1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 14

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 651 bis 700 von 1870

  1. nginx – Sicherheitslücke (CVE-2016-0742)

    CVE-2016-0742 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2016-0742) gemeldet; betroffen sind mehrere überwachte Produkte, darunter nginx selbst und F5. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.0 %.

    EPSS: 81.96% Referenz: nginx
  2. CVE-2019-9513 – HTTP/2 Denial of Service

    CVE-2019-9513 Mittel

    Für die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.

    EPSS: 81.56% Referenz: nginx
  3. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14495 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.39% Referenz: Synology
  4. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14493 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.

    EPSS: 78.88% Referenz: Synology
  5. LibreOffice – Sicherheitslücke (CVE-2019-9851)

    CVE-2019-9851 Mittel

    Für LibreOffice wurde eine Sicherheitslücke (CVE-2019-9851) gemeldet; The Document Foundation führt die betroffene Komponente in ihrem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.

    EPSS: 78.35% Referenz: The Document Foundation
  6. CVE-2016-4054 – Squid Sicherheitslücke

    CVE-2016-4054 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4054) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 76.6 %.

    EPSS: 76.61% Referenz: Squid
  7. CVE-2018-11235 – Atlassian Sicherheitslücke

    CVE-2018-11235 Mittel

    Für Atlassian-Produkte (Jira/Confluence/Bitbucket) wurde eine Sicherheitslücke (CVE-2018-11235) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.

    EPSS: 74.02% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  8. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor
  9. Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)

    CVE-2018-5390 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.

    EPSS: 73.72% Referenz: Synology
  10. CVE-2011-3389 – herstellerübergreifende Sicherheitslücke

    CVE-2011-3389 Mittel

    Für mehrere Produkte (u. a. von Axis, curl, Google, Mozilla und Microsoft) wurde eine Sicherheitslücke (CVE-2011-3389) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.

    EPSS: 73.33% Referenz: Axis
  11. Squid – Sicherheitslücke (CVE-2020-8450)

    CVE-2020-8450 Mittel

    Für den Squid-Proxy wurde eine Sicherheitslücke (CVE-2020-8450) gemeldet; das Squid-Projekt sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.

    EPSS: 71.79% Referenz: Squid
  12. Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)

    CVE-2017-14494 Mittel

    Für Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.

    EPSS: 70.95% Referenz: Synology
  13. CVE-2017-13704 – Sicherheitslücke in Dnsmasq

    CVE-2017-13704 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-13704) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 64.2 %.

    EPSS: 64.18% Referenz: Synology
  14. CVE-2017-14496 – Sicherheitslücke in Dnsmasq

    CVE-2017-14496 Mittel

    Für Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14496) gemeldet; Synology führt sie im Advisory Synology-SA-17:59 (Dnsmasq), weitere Distributionen in eigenen Hinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 63.0 %.

    EPSS: 62.99% Referenz: Synology
  15. CVE-2018-3639 – Xen Project Speculative Store Bypass Informationsoffenlegung

    CVE-2018-3639 Mittel

    Prozessoren mit spekulativer Ausführung können durch spekulative Lesezugriffe vor Abschluss ausstehender Schreibvorgänge unbefugte Informationsoffenlegungen ermöglichen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 60.6 %.

    CVSS: 5.5 EPSS: 60.63% Publiziert: Referenz: NVD
  16. ISC BIND – Sicherheitslücke in Synology-Produkten (SA-18:42)

    CVE-2018-5740 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in ISC BIND gemeldet (CVE-2018-5740). Weitere Distributionen und Hersteller (u. a. Debian, Ubuntu, SUSE/openSUSE, NetApp) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 59.6 %.

    EPSS: 59.62% Referenz: Synology
  17. CVE-2019-9511 – HTTP/2 DoS (nginx, Synology)

    CVE-2019-9511 Mittel

    Für nginx und Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit HTTP/2 DoS-Angriffen gemeldet (Synology-SA-19:33 HTTP/2 DoS Attacks). Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.55% Referenz: nginx
  18. CVE-2020-1927 – Sicherheitslücke in Axis-Produkten

    CVE-2020-1927 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-1927) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.7 %.

    EPSS: 56.69% Referenz: Axis
  19. CVE-2020-11993 – Axis Sicherheitslücke

    CVE-2020-11993 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2020-11993) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Ubuntu, SUSE/openSUSE, Fedora, NetApp sowie HPE-, IBM- und Pure-Storage) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 56.4 %.

    EPSS: 56.45% Referenz: Axis
  20. HTTP/2 DoS-Angriff (0-Length Headers Leak) – nginx / Synology

    CVE-2019-9516 Mittel

    Im Rahmen der Synology-SA-19:33 wurden HTTP/2 Denial-of-Service-Angriffe in nginx und Synology-Produkten gemeldet. CVE-2019-9516 betrifft einen Angriff über 0-Length-Headers im HTTP/2-Protokoll. Ausnutzungswahrscheinlichkeit (EPSS): 56.3 %.

    EPSS: 56.26% Referenz: nginx
  21. HTTPoxy-Sicherheitslücke in Synology-Produkten

    CVE-2016-5387 Mittel

    In Synology-Produkten wurde die HTTPoxy-Schwachstelle (CVE-2016-5387) gemeldet. Diese Lücke betrifft CGI-basierte Anwendungen und ermöglicht potenziell das Umleiten von Anfragen über manipulierte HTTP-Header. Ausnutzungswahrscheinlichkeit (EPSS): 55.7 %.

    EPSS: 55.72% Referenz: Synology
  22. CVE-2016-4555 – Squid Sicherheitslücke

    CVE-2016-4555 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4555) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 54.7 %.

    EPSS: 54.70% Referenz: Squid
  23. CVE-2009-1955 – Axis Sicherheitslücke

    CVE-2009-1955 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2009-1955) gemeldet. Weitere Distributionen (u. a. SUSE/openSUSE, Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.

    EPSS: 52.99% Referenz: Axis
  24. CVE-2020-1934 – herstellerübergreifende Sicherheitslücke

    CVE-2020-1934 Mittel

    Für mehrere Produkte (u. a. von Axis, Debian, Fedora und SUSE) wurde eine Sicherheitslücke (CVE-2020-1934) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.

    EPSS: 51.95% Referenz: Axis
  25. CVE-2018-16843 – nginx Sicherheitslücke

    CVE-2018-16843 Mittel

    Für nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.

    EPSS: 47.06% Referenz: nginx
  26. Apache HTTP Server – Regression (USN-8338-2)

    CVE-2024-38476 Mittel

    Für den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Ausnutzungswahrscheinlichkeit (EPSS): 41.6 %.

    EPSS: 41.61% Referenz: Ubuntu (USN)
  27. CVE-2019-18679 – Squid Sicherheitslücke

    CVE-2019-18679 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.

    EPSS: 40.98% Referenz: Squid
  28. CVE-2016-4554 – Squid Sicherheitslücke

    CVE-2016-4554 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4554) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.9 %.

    EPSS: 39.90% Referenz: Squid
  29. OpenSSH – Pre-Authentication Denial of Service

    CVE-2025-26466 Mittel

    In OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.

    EPSS: 39.85% Referenz: OpenSSH
  30. CVE-2016-2105 – Securepoint UTM

    CVE-2016-2105 Mittel

    Für Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.

    EPSS: 39.65% Referenz: Securepoint
  31. CVE-2018-8897 – Xen Project Sicherheitslücke

    CVE-2018-8897 Mittel

    Für Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.

    EPSS: 38.93% Referenz: Xen Project
  32. curl – Sicherheitslücke (CVE-2015-3145)

    CVE-2015-3145 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.

    EPSS: 37.41% Referenz: curl / Daniel Stenberg
  33. Apache HTTP Server Regression (USN-8338-2)

    CVE-2024-39573 Mittel

    Für Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2024-39573), die durch ein Regression-Update adressiert wird. Auch Axis führt die Lücke in seinen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 37.2 %.

    EPSS: 37.18% Referenz: Ubuntu (USN)
  34. Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2118)

    CVE-2016-2118 Mittel

    Synology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2118), die Synology-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 36.9 %.

    EPSS: 36.93% Referenz: Synology
  35. LibreOffice – Sicherheitslücke (CVE-2019-9848)

    CVE-2019-9848 Mittel

    Für LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    EPSS: 31.21% Referenz: The Document Foundation
  36. CVE-2016-3947 – Squid Sicherheitslücke

    CVE-2016-3947 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-3947) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 30.6 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 30.62% Referenz: Squid
  37. Apache Commons BeanUtils – Regression (Ubuntu USN-8322-2)

    CVE-2019-10086 Mittel

    Ubuntu weist mit dem Sicherheitshinweis USN-8322-2 auf eine Regression in Apache Commons BeanUtils hin, die im Rahmen der Fehlerbehebung zu CVE-2019-10086 nachgezogen wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 30.0 %. Betroffene Systeme sollten die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 29.95% Publiziert: Referenz: Ubuntu USN
  38. CVE-2019-9517 – Sicherheitslücke bei Axis Communications

    CVE-2019-9517 Mittel

    Für Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    EPSS: 27.89% Referenz: Axis
  39. CVE-2016-4051 – Squid Sicherheitslücke

    CVE-2016-4051 Mittel

    Für den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2016-4051) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 27.5 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    EPSS: 27.48% Referenz: Squid
  40. CVE-2016-2148 – Axis Sicherheitslücke

    CVE-2016-2148 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2016-2148) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.

    EPSS: 27.11% Referenz: Axis
  41. Apache HTTP Server – Regression (USN-8338-2)

    CVE-2024-38473 Mittel

    Für den Apache HTTP Server wurde eine Sicherheitslücke gemeldet, die in einem Ubuntu-Sicherheitsupdate (USN-8338-2) als Regression adressiert wird. Zusätzlich betroffen sind Produkte von Axis Communications und NetApp. Ausnutzungswahrscheinlichkeit (EPSS): 25.9 %.

    EPSS: 25.88% Referenz: Ubuntu (USN)
  42. CVE-2014-7142 – Sicherheitslücke in Squid

    CVE-2014-7142 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2014-7142) gemeldet; auch Ubuntu sowie Canonical/Incus führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 24.9 %.

    EPSS: 24.93% Referenz: Squid
  43. CVE-2019-12525 – Squid Sicherheitslücke

    CVE-2019-12525 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.

    EPSS: 24.40% Referenz: Squid
  44. CVE-2016-4556 – Squid Sicherheitslücke

    CVE-2016-4556 Mittel

    Für Squid-Produkte wurde eine Sicherheitslücke (CVE-2016-4556) gemeldet; ein zugehöriges Update wird auch über Ubuntu bereitgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 23.5 %.

    EPSS: 23.48% Referenz: Squid
  45. CVE-2013-0189 – Sicherheitslücke in Squid

    CVE-2013-0189 Mittel

    Für Squid wurde eine Sicherheitslücke (CVE-2013-0189) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.0 %.

    EPSS: 23.03% Referenz: Squid
  46. CVE-2018-6871 – LibreOffice

    CVE-2018-6871 Mittel

    Für LibreOffice (The Document Foundation) wurde eine Sicherheitslücke (CVE-2018-6871) gemeldet und in den Sicherheitsadvisories des Projekts geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.

    EPSS: 22.80% Referenz: The Document Foundation
  47. CVE-2014-2497 – Synology DSM Sicherheitslücke

    CVE-2014-2497 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.

    EPSS: 22.32% Referenz: Synology
  48. CVE-2013-0249 – Sicherheitslücke in curl

    CVE-2013-0249 Mittel

    Für curl wurde eine Sicherheitslücke (CVE-2013-0249) gemeldet; das curl-Projekt sowie Ubuntu führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 21.8 %.

    EPSS: 21.81% Referenz: curl / Daniel Stenberg
  49. Samba – Sicherheitslücke (CVE-2017-15275)

    CVE-2017-15275 Mittel

    Für Samba wurde eine Sicherheitslücke (CVE-2017-15275) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.41% Referenz: Synology
  50. Apache Tomcat – Sicherheitslücke in Synology-Produkten (SA-18:38)

    CVE-2018-8034 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke in Apache Tomcat gemeldet (CVE-2018-8034). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.

    EPSS: 20.91% Referenz: Synology

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog