1.12 Aktiv ausgenutzte Lücken
Unified Communications / VoIP / Collab

Zimbra Collaboration

Hersteller: Synacor / Zimbra

Unified Communications / VoIP / Collab

Zimbra Collaboration gehört zur Kategorie „Unified Communications / VoIP / Collab". xonatec überwacht Zimbra Collaboration kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

520
Reports
32
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

520 Reports

Zeige 1 bis 50 von 520

  1. Apache HTTP Server – Server-Side Request Forgery (SSRF)

    CVE-2021-40438 Kritisch Aktiv ausgenutzt

    In Apache HTTP Server wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert, die es Angreifern ermöglicht, den Server als Proxy für interne Anfragen zu missbrauchen. Laut NVD kann eine präparierte Request-URI mod_proxy dazu bringen, die Anfrage an einen vom entfernten Nutzer gewählten Ursprungsserver weiterzuleiten; betroffen sind Apache HTTP Server 2.4.48 und früher. CVSS-Basiswert: 9.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-12-01. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 9.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Synacor Zimbra Collaboration Suite (ZCS) Authentication Bypass

    CVE-2022-37042 Kritisch Aktiv ausgenutzt Ransomware

    Die Synacor Zimbra Collaboration Suite (ZCS) 8.8.15 und 9.0 verarbeitet über die mboximport-Funktion ZIP-Archive und extrahiert daraus Dateien; durch Umgehung der Authentifizierung (ohne Authtoken) kann ein Angreifer diese Funktion missbrauchen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 91.9 %.

    CVSS: 9.8 EPSS: 91.89% Publiziert: Referenz: CISA KEV
  3. Synacor Zimbra Collaboration Suite (ZCS) – Arbitrary File Upload

    CVE-2022-27925 Hoch Aktiv ausgenutzt

    Zimbra Collaboration (ZCS) 8.8.15 und 9.0 verarbeitet über die mboximport-Funktion ZIP-Archive; ein authentifizierter Benutzer mit Administratorrechten kann darüber beliebige Dateien hochladen. CVSS-Basiswert: 7.2 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.

    CVSS: 7.2 EPSS: 98.68% Publiziert: Referenz: CISA KEV
  4. Synacor Zimbra Collaboration Suite – Command Injection Vulnerability

    CVE-2022-27924 Hoch Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Command-Injection-Schwachstelle. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2022-08-04). Ausnutzungswahrscheinlichkeit (EPSS): 85.4 %. Empfohlene Massnahme: Hinweise im Zimbra Security Center prüfen und die dort genannten Updates einspielen.

    CVSS: 7.5 EPSS: 85.40% Publiziert: Referenz: CISA KEV
  5. Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability

    CVE-2026-73570 Hoch Aktiv ausgenutzt

    In Zimbra Collaboration (ZCS) vor Version 10.1.20 besteht eine Schwachstelle zur Remotecodeausführung, wenn das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Laut CISA handelt es sich dabei um eine OS-Command-Injection infolge unzureichender Bereinigung von Eingaben. CVSS-Basiswert: 8.9 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 20.5 %.

    CVSS: 8.9 EPSS: 20.53% Publiziert: Referenz: CISA KEV
  6. Qualcomm Multiple Chipsets Memory Corruption Vulnerability

    CVE-2026-21385 Hoch Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Speicherkorruption (Memory Corruption) gemeldet, die bei fehlerhafter Speicherausrichtung während der Speicherzuweisung auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.8 EPSS: 1.07% Publiziert: Referenz: CISA KEV
  7. OpenSSL – Information Disclosure (Heartbleed)

    CVE-2014-0160 Aktiv ausgenutzt

    In OpenSSL wurde eine kritische Schwachstelle zur Offenlegung von Informationen gemeldet, bekannt als „Heartbleed“. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  8. Zimbra Collaboration Suite – XXE (Improper Restriction of XML External Entity)

    CVE-2019-9670 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle durch unsachgemässe Einschränkung von XML External Entity-Referenzen (XXE) festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.99% Publiziert: Referenz: CISA KEV
  9. Google Chromium WebP – Heap-Based Buffer Overflow

    CVE-2023-4863 Aktiv ausgenutzt

    In Google Chromium wurde ein Heap-basierter Pufferüberlauf in der WebP-Bildverarbeitung entdeckt, der zur Ausführung von Schadcode führen kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  10. Synacor Zimbra ZCS Command Execution Vulnerability

    CVE-2024-45519 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle zur Ausführung von Befehlen (CVE-2024-45519) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.91% Publiziert: Referenz: CISA KEV
  11. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  12. Apache Struts – Deserialization of Untrusted Data

    CVE-2017-9805 Aktiv ausgenutzt

    In Apache Struts ermöglicht die unsichere Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) die Ausführung von beliebigem Code aus der Ferne. Betroffen sind zahlreiche Produkte, die Struts einsetzen, unter anderem von Cisco, Western Digital und NetApp. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.40% Publiziert: Referenz: CISA KEV
  13. Citrix Content Collaboration ShareFile – Improper Access Control

    CVE-2023-24489 Aktiv ausgenutzt

    In Citrix Content Collaboration ShareFile besteht eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.3 %.

    EPSS: 97.29% Publiziert: Referenz: CISA KEV
  14. Zimbra ZCS – Beliebiger Datei-Upload

    CVE-2022-41352 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Schwachstelle zum Hochladen beliebiger Dateien identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 95.5 %.

    EPSS: 95.48% Publiziert: Referenz: CISA KEV
  15. Zimbra Collaboration Suite – Server-Side Request Forgery

    CVE-2020-7796 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-02-17. Ausnutzungswahrscheinlichkeit (EPSS): 84.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Aktuelle Hinweise zu betroffenen Versionen und Fixes veröffentlicht Zimbra im Security Center.

    EPSS: 84.42% Publiziert: Referenz: CISA KEV
  16. Zimbra Collaboration Suite – Server-Side Request Forgery (SSRF)

    CVE-2019-9621 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.0 %.

    EPSS: 81.04% Publiziert: Referenz: CISA KEV
  17. Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS)

    CVE-2023-34192 Aktiv ausgenutzt

    In Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.3 %.

    EPSS: 77.27% Publiziert: Referenz: CISA KEV
  18. Zimbra Collaboration Suite – PHP Remote File Inclusion (aktiv ausgenutzt)

    CVE-2025-68645 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) besteht eine PHP Remote File Inclusion-Schwachstelle, die das Einschleusen und Ausführen von Remote-PHP-Dateien ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.

    EPSS: 49.37% Publiziert: Referenz: CISA KEV
  19. Zimbra ZCS Cross-Site Scripting (XSS)

    CVE-2023-37580 Aktiv ausgenutzt

    In der Zimbra Collaboration Suite (ZCS) von Synacor wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 46.7 %.

    EPSS: 46.71% Publiziert: Referenz: CISA KEV
  20. Ivanti Pulse Connect Secure – Buffer Overflow in Collaboration Suite

    CVE-2021-22894 Aktiv ausgenutzt

    In der Collaboration Suite von Ivanti Pulse Connect Secure besteht eine Buffer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2021-11-03. Ausnutzungswahrscheinlichkeit (EPSS): 41.3 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; die Priorisierung ergibt sich aus dem KEV-Eintrag.

    EPSS: 41.28% Publiziert: Referenz: CISA KEV
  21. Zimbra Collaboration Suite – Cross-Site Scripting (XSS)

    CVE-2024-27443 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 23.6 %.

    EPSS: 23.63% Publiziert: Referenz: CISA KEV
  22. Zimbra Collaboration Suite (ZCS) Cross-Site Scripting

    CVE-2025-66376 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2025-66376) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.3 %.

    EPSS: 19.30% Publiziert: Referenz: CISA KEV
  23. Synacor Zimbra Collaboration Suite – Cross-Site Scripting (XSS) Vulnerability

    CVE-2022-27926 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 17.6 %.

    EPSS: 17.63% Publiziert: Referenz: CISA KEV
  24. Synacor Zimbra ZCS Cross-site Scripting Vulnerability

    CVE-2025-27915 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (CVE-2025-27915) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.9 %.

    EPSS: 3.92% Publiziert: Referenz: CISA KEV
  25. Zimbra Collaboration Suite – Cross-Site Scripting (aktiv ausgenutzt)

    CVE-2025-48700 Aktiv ausgenutzt

    In der Synacor Zimbra Collaboration Suite (ZCS) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.7 %.

    EPSS: 1.68% Publiziert: Referenz: CISA KEV
  26. Qualcomm Multiple Chipsets Integer Overflow

    CVE-2023-33107 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Integer-Overflow-Schwachstelle (CVE-2023-33107) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.89% Publiziert: Referenz: CISA KEV
  27. Qualcomm Multiple Chipsets Out-of-Range Pointer Offset

    CVE-2023-33106 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Schwachstelle durch Verwendung eines Zeigers ausserhalb des gültigen Bereichs (CVE-2023-33106) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.85% Publiziert: Referenz: CISA KEV
  28. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2025-27038 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2025-27038) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.83% Publiziert: Referenz: CISA KEV
  29. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2023-33063 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle (CVE-2023-33063) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.70% Publiziert: Referenz: CISA KEV
  30. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2024-43047 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-10-08. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Publiziert: Referenz: CISA KEV
  31. Synacor Zimbra Collaboration Suite (ZCS) – Cross-Site Scripting

    CVE-2022-24682 Mittel Aktiv ausgenutzt Ransomware

    In der Calendar-Funktion der Synacor Zimbra Collaboration Suite (ZCS) besteht eine Cross-Site-Scripting-Schwachstelle, die in Version 8.8.x vor 8.8.15 Patch 30 (Update 1) ausgenutzt wurde. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 30.9 %. Empfohlene Massnahme: die im Zimbra Security Center veröffentlichten Aktualisierungen einspielen.

    CVSS: 6.1 EPSS: 30.93% Publiziert: Referenz: CISA KEV
  32. Synacor Zimbra Collaboration Suite (ZCS) – Cross-Site Scripting (XSS)

    CVE-2018-6882 Mittel Aktiv ausgenutzt Ransomware

    In der ZmMailMsgView.getAttachmentLinkHtml-Funktion der Synacor Zimbra Collaboration Suite (ZCS vor 8.7 Patch 1 und 8.8.x vor 8.8.7) besteht eine Cross-Site-Scripting-Schwachstelle (XSS), die entfernten Angreifern das Einschleusen von Skriptcode ermöglichen kann. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-04-19. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 25.4 %. Betreiber sollten den Patch-Stand ihrer ZCS-Installation gegen das Zimbra Security Center prüfen.

    CVSS: 6.1 EPSS: 25.42% Publiziert: Referenz: CISA KEV
  33. Penpot – Offenlegung von Team-Einladungstokens (CVE-2026-44986)

    CVE-2026-44986 Kritisch

    Penpot ist ein quelloffenes Design- und Kollaborationswerkzeug. In Versionen vor 2.14.5 gab die Funktion zum Erstellen von Team-Einladungen (create-team-invitations) Einladungstokens aus der Komponente teams_invitations.clj preis. Dadurch können vertrauliche Einladungstokens offengelegt werden. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Penpot 2.14.5 oder neuer.

    CVSS: 9.9 Publiziert: Referenz: NVD
  34. Qualcomm – Speicherbeschädigung bei der Reassemblierung von RTP-NALUs

    CVE-2025-21483 Kritisch

    Es tritt eine Speicherbeschädigung auf, wenn das UE ein RTP-Paket aus dem Netzwerk empfängt und während der Reassemblierung von NALUs verarbeitet. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Qualcomm: Speicherkorruption bei PLMN-Auswahl aus SOR-Liste

    CVE-2025-27034 Kritisch

    Es tritt eine Speicherkorruption auf, wenn die PLMN aus der SOR-Fehlerliste ausgewählt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Kryptografisches Problem durch unsichere Verbindungsmethode beim Download

    CVE-2025-21450 Kritisch

    Es liegt ein kryptografisches Problem vor, das durch die Verwendung einer unsicheren Verbindungsmethode beim Herunterladen von Daten entsteht. CVSS-Basiswert: 9.1 (Kritisch). Zur konkreten Massnahme liegen in den Quelldaten keine weiteren Angaben vor.

    CVSS: 9.1 Publiziert: Referenz: NVD
  37. Speicherkorruption beim Parsen der ML IE in Qualcomm-WLAN-Firmware

    CVE-2024-45569 Kritisch

    Beim Parsen der ML IE kann es aufgrund ungültigen Frame-Inhalts zu einer Speicherkorruption kommen. Angreifer können dies über manipulierte Frames auslösen und damit die Stabilität und Sicherheit des Systems gefährden. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  38. Qualcomm – LTE Authentifizierungs-Bypass (Rogue Base Station)

    CVE-2023-43551 Kritisch

    Aufgrund eines kryptografischen Problems beim Attach-Vorgang mit einem LTE-Netz kann eine gefälschte Basisstation (Rogue Base Station) die Authentifizierungsphase überspringen und unmittelbar den Security Mode Command senden. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  39. Qualcomm: Speicherkorruption im Hypervisor bei nicht ausgerichteten Plattformdaten

    CVE-2023-43556 Kritisch

    In Qualcomm-Komponenten kann es im Hypervisor zu einer Speicherkorruption kommen, wenn die angegebenen Plattforminformationen nicht ausgerichtet sind. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.3 Publiziert: Referenz: NVD
  40. Speicherfehler in Qualcomm Core Services

    CVE-2023-28578 Kritisch

    In den Qualcomm Core Services tritt beim Ausführen des Befehls zum Entfernen eines einzelnen Event-Listeners eine Speicherbeschädigung auf. Ein solcher Speicherfehler kann zur Ausführung von Schadcode oder zum Absturz der betroffenen Komponente führen. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  41. Qualcomm – Speicherbeschädigung bei der Verarbeitung von MBSSID-Beacons

    CVE-2023-43552 Kritisch

    Beim Verarbeiten eines MBSSID-Beacons, der mehrere Subelement-Informationselemente enthält, kommt es zu einer Speicherbeschädigung (Memory Corruption). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  42. Qualcomm – Memory Corruption in Core bei Verarbeitung von Steuerfunktionen

    CVE-2023-33072 Kritisch

    In der Komponente Core von Qualcomm besteht bei der Verarbeitung von Steuerfunktionen eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  43. Kryptografische Schwachstelle im GPS-HLOS-Treiber (Qualcomm)

    CVE-2023-33054 Kritisch

    Beim Herunterladen von Qualcomm-GNSS-Assistenzdaten besteht im GPS-HLOS-Treiber eine kryptografische Schwachstelle. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  44. Qualcomm Core – Speicherbeschädigung beim Sectools-Fuse-Syscall

    CVE-2023-21671 Kritisch

    Im Core-Bereich kommt es während eines Syscalls für die Sectools-Fuse-Vergleichsfunktion zu einer Speicherbeschädigung. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  45. Qualcomm – Memory Corruption im Multi-mode Call Processor

    CVE-2023-22388 Kritisch

    Im Multi-mode Call Processor von Qualcomm besteht bei der Verarbeitung der Bit-Mask-API eine Memory-Corruption-Schwachstelle. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  46. Qualcomm – Speicherbeschädigung im Modem bei sicherheitsrelevanter Konfiguration

    CVE-2023-24855 Kritisch

    In Qualcomm-Komponenten kann im Modem bei der Verarbeitung sicherheitsrelevanter Konfiguration vor dem AS Security Exchange eine Speicherbeschädigung auftreten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  47. Qualcomm WLAN Firmware – Speicherbeschädigung beim Kopieren des PMK-Cache

    CVE-2023-33028 Kritisch

    In der WLAN-Firmware kommt es beim Kopieren des PMK-Cache zu einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  48. zlib – Speicherbeschädigung beim Komprimieren (deflate) vor Version 1.2.12

    CVE-2018-25032 Hoch

    In der Kompressionsbibliothek zlib besteht vor Version 1.2.12 eine Schwachstelle, die beim Komprimieren (deflate) zu Speicherbeschädigung führen kann, wenn die Eingabe viele weit entfernte Übereinstimmungen (distant matches) enthält. Betroffen sind zahlreiche Produkte und Distributionen, die zlib einbetten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 51.7 %. Empfohlene Massnahme: auf zlib 1.2.12 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 7.5 EPSS: 51.73% Publiziert: Referenz: NVD
  49. Apache HTTP Server mod_http – Denial of Service durch überhöhte Speicheranforderung

    CVE-2026-49975 Hoch

    Im Apache HTTP Server führt eine Speicherallokation mit überhöhtem Grössenwert in mod_http bei manipulierten HTTP-Anfragen zu einem Denial of Service. Laut Quelldaten sind Versionen ab 2.4.17 betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.0 %. Da der Angriff ohne Authentifizierung über das Netzwerk möglich ist, sollten exponierte Webserver zeitnah auf eine gepatchte Version aktualisiert werden.

    CVSS: 7.5 EPSS: 31.04% Publiziert: Referenz: NVD
  50. Schwachstelle in Oracle Java SE und GraalVM Enterprise Edition (Libraries)

    CVE-2022-21476 Hoch

    In Oracle Java SE (Versionen 7u331, 8u321, 11.0.14) und Oracle GraalVM Enterprise Edition wurde eine Schwachstelle in der Komponente Libraries identifiziert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %.

    CVSS: 7.5 EPSS: 4.05% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Zimbra Collaboration, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog