Report
CVE-2023-47264 Hoch

WithSecure-Produkte: Buffer-Over-Read bei der Verarbeitung präparierter Fuzz-Dateitypen

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Mehrere WithSecure-Produkte weisen einen Buffer-Over-Read auf, der bei der Verarbeitung bestimmter Fuzz-Dateitypen einen Denial of Service (DoS) verursachen kann. Betroffen sind WithSecure Client Security 15, Server Security 15, Email and Server Security 15, Elements Endpoint Protection 17 und später, Client Security for Mac 15, Elements Endpoint Protection for Mac 17 und später, Linux Security 64 12.0, Linux Protection 12.0 sowie WithSecure Atlant (ehemals F-Secure Atlant) 15 und später. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Zoho ManageEngine

Alle Reports zu Zoho ManageEngine

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.