Ubuntu (USN) Seite 14
Schwachstellen-Reports
1870 ReportsZeige 651 bis 700 von 1870
-
nginx – Sicherheitslücke (CVE-2016-0742)
CVE-2016-0742 MittelFür nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.
EPSS: 81.96% Referenz: nginx -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14495 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.39% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14493 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.
EPSS: 78.88% Referenz: Synology -
LibreOffice – Sicherheitslücke (CVE-2019-9851)
CVE-2019-9851 MittelFür LibreOffice wurde eine Sicherheitslücke (CVE-2019-9851) gemeldet; The Document Foundation führt die betroffene Komponente in ihrem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.35% Referenz: The Document Foundation -
CVE-2016-4054 – Squid Sicherheitslücke
CVE-2016-4054 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4054) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.
EPSS: 76.61% Referenz: Squid -
CVE-2018-11235 – Atlassian Sicherheitslücke
CVE-2018-11235 MittelFür Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2018-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.02% Referenz: Atlassian (Jira/Confluence/Bitbucket) -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2011-3389 – herstellerübergreifende Sicherheitslücke
CVE-2011-3389 MittelFür mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Axis -
Squid – Sicherheitslücke (CVE-2020-8450)
CVE-2020-8450 MittelFür den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.
EPSS: 71.79% Referenz: Squid -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14494 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.
EPSS: 70.95% Referenz: Synology -
CVE-2017-13704 – Sicherheitslücke in Dnsmasq
CVE-2017-13704 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.
EPSS: 64.18% Referenz: Synology -
CVE-2017-14496 – Sicherheitslücke in Dnsmasq
CVE-2017-14496 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.
EPSS: 62.99% Referenz: Synology -
CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung
CVE-2018-3639 MittelProzessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.
CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD -
ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)
CVE-2018-5740 MittelFür Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.
EPSS: 59.62% Referenz: Synology -
CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)
CVE-2019-9511 MittelFür nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.55% Referenz: nginx -
CVE-2020-1927 – Sicherheitslücke in Axis-Produkten
CVE-2020-1927 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.
EPSS: 56.69% Referenz: Axis -
CVE-2020-11993 – Axis Sicherheitslücke
CVE-2020-11993 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.
EPSS: 56.45% Referenz: Axis -
HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology
CVE-2019-9516 MittelIm Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.
EPSS: 56.26% Referenz: nginx -
HTTPoxy-Sicherheitslücke in Synology-Produkten
CVE-2016-5387 MittelIn Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.
EPSS: 55.72% Referenz: Synology -
CVE-2016-4555 – Squid Sicherheitslücke
CVE-2016-4555 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 54.7 %.
EPSS: 54.70% Referenz: Squid -
CVE-2009-1955 – Axis Sicherheitslücke
CVE-2009-1955 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.
EPSS: 52.99% Referenz: Axis -
CVE-2020-1934 – herstellerübergreifende Sicherheitslücke
CVE-2020-1934 MittelFür mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 51.95% Referenz: Axis -
CVE-2018-16843 – nginx Sicherheitslücke
CVE-2018-16843 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.
EPSS: 47.06% Referenz: nginx -
Apache HTTP Server – Regression (USN-8338-2)
CVE-2024-38476 MittelFür den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.
EPSS: 41.61% Referenz: Ubuntu (USN) -
CVE-2019-18679 – Squid Sicherheitslücke
CVE-2019-18679 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.
EPSS: 40.98% Referenz: Squid -
CVE-2016-4554 – Squid Sicherheitslücke
CVE-2016-4554 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4554) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.
EPSS: 39.90% Referenz: Squid -
OpenSSH – Pre-Authentication Denial of Service
CVE-2025-26466 MittelIn OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.
EPSS: 39.85% Referenz: OpenSSH -
CVE-2016-2105 – Securepoint UTM
CVE-2016-2105 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.65% Referenz: Securepoint -
CVE-2018-8897 – Xen Project Sicherheitslücke
CVE-2018-8897 MittelFür Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.
EPSS: 38.93% Referenz: Xen Project -
curl – Sicherheitslücke (CVE-2015-3145)
CVE-2015-3145 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.
EPSS: 37.41% Referenz: curl / Daniel Stenberg -
Apache HTTP Server Regression (USN-8338-2)
CVE-2024-39573 MittelFür Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2024-39573), die durch ein Regression-Update adressiert wird. Auch Axis führt die Lücke in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.
EPSS: 37.18% Referenz: Ubuntu (USN) -
Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2118)
CVE-2016-2118 MittelSynology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2118), die Synology-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 36.9 %.
EPSS: 36.93% Referenz: Synology -
LibreOffice – Sicherheitslücke (CVE-2019-9848)
CVE-2019-9848 MittelFür LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Referenz: The Document Foundation -
CVE-2016-3947 – Squid Sicherheitslücke
CVE-2016-3947 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-3947) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 30.62% Referenz: Squid -
Apache Commons BeanUtils – Regression (Ubuntu USN-8322-2)
CVE-2019-10086 MittelUbuntu weist mit dem Sicherheitshinweis USN-8322-2 auf eine Regression in Apache Commons BeanUtils hin, die im Rahmen der Fehlerbehebung zu CVE-2019-10086 nachgezogen wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %. Betroffene Systeme sollten die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 29.95% Publiziert: Referenz: Ubuntu USN -
CVE-2019-9517 – Sicherheitslücke bei Axis Communications
CVE-2019-9517 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
EPSS: 27.89% Referenz: Axis -
CVE-2016-4051 – Squid Sicherheitslücke
CVE-2016-4051 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-4051) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 27.48% Referenz: Squid -
CVE-2016-2148 – Axis Sicherheitslücke
CVE-2016-2148 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2016-2148) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.11% Referenz: Axis -
Apache HTTP Server – Regression (USN-8338-2)
CVE-2024-38473 MittelFür den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Zusätzlich betroffen sind Produkte von Axis Communications und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.
EPSS: 25.88% Referenz: Ubuntu (USN) -
CVE-2014-7142 – Sicherheitslücke in Squid
CVE-2014-7142 MittelFür Squid wurde eine Sicherheitslücke (CVE-2014-7142) gemeldet; auch Ubuntu sowie Canonical/Incus führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 24.9 %.
EPSS: 24.93% Referenz: Squid -
CVE-2019-12525 – Squid Sicherheitslücke
CVE-2019-12525 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.
EPSS: 24.40% Referenz: Squid -
CVE-2016-4556 – Squid Sicherheitslücke
CVE-2016-4556 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4556) gemeldet; ein zugehöriges Update wird auch über Ubuntu bereitgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 23.5 %.
EPSS: 23.48% Referenz: Squid -
CVE-2013-0189 – Sicherheitslücke in Squid
CVE-2013-0189 MittelFür Squid wurde eine Sicherheitslücke (CVE-2013-0189) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.
EPSS: 23.03% Referenz: Squid -
CVE-2018-6871 – LibreOffice
CVE-2018-6871 MittelFür LibreOffice (The Document Foundation) wurde eine Sicherheitslücke (CVE-2018-6871) gemeldet und in den Sicherheitsadvisories des Projekts geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.80% Referenz: The Document Foundation -
CVE-2014-2497 – Synology DSM Sicherheitslücke
CVE-2014-2497 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.32% Referenz: Synology -
CVE-2013-0249 – Sicherheitslücke in curl
CVE-2013-0249 MittelFür curl wurde eine Sicherheitslücke (CVE-2013-0249) gemeldet; das curl-Projekt sowie Ubuntu führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.
EPSS: 21.81% Referenz: curl / Daniel Stenberg -
Samba – Sicherheitslücke (CVE-2017-15275)
CVE-2017-15275 MittelFür Samba wurde eine Sicherheitslücke (CVE-2017-15275) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.41% Referenz: Synology -
Apache Tomcat – Sicherheitslücke in Synology-Produkten (SA-18:38)
CVE-2018-8034 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Apache Tomcat gemeldet (CVE-2018-8034). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.
EPSS: 20.91% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.