Publiziert: Referenz: Ubuntu (USN)
  7. Linux-Kernel: netfs deaktiviert Write Streaming bei O_RDWR-Dateien fehlerhaft

    CVE-2026-64158 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. In netfs_perform_write() wurde das sogenannte Write Streaming (Zwischenspeichern von Dirty Data) fehlerhaft deaktiviert, wenn der Dateideskriptor mit O_RDWR geöffnet war; der Fix korrigiert dieses Verhalten. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.3 EPSS: 0.08% Publiziert: Referenz: NVD
  8. Subiquity: Datenleck sensibler Zugangsdaten beim Absturzreporting

    CVE-2025-14551 Hoch

    In Ubuntu konnte Subiquity (Version 24.04.4) beim Absenden eines Fehlerberichts an Launchpad sensible Benutzer-Zugangsdaten preisgeben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.05% Publiziert: Referenz: NVD
  9. Linux-Kernel: Out-of-Range-Zugriff in imx8m-blk-ctrl (pmdomain)

    CVE-2026-23187 Hoch

    Im Linux-Kernel wurde ein Out-of-Range-Zugriff auf das Array bc->domains in der Funktion imx8m_blk_ctrl_remove() des Power-Domain-Treibers imx8m-blk-ctrl behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  10. Linux-Kernel: Fehler bei Fehlerbehandlung in macvlan_common_newlink()

    CVE-2026-23209 Hoch

    Im Linux-Kernel wurde ein Fehler im macvlan-Treiber behoben. Bei der Fehlerbehandlung in macvlan_common_newlink() konnte ein reproduzierbarer Kernel-Absturz ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  11. Linux-Kernel: Race Condition im ALSA-aloop-PCM-Trigger

    CVE-2026-23191 Hoch

    Im Linux-Kernel wurde eine Race Condition im ALSA-aloop-Treiber behoben. Der PCM-Trigger-Callback prüft den PCM-Zustand und stoppt den Stream ohne ausreichende Synchronisation, was zu einem fehlerhaften Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  12. Ubuntu Linux: Use-After-Free durch Race Condition in AppArmor-Patches

    CVE-2026-47331 Hoch

    Ubuntu Linux 6.8 enthält AppArmor-SAUCE-Patches, die beim Ändern einer verketteten Liste keine Sperre setzen. Ein nicht privilegierter lokaler Benutzer kann eine Race Condition auslösen, die zu einem Use-After-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  13. snapd (Linux): lokale Rechteausweitung durch Neuanlage des privaten /tmp-Verzeichnisses

    CVE-2026-3888 Hoch

    Eine lokale Rechteausweitung in snapd unter Linux erlaubt es lokalen Angreifern, Root-Rechte zu erlangen, indem sie das private /tmp-Verzeichnis eines Snaps neu erstellen, wenn systemd-tmpfiles so konfiguriert ist, dass dieses Verzeichnis automatisch aufgeräumt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Das Update der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  14. Unkontrollierter Suchpfad in NVIDIA TAO

    CVE-2025-33208 Hoch

    NVIDIA TAO enthält eine Schwachstelle, bei der ein Angreifer über einen unkontrollierten Suchpfad das Laden einer Ressource veranlassen kann. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung, Datenmanipulation, Denial of Service und Informationsoffenlegung führen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  15. Ubuntu wpa_supplicant: Laden beliebiger Shared Objects ermöglicht Rechteausweitung

    CVE-2024-5290 Hoch

    In der Ubuntu-Variante von wpa_supplicant konnten beliebige Shared Objects geladen werden, wodurch ein lokaler, nicht privilegierter Angreifer seine Rechte zu jenem Benutzer ausweiten kann, unter dem wpa_supplicant läuft (in der Regel root). Mitgliedschaft in der netdev-Gruppe oder Zugriff auf die D-Bus-Schnittstelle erlaubt es, einen beliebigen Modulpfad zum Laden anzugeben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. provd – Rechteausweitung über setuid-Binary

    CVE-2024-6714 Hoch

    In provd vor Version 0.1.5 besteht durch ein setuid-Binary eine Schwachstelle, über die ein lokaler Angreifer seine Rechte ausweiten kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf provd 0.1.5 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Google Chrome: fehlerhafte Implementierung in V8

    CVE-2024-6773 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 126.0.6478.182 besteht eine fehlerhafte Implementierung. Ein entfernter Angreifer kann darüber mit einer präparierten HTML-Seite potenziell eine Speicherbeschädigung (Heap Corruption) auslösen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Chrome auf Version 126.0.6478.182 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. NVIDIA vGPU-Software (Linux): Virtual GPU Manager erlaubt privilegierte Operationen aus dem Gast-Betriebssystem

    CVE-2024-0084 Hoch

    Die NVIDIA-vGPU-Software für Linux enthält im Virtual GPU Manager eine Schwachstelle, durch die das Gast-Betriebssystem privilegierte Operationen ausführen kann. Eine erfolgreiche Ausnutzung kann zu Offenlegung von Informationen, Datenmanipulation, Rechteausweitung und Diensteausfall führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. NVIDIA-GPU-Treiber: Out-of-Bounds-Write mit Risiko für Codeausführung

    CVE-2024-0090 Hoch

    Im NVIDIA-GPU-Treiber für Windows und Linux kann ein Nutzer einen Out-of-Bounds-Write auslösen. Ein erfolgreicher Exploit kann zu Codeausführung, Denial of Service, Rechteausweitung, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. NVIDIA GPU Display Driver – Untrusted Pointer Dereference

    CVE-2024-0091 Hoch

    Der NVIDIA GPU Display Driver für Windows und Linux enthält eine Schwachstelle, bei der ein Nutzer über den Aufruf einer Treiber-API eine Dereferenzierung eines nicht vertrauenswürdigen Zeigers auslösen kann. Eine erfolgreiche Ausnutzung kann zu Denial of Service, Offenlegung von Informationen und Datenmanipulation führen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Apport deaktiviert den Python-Crash-Handler vor Chroot-Eintritt nicht

    CVE-2022-28657 Hoch

    Laut Quellbeschreibung deaktiviert Apport den Python-Crash-Handler nicht, bevor ein Chroot betreten wird. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. is_closing_session(): Aufbau beliebiger TCP-D-Bus-Verbindungen möglich

    CVE-2022-28655 Hoch

    Die Funktion is_closing_session() weist eine Schwachstelle auf, durch die Benutzer beliebige TCP-D-Bus-Verbindungen aufbauen können. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  23. Race Condition bei der 'replaced executable'-Erkennung ermöglicht Codeausführung als Root

    CVE-2021-3899 Hoch

    Bei der Erkennung ausgetauschter ausführbarer Dateien ('replaced executable') besteht eine Race Condition. Bei entsprechender lokaler Konfiguration kann ein Angreifer dies ausnutzen, um beliebigen Code mit Root-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Apport kann zum Verbindungsaufbau zu beliebigen Sockets als Root verleitet werden

    CVE-2022-1242 Hoch

    Laut Quellbeschreibung kann Apport dazu gebracht werden, sich als Root-Benutzer mit beliebigen Sockets zu verbinden. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. MileSight DeviceHub – Unzureichende Eingabevalidierung (DoS)

    CVE-2024-36390 Hoch

    Laut Quellbeschreibung erlaubt eine unzureichende Eingabevalidierung (CWE-20) in MileSight DeviceHub einen Denial-of-Service. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  26. Google Chrome – Heap-Pufferüberlauf in WebRTC

    CVE-2024-5493 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 125.0.6422.141 besteht ein Heap-Pufferüberlauf. Ein entfernter Angreifer kann über eine präparierte HTML-Seite eine Speicherbeschädigung auslösen und möglicherweise ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Chrome 125.0.6422.141 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  27. Linux-Kernel eBPF: fehlerhafte Bounds-Verfolgung bei 32-Bit-Registern in div/mod

    CVE-2021-3600 Hoch

    Laut Quellbeschreibung wurde entdeckt, dass die eBPF-Implementierung im Linux-Kernel bei div- und mod-Operationen die Bounds-Informationen für 32-Bit-Register nicht korrekt verfolgt. Ein lokaler Angreifer könnte dies nutzen, um möglicherweise beliebigen Code auszuführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. snap-confine: Race Condition in must_mkdir_and_open_with_perms() ermöglicht Rechteausweitung

    CVE-2022-3328 Hoch

    In der Funktion must_mkdir_and_open_with_perms() von snap-confine besteht eine Race Condition. Ein lokaler Angreifer kann diese unter bestimmten Voraussetzungen ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. Linux-Kernel netfilter nf_tables: Use-after-free in nf_tables_delrule ermöglicht lokale Rechteausweitung

    CVE-2023-3777 Hoch

    Im nf_tables-Bestandteil des Linux-Kernel-Netfilter-Subsystems besteht eine weitere Use-after-free-Schwachstelle. Beim Löschen von Tabellenregeln durch nf_tables_delrule() wird nicht geprüft, ob die Chain gebunden ist; die Owner-Regel der Chain kann dadurch unter bestimmten Umständen auch die zugehörigen Objekte freigeben. Ein lokaler Angreifer kann dies zur Ausweitung seiner Rechte ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Auf einen Kernel-Stand nach Commit 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8 aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. Use-after-free in Ubuntu accountsservice

    CVE-2023-3297 Hoch

    Im accountsservice von Ubuntu kann ein nicht privilegierter lokaler Angreifer eine Use-after-free-Schwachstelle auslösen. Dazu sendet er eine D-Bus-Nachricht an den Prozess accounts-daemon. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. Linux-Kernel: Use-after-free in l2cap_sock_release (Bluetooth)

    CVE-2023-40283 Hoch

    Im Linux-Kernel vor Version 6.4.10 besteht in l2cap_sock_release (net/bluetooth/l2cap_sock.c) eine Use-after-free-Schwachstelle, da Kind-Sockets eines sk fehlerhaft behandelt werden. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal mit geringen Rechten und ohne Nutzerinteraktion, gefährdet jedoch Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. Ubuntu-Kernel: Rechteausweitung über overlayfs ovl_copy_up_meta_inode_data

    CVE-2023-32629 Hoch

    Im overlayfs-Bestandteil von Ubuntu-Kerneln überspringt ovl_copy_up_meta_inode_data beim Aufruf von ovl_do_setxattr Berechtigungsprüfungen, was einem lokalen Angreifer eine Rechteausweitung ermöglichen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Ubuntu-Kernel: OverlayFS erlaubt Rechteausweitung durch fehlende Prüfung bei trusted.overlayfs.*-Xattrs

    CVE-2023-2640 Hoch

    Auf Ubuntu-Kerneln, die sowohl den Commit c914c0e27eb0 als auch den Patch „UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs“ enthalten, kann ein unprivilegierter Nutzer privilegierte erweiterte Attribute (Extended Attributes) auf gemounteten Dateien setzen. Diese werden dadurch ohne die vorgesehenen Sicherheitsprüfungen auch auf die oberen Dateien der OverlayFS-Schicht übertragen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Linux-Kernel: Use-after-free in vcs_read (vc_screen) über lokalen Zugriff

    CVE-2023-3567 Hoch

    Ein Use-after-free-Fehler in der Funktion vcs_read in drivers/tty/vt/vc_screen.c im Linux-Kernel kann von einem Angreifer mit lokalem Benutzerzugriff ausgenutzt werden. Dadurch kann ein Systemabsturz ausgelöst oder internes Kernel-Speicherwissen ausgelesen werden. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  35. zlib: Fehlerhafte Zeigerarithmetik in inftrees.c

    CVE-2016-9840 Hoch

    zlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)

    CVE-2016-9842 Hoch

    Die Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  38. CVE-2011-3192 – Apache HTTP Server Sicherheitslücke

    CVE-2011-3192 Mittel

    Für Apache HTTP Server wurde eine Sicherheitslücke (CVE-2011-3192) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 98.9 %.

    EPSS: 98.95% Referenz: Apache HTTP Server / ASF-Projekte
  39. Linux-Kernel – Sicherheitslücke (CVE-2019-11477)

    CVE-2019-11477 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    EPSS: 98.75% Publiziert: Referenz: Synology
  40. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  41. Apache Commons BeanUtils – Schwachstelle (Ubuntu USN-8322-2)

    CVE-2014-0114 Mittel

    Ubuntu weist mit der Sicherheitsmeldung USN-8322-2 auf eine Regression rund um Apache Commons BeanUtils hin. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 96.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten aktualisierten Pakete gemäss USN-8322-2 einspielen.

    EPSS: 96.12% Publiziert: Referenz: Ubuntu (USN)
  42. Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung

    CVE-2017-5753 Mittel

    Systeme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.

    CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
  43. CVE-2019-11478 – Linux-Kernel Sicherheitslücke

    CVE-2019-11478 Mittel

    Für mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.87% Publiziert: Referenz: Synology
  44. CVE-2019-11479 – Linux-Kernel-Sicherheitslücke

    CVE-2019-11479 Mittel

    Für den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.

    EPSS: 91.66% Referenz: Synology
  45. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14492 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14492) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.

    EPSS: 91.41% Referenz: Synology
  46. CVE-2015-7547 – Synology DSM-Sicherheitslücke

    CVE-2015-7547 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  47. CVE-2016-2107 – OpenSSL-Sicherheitslücke

    CVE-2016-2107 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.

    EPSS: 89.06% Referenz: Synology
  48. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis
  49. Memcached – Sicherheitslücke (CVE-2018-1000115)

    CVE-2018-1000115 Mittel

    Für Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.34% Referenz: Synology
  50. Dnsmasq – Sicherheitslücke (CVE-2017-14491)

    CVE-2017-14491 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.

    EPSS: 84.92% Referenz: Synology

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog