Report
CVE-2026-66369 Mittel

Omnissa Workspace ONE Horizon: Off-by-One-Fehler im GOOSE-Parser ermöglicht Denial of Service

Kennzahlen

CVSS-Basiswert
6.5
EPSS
0.18%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der GOOSE-Parser enthält einen Off-by-One-Fehler bei der Grenzwertbehandlung, der durch einen einzelnen nicht authentifizierten Layer-2-Multicast-Frame auf dem Process Bus ausgelöst werden kann. Bestimmte GOOSE-Nachrichtenfelder können dadurch zu fehlerhafter Verarbeitung führen. Der Angriff erfolgt über ein angrenzendes Netzwerk, ohne dass Rechte oder Nutzerinteraktion nötig sind, und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 6.5 (Mittel).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Omnissa (Workspace ONE, Horizon)

Alle Reports zu Omnissa (Workspace ONE, Horizon)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.