CVE-2023-46218
Siemens ProductCERT Advisory SSA-082556
Beschreibung
Dieser Fehler ermöglicht es einem bösartigen HTTP-Server, "Super-Cookies" in curl zu setzen, die dann an mehr Ursprünge weitergegeben werden als sonst erlaubt oder möglich. Dies ermöglicht einer Website, Cookies festzulegen, die anschließend an verschiedene und nicht zusammenhängende Websites und Domains gesendet werden. Dies könnte durch Ausnutzung eines gemischten Groß-/Kleinschreibungsfehlers in der curl-Funktion erreicht werden, die einen gegebenen Cookie-Domain gegenüber dem Public Suffix List (PSL) überprüft. Zum Beispiel könnte ein Cookie mit `domain=co.UK` festgelegt werden, wenn die verwendete URL eine Kleinbuchstaben-Hostname `curl.co.uk` verwendet, obwohl `co.uk` als PSL-Domain aufgelistet ist.
Metriken
Betroffene Betriebssysteme
bsd
freebsd / freebsd13.2
bsd
freebsd / freebsd13.3
bsd
freebsd / freebsd14.0
bsd
freebsd / freebsd14.1
bsd
netbsd / netbsd
linux
almalinux / almalinux9.0
linux
amazon / amazon_linux2023.0
linux
amazon / amazon_linux
linux
ubuntu / awsbionic
linux
ubuntu / awsjammy
linux
ubuntu / awsnoble
linux
ubuntu / awsresolute
linux
ubuntu / awsxenial
linux
ubuntu / aws-6.8jammy
linux
ubuntu / aws-hwexenial
linux
ubuntu / azurejammy
linux
ubuntu / azurenoble
linux
ubuntu / azureresolute
linux
ubuntu / azurexenial
linux
ubuntu / azure-4.15bionic
linux
suse / basesystem_module15
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
android
:linux_kernel::0
android
:linux_kernel:Kernel
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
bitnami
java-min1.9.0
bitnami
varnish6.1.0
bitnami
varnish7.4.0
Dell
ECS3.8.1.0-3.8.1.7
Dell
NetWorkervProxy 19.14
Dell
PowerScale OneFSNode Firmware Package 14.1
Dell
Secure Connect GatewayAppliance 5.32.00.18
Dell
Secure Connect Gateway< 5.36.00.16
gefixt in 5.36.00.16
Dell
Secure Connect GatewayAppliance <5.32.00.18
gnu
glibc2.35 – 2.37
gnu
glibc
gnupg
libgcrypt1.11.0 – 1.11.3
gnupg
libgcrypt1.12.0 – 1.12.2
gnupg
libgcrypt1.8.8 – 1.10.4
hackage
xz-clib5.6.3
hackage
xz-clib5.6.4
hackage
xz-clib5.8.0
Quellen & Referenzen
- https://git.kernel.org/stable/c/414fc5e5a5aff776c150f1b86770e0a25a35df3aeuvd
- https://git.kernel.org/stable/c/02f3ecadb23558bbe068e6504118f1b712d4ece0euvd
- https://git.kernel.org/stable/c/0e43e0a3c94044acc74b8e0927c27972eb5a59e8euvd
- https://git.kernel.org/stable/c/aa9facde6c5005205874c37db3fd25799d741bafeuvd
- https://git.kernel.org/stable/c/5d70eb25b41e9b010828cd12818b06a0c3b04412euvd
- https://git.kernel.org/stable/c/2694d408b0e595024e0fc1d64ff9db0358580f74euvd
- https://git.kernel.org/stable/c/a9b8b18364fffce4c451e6f6fd218fa4ab646705euvd
- https://cert-portal.siemens.com/productcert/html/ssa-082556.html
- https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- https://git.kernel.org/stable/c/847cb7fe26c5ce5dce0d1a41fac1ea488b7f1781euvd
- https://git.kernel.org/stable/c/e7ccaa0a62a8ff2be5d521299ce79390c318d306euvd
- https://git.kernel.org/stable/c/4bd1b3d839172724b33d8d02c5a4ff6a1c775417euvd
- https://git.kernel.org/stable/c/b53294bff19e56ada2f230ceb8b1ffde61cc3817euvd
- https://git.kernel.org/stable/c/3dfd3f7712b5a800f2ba632179e9b738076a51f0euvd
- https://git.kernel.org/stable/c/f01794106042ee27e54af6fdf5b319a2fe3df94deuvd
- https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0008euvd
- https://security.netapp.com/advisory/ntap-20240524-0012/euvd
- https://lists.debian.org/debian-lts-announce/2024/06/msg00026.htmleuvd
- http://www.openwall.com/lists/oss-security/2024/07/22/5euvd
- https://sourceware.org/bugzilla/show_bug.cgi?id=33998euvd
Verknüpfte CVEs
- CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-46300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: skbuff: Bewahren Sie das geteilte-Fragment-Marker während der Zusammenleg…
highCVSSv3 7.8 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-43284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: Vermeiden der In-place-Dekodierung bei gemeinsam genutzten skb-Frag…
highCVSSv3 8.8 - CVE-2026-43057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Richtiges Umgang mit getunneltem Verkehr bei IPV6_CSUM-GSO-Fallback NETI…
highCVSSv3 7.5 - CVE-2026-43040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: ndisc: Behebung von ndisc_ra_useropt zur Initialisierung der Felder…
highCVSSv3 7.1 - CVE-2026-43038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: icmp: kläre skb2->cb[] in ip6_err_gen_icmpv6_unreach() Sashiko AI-Überp…
criticalCVSSv3 9.8 - CVE-2026-43035
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: cls_api: Behebung von tc_chain_fill_node zur Initialisierung von t…
mediumCVSSv3 5.5 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-43030
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung von regsafe() für Zeiger auf Pakete Wenn rold->reg->range == BE…
highCVSSv3 7.8 - CVE-2026-43028
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Stellen Sie sicher, dass Namen mit einem Nullzeichen term…
highCVSSv3 7.1 - CVE-2026-43027
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_helper: Passen Sie den Helper an die Erwartung der Bereini…
highCVSSv3 7.8 - CVE-2026-43026
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Erwartungsfelder für NAT auf Null setzen, wenn CTA_EXPEC…
mediumCVSSv3 5.5 - CVE-2026-43025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: explizite Hilfsfunktion bei neuen Erwartungen ignorieren…
highCVSSv3 7.3 - CVE-2026-43024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: sofortiges Ablehnen des NF_QUEUE-Urteils nft_queue wird…
mediumCVSSv3 5.5 - CVE-2026-43011
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/x25: Behebung eines potenziellen doppelten Freigabeprozesses von `skb` Wenn `…
criticalCVSSv3 9.8 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41080
Die Bibliothek libexpat vor Version 2.8.0 verwendet unzureichende Entropie, wodurch eine Hash-Überflutung durch ein manipuliertes XML-Dok…
lowCVSSv3 2.9
291 weitere CVEs anzeigen
- CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3904
Aufrufen von NSS-Unterstützten Funktionen, die über nscd Caching unterstützen, kann den nscd Client-Code aufrufen.
mediumCVSSv3 6.2 - CVE-2026-32778
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht einen Dereferenzierungsfehler eines NULL-Zeigers in der Funktion `setContext` bei ei…
lowCVSSv3 2.9 - CVE-2026-32777
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht eine Endlosschleife beim Parsen von DTD-Inhalten.
mediumCVSSv3 4.0 - CVE-2026-32776
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht einen Dereferenzierungsfehler eines NULL-Zeigers bei leeren externen Parameter-Entit…
mediumCVSSv3 4.0 - CVE-2026-31768
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: adc: ti-adc161s626: Verwenden Sie DMA-sicheres Speicher für spi_read() F…
highCVSSv3 7.8 - CVE-2026-31761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: gyro: mpu3050: Verschiebe `iio_device_register()` an den korrekten Ort `…
highCVSSv3 7.8 - CVE-2026-31752
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Überprüfung der Längen von ND-Optionen br_nd_send() durch…
mediumCVSSv3 5.5 - CVE-2026-31737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ftgmac100: Behebung der Ringzuordnung bei Öffnungsfehler `ftgmac100_allo…
mediumCVSSv3 5.5 - CVE-2026-31682
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Linearisierung von skb vor dem Parsen der ND-Optionen br_…
criticalCVSSv3 9.1 - CVE-2026-31680
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: flowlabel: Verzögern der exklusiven Option bis zur RCU-Auflösung D…
highCVSSv3 7.8 - CVE-2026-31674
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ip6t_rt: Ablehnung von zu großen addrnr in rt_mt6_check() Lehnt rt…
highCVSSv3 7.1 - CVE-2026-31671
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_report() Die Struktur xfrm…
mediumCVSSv3 5.5 - CVE-2026-31670
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rfkill: Verhindern, dass eine unbegrenzte Anzahl von rfkill-Ereignissen e…
mediumCVSSv3 5.5 - CVE-2026-31669
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von slab-use-after-free in __inet_lookup_established Die ehash-Ti…
criticalCVSSv3 9.8 - CVE-2026-31665
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Behebung eines use-after-free bei der Zerstörung des Timeout-Ob…
highCVSSv3 7.8 - CVE-2026-31664
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: Klärung des nachfolgenden Paddings in `build_polexpire()`.
mediumCVSSv3 5.5 - CVE-2026-31658
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: altera-tse: Behebung des Skb-Lecks bei DMA-Zuordnungsfehler in tse_start_…
mediumCVSSv3 5.5 - CVE-2026-31651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: vub300: Behebung von NULL-Dereferenzierung bei Trennung Stellen Sie sich…
mediumCVSSv3 5.5 - CVE-2026-31649
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Behebung eines Integer-Underflows im Chain-Modus Die Implementie…
criticalCVSSv3 9.8 - CVE-2026-31634
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rxrpc: Behebung des Referenzzähler-Lecks in rxrpc_server_keyring() Dieser Pat…
mediumCVSSv3 5.5 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31565
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung von Deadlocks beim Netdev-Reset mit aktiven Verbindungen Beh…
mediumCVSSv3 5.5 - CVE-2026-31563
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwenden von dev_consume_skb_any() zum Freigeben von TX SKBs Die Funk…
highCVSSv3 7.5 - CVE-2026-31555
Im Linux-Kernel wurde folgende Schwachstelle behoben: futex: Löschen des veralteten abtretenden Zeigers im Wiederholungspfad von futex_l…
mediumCVSSv3 5.5 - CVE-2026-31546
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bonding: Behebung von NULL-Deref in bond_debug_rlb_hash_show rlb_clear_slave…
mediumCVSSv3 5.5 - CVE-2026-31533
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/tls: Behebung eines Use-After-Free-Fehlers im -EBUSY-Fehlerpfad von tls_do_enc…
criticalCVSSv3 9.8 - CVE-2026-31521
Im Linux-Kernel wurde folgende Schwachstelle behoben: Modul: Behebung von Kernel-Panik, wenn ein Symbol st_shndx außerhalb der Grenzen l…
mediumCVSSv3 5.5 - CVE-2026-31518
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `esp: Behebung des Skb-Lecks bei espintcp und asynchroner Verschlüsselung` We…
mediumCVSSv3 5.5 - CVE-2026-31515
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_key: Überprüfen Sie Familien in pfkey_send_migrate() syzbot konnte einen Abstu…
mediumCVSSv3 5.5 - CVE-2026-31508
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Vermeiden, netdev vor Abschluss des Tearing-downs freizugeben D…
highCVSSv3 7.8 - CVE-2026-31507
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung des doppelten Freigebens von smc_spd_priv, wenn tee() den Splice…
highCVSSv3 7.8 - CVE-2026-31504
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von UAF-Fanout in `packet_release()` durch Rennen bei `NETDEV_UP` `…
highCVSSv3 7.8 - CVE-2026-31503
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Behebung des Konflikts bei der Wildcard-Bindung, wenn `hash2` verwendet wir…
mediumCVSSv3 5.5 - CVE-2026-31496
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_conntrack_expect: Erwartungen in anderen NetNs über proc überspr…
mediumCVSSv3 5.5 - CVE-2026-31495
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ctnetlink: Verwendung von Netlink-Politik-Bereichsprüfungen Ersetz…
mediumCVSSv3 5.5 - CVE-2026-31494
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwende die aktuelle Warteschlangenzahl für Statistiken Es besteht ei…
highCVSSv3 7.8 - CVE-2026-31485
Im Linux-Kernel wurde folgende Schwachstelle behoben: spi: spi-fsl-lpspi: Behebung des Aufräumreihenfolgeproblems (UAF) Es gibt ein Pro…
highCVSSv3 7.8 - CVE-2026-31469
Im Linux-Kernel wurde folgende Schwachstelle behoben: virtio_net: Behebung von UAF bei dst_ops, wenn IFF_XMIT_DST_RELEASE gelöscht und n…
highCVSSv3 7.8 - CVE-2026-31466
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/huge_memory: Behebung des Problems, dass Folio in `softleaf_to_folio()` nic…
mediumCVSSv3 4.7 - CVE-2026-31452
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Konvertiere Inline-Daten in Extents, wenn das Truncieren die Inline-Größ…
highCVSSv3 7.8 - CVE-2026-31450
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Veröffentlichung von jinode nach Initialisierung Die Funktion `ext4_inode_a…
highCVSSv3 8.8 - CVE-2026-31448
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeidung von Endlosschleifen durch Restdaten Auf dem mkdir/mknod-Pfad…
criticalCVSSv3 9.4 - CVE-2026-31447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Ablehnung des Mountens bei bigalloc mit s_first_data_block ≠ 0 bigalloc…
highCVSSv3 7.8 - CVE-2026-31446
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines use-after-free in update_super_work bei Rennen mit umount De…
highCVSSv3 7.8 - CVE-2026-31441
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung eines Speicherlecks beim Zurücksetzen einer Wartesch…
mediumCVSSv3 5.5 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-31428
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Behebung des Lecks von uninitialisiertem Padding im…
mediumCVSSv3 5.5 - CVE-2026-31427
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der Verwendung eines nicht initialisierten r…
mediumCVSSv3 5.5 - CVE-2026-31424
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: x_tables: Beschränkung der xt_check_match/xt_check_target-Erweiterungen…
mediumCVSSv3 5.5 - CVE-2026-31423
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_hfsc: Behebung eines Divide-by-Zero-Fehlers in rtsc_min() Die Funk…
mediumCVSSv3 5.5 - CVE-2026-31422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_flow`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeins…
mediumCVSSv3 5.5 - CVE-2026-31421
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_fw`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeinsam…
mediumCVSSv3 5.5 - CVE-2026-31418
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ipset: logisch leere Buckets in mtype_del fallen lassen mtype_del(…
mediumCVSSv3 5.5 - CVE-2026-31417
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/x25: Behebung eines Überlaufes beim Zusammenführen von Paketen Es wird ei…
highCVSSv3 7.5 - CVE-2026-31416
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Berücksichtigung der Größe des Netlink-Headers Dies…
mediumCVSSv3 5.5 - CVE-2026-31415
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung von Überläufen in `ip6_datagram_send_ctl()` Yiming Qian meldete:…
mediumCVSSv3 5.5 - CVE-2026-31414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nf_conntrack_expect`: Verwenden Sie `expect->helper` Verwenden Si…
criticalCVSSv3 9.8 - CVE-2026-31411
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: atm: Behebung eines Absturzes durch nicht validierten vcc-Pointer in sigd_sen…
mediumCVSSv3 5.5 - CVE-2026-31403
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Halte den Netzwerkverweis für die Lebensdauer des Dateideskriptors /proc…
highCVSSv3 7.8 - CVE-2026-31402
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von Heap-Überlauf im NFSv4.0 LOCK Replay-Cache Der NFSv4.0 Replay-…
criticalCVSSv3 9.8 - CVE-2026-31396
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Behebung des Zugriffs auf freigegebene Speicherbereiche bei PTP-Uhr Di…
highCVSSv3 7.8 - CVE-2026-31391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: atmel-sha204a - Behebung des Speicherlecks bei OOM ->tfm_count Wenn d…
mediumCVSSv3 5.5 - CVE-2026-31389
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung des Verwendens nach Freigabe bei Fehlern der Controller-Registri…
highCVSSv3 7.8 - CVE-2026-23475
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung der Statistik-Zuweisung Die pro-CPU-Statistiken des Controllers…
mediumCVSSv3 5.5 - CVE-2026-23474
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: Vermeiden Sie einen Boot-Crash im RedBoot-Partitionstabellenparser Bei C…
mediumCVSSv3 5.5 - CVE-2026-23463
Im Linux-Kernel wurde folgende Schwachstelle behoben: soc: fsl: qbman: Behebung eines Race Conditions in qman_destroy_fq Wenn QMAN_FQ_F…
mediumCVSSv3 4.7 - CVE-2026-23458
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Behebung eines use-after-free in `ctnetlink_dump_exp_ct()`…
highCVSSv3 7.8 - CVE-2026-23457
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der u32-Trunkierung von Content-Length in si…
highCVSSv3 8.6 - CVE-2026-23456
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Behebung des OOB-Lesens in decode_int() im CONS-Fall…
highCVSSv3 8.2 - CVE-2026-23455
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Überprüfung auf Nulllänge in DecodeQ931() In Decode…
criticalCVSSv3 9.1 - CVE-2026-23454
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines use-after-free-Fehlers in mana_hwc_destroy_channel() dur…
highCVSSv3 7.0 - CVE-2026-23452
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM: runtime: Behebung einer Racebedingung im Zusammenhang mit dem Geräteentfernen…
mediumCVSSv3 4.7 - CVE-2026-23450
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung von NULL-Dereferenzierung und Verwendung nach Freigabe in smc_tc…
criticalCVSSv3 9.8 - CVE-2026-23449
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: teql: Behebung eines doppelten Freigebens in `teql_master_xmit` Wenn e…
highCVSSv3 7.8 - CVE-2026-23446
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: aqc111: Führe keine PM-Aktionen innerhalb der Suspend-Callback aus…
mediumCVSSv3 5.5 - CVE-2026-23439
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp_tunnel`: Behebung der NULL-Dereferenz, die durch `udp_sock_create6()` verursa…
mediumCVSSv3 5.5 - CVE-2026-23438
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mvpp2: Schutz der Flusskontrolle bei Aktualisierung mit global_tx_fc beim Ums…
mediumCVSSv3 5.5 - CVE-2026-23434
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: rawnand: Synchronisierung der Sperr-/Freigabefunktion gegenüber anderen N…
highCVSSv3 7.1 - CVE-2026-23422
Im Linux-Kernel wurde folgende Schwachstelle behoben: dpaa2-switch: Behebung von Interrupt-Stürmen nach dem Empfang eines ungültigen if_…
highCVSSv3 7.8 - CVE-2026-23414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Purge async_hold in tls_decrypt_async_wait() Die Warteschlange async_hol…
highCVSSv3 7.5 - CVE-2026-23398
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `icmp: Behebung des Dereferenzierens eines NULL-Zeigers in icmp_tag_validation…
mediumCVSSv3 5.5 - CVE-2026-23397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `nfnetlink_osf: Überprüfung der Längen einzelner Optionen in Fingerabdrücken`…
highCVSSv3 7.1 - CVE-2026-23392
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `netfilter: nf_tables: release flowtable after rcu grace period on error` Ruf…
highCVSSv3 7.8 - CVE-2026-23391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_CT: Lösche anstehende eingereihte Pakete bei der Entfernung von…
highCVSSv3 7.8 - CVE-2026-23381
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bridge: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert…
mediumCVSSv3 5.5 - CVE-2026-23379
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: ETS: Behebung der Division durch Null im Offload-Pfad Für das Offloadi…
mediumCVSSv3 5.5 - CVE-2026-23378
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_ife: Korrektur des Verhaltens bei Metadatenaktualisierung Wenn ein…
highCVSSv3 7.8 - CVE-2026-23370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: dell-wmi-sysman: Vermeiden Sie das Hex-Dumping von Klartext-Pass…
mediumCVSSv3 5.5 - CVE-2026-23368
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Registrierung der phy-led_triggers während des Probes zur Vermeidung ein…
mediumCVSSv3 5.5 - CVE-2026-23365
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: kalmia: Validierung von USB-Endpunkten Der Kalmia-Treiber sollte va…
mediumCVSSv3 5.5 - CVE-2026-23359
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Stack-out-of-bounds-Schreibfehlers in devmap Die Funktion get…
highCVSSv3 7.8 - CVE-2026-23351
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nft_set_pipapo`: Trennung der Garbage Collection in Entkopplungs-…
highCVSSv3 7.8 - CVE-2026-23343
Im Linux-Kernel wurde folgende Schwachstelle behoben: xdp: Erzeugt eine Warnung, wenn der berechnete Tailroom negativ ist Viele Etherne…
highCVSSv3 7.8 - CVE-2026-23340
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Vermeiden Sie den Rennen zwischen qdisc_reset_all_tx_gt() und der Dequ…
highCVSSv3 7.8 - CVE-2026-23335
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung eines Kernel-Stack-Lecks in irdma_create_user_ah() ```c stru…
mediumCVSSv3 5.5 - CVE-2026-23321
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: in-kernel: immer das Signal+Subflow-Endpunkt als verwendet markieren S…
mediumCVSSv3 5.5 - CVE-2026-23319
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines UAF-Problems in bpf_trampoline_link_cgroup_shim Die Ursache d…
highCVSSv3 7.8 - CVE-2026-23304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des NULL-Zeiger-Dereferenzierens in ip6_rt_get_dev_rcu() l3mde…
mediumCVSSv3 5.5 - CVE-2026-23300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: Behebung des Absturzes bei einer IPv4-Routenreferenz auf eine Schle…
mediumCVSSv3 5.5 - CVE-2026-23293
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vxlan: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert i…
mediumCVSSv3 5.5 - CVE-2026-23290
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: pegasus: Validierung von USB-Endpunkten Der Pegasus-Treiber sollte…
mediumCVSSv3 5.5 - CVE-2026-23287
Im Linux-Kernel wurde folgende Schwachstelle behoben: irqchip/sifive-plic: Behebung des eingefrorenen Interrupts aufgrund der Affinitäts…
mediumCVSSv3 5.5 - CVE-2026-23284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: mtk_eth_soc: Setze den Prog-Punkt zurück auf old_prog bei einem…
mediumCVSSv3 5.5 - CVE-2026-23277
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/sched: teql: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in `iptunnel_x…
mediumCVSSv3 5.5 - CVE-2026-23274
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: xt_IDLETIMER: Ablehnung der Wiederverwendung von ALARM-Timer-Labels in…
highCVSSv3 7.8 - CVE-2026-23273
Im Linux-Kernel wurde folgende Schwachstelle behoben: macvlan: Beobachte eine RCU-Grace-Periode im Fehlerpfad von macvlan_common_newlink…
highCVSSv3 7.8 - CVE-2026-23271
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf: Behebung des Rennzustands zwischen __perf_event_overflow() und perf_remo…
highCVSSv3 7.8 - CVE-2026-23270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Erlauben Sie nur act_ct, sich an clsact/ingress qdiscs und geteilte…
highCVSSv3 7.8 - CVE-2026-23245
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_gate: Sichern Sie Parameter mit RCU beim Ersetzen Die Gate-Akt…
highCVSSv3 7.8 - CVE-2026-23243
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/umad: Ablehnung negativer data_len in ib_umad_write ib_umad_write berechnet…
highCVSSv3 7.8 - CVE-2026-23242
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/siw: Behebung einer potenziellen Dereferenzierung eines NULL-Zeigers bei…
highCVSSv3 7.5 - CVE-2026-23231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines use-after-free-Fehlers in nf_tables_addch…
highCVSSv3 7.8 - CVE-2026-23204
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_u32`: Verwenden Sie `skb_header_pointer_careful()` `skb_hea…
highCVSSv3 7.1 - CVE-2026-23154
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Fragmentierung des Forwarding-Fraglist-GRO Dieser Patch verbess…
mediumCVSSv3 5.5 - CVE-2026-23113
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/io-wq: Überprüfung von IO_WQ_BIT_EXIT im Arbeitsschleifenlauf Derzeit wi…
mediumCVSSv3 5.5 - CVE-2026-23111
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung der umgekehrten genmask-Überprüfung in `nft_map_cat…
highCVSSv3 7.8 - CVE-2026-23100
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/hugetlb: Behebung von `hugetlb_pmd_shared()`.
mediumCVSSv3 5.5 - CVE-2025-9232
Zusammenfassung des Problems: Eine Anwendung, die die OpenSSL-HTTP-Client-API-Funktionen verwendet, kann einen Out-of-Bounds-Lesezugriff…
mediumCVSSv3 5.9 - CVE-2025-9230
Zusammenfassung des Problems: Eine Anwendung, die versucht, CMS-Nachrichten zu entschlüsseln, die mit passwortbasierter Verschlüsselung v…
highCVSSv3 7.5 - CVE-2025-8224
Eine Schwachstelle wurde in GNU Binutils 2.44 gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-7546
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7545
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7425
Ein Fehler wurde in libxslt gefunden, bei dem das Attribut type, atype und flags so geändert werden, dass die interne Speicherverwaltung…
highCVSSv3 7.8 - CVE-2025-71267
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines unendlichen Schleifenfehlers durch eine null-große ATTR_…
mediumCVSSv3 5.5 - CVE-2025-71266
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Überprüfung des Rückgabewerts von indx_find zur Vermeidung eines Endlos…
mediumCVSSv3 5.5 - CVE-2025-71265
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines Endlosschleifenfehlers bei attr_load_runs_range bei inko…
mediumCVSSv3 5.5 - CVE-2025-71221
Im Linux-Kernel wurde folgende Schwachstelle behoben: `dmaengine: mmp_pdma: Behebung von Racebedingung in `mmp_pdma_residue()` Es wurde…
highCVSSv3 7.8 - CVE-2025-71161
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm-verity: Deaktivieren der rekursiven Fehlerkorrektur Es gibt zwei Probleme…
highCVSSv3 7.5 - CVE-2025-68265
Im Linux-Kernel wurde folgende Schwachstelle behoben: nvme: Behebung der Lebensdauer des admin request_queue Namespace können auf den A…
highCVSSv3 7.8 - CVE-2025-68206
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: add seqadj extension for natted connections Die Sequenzanpassu…
highCVSSv3 7.5 - CVE-2025-66382
In libexpat bis Version 2.7.3 kann eine speziell erstellte Datei mit einer ungefähren Größe von 2 MiB zu Verarbeitungszeiten von mehreren…
lowCVSSv3 2.9 - CVE-2025-6395
Ein Fehler durch den Zugriff auf einen NULL-Zeiger wurde im GnuTLS-Softwareprogramm in der Funktion `_gnutls_figure_common_ciphersuite()`…
mediumCVSSv3 6.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5245
Eine als kritisch eingestufte Schwachstelle wurde in GNU Binutils bis Version 2.44 gefunden.
mediumCVSSv3 5.3 - CVE-2025-5244
In GNU Binutils bis Version 2.44 wurde eine Schwachstelle gefunden, die als kritisch eingestuft wird.
mediumCVSSv3 5.3 - CVE-2025-46836
net-tools ist eine Sammlung von Programmen, die den Grundbestand der NET-3-Netzwerksverteilung für das Linux-Betriebssystem bilden.
mediumCVSSv3 6.6 - CVE-2025-4598
In systemd-coredump wurde eine Schwachstelle gefunden.
mediumCVSSv3 4.7 - CVE-2025-4373
Ein Fehler wurde in GLib gefunden, der anfällig für einen ganzzahligen Überlauf in der Funktion g_string_insert_unichar() ist.
mediumCVSSv3 4.8 - CVE-2025-40261
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nvme: nvme-fc: Stellen Sie sicher, dass ->ioerr_work in `nvme_fc_delete_ctrl()` a…
criticalCVSSv3 9.8 - CVE-2025-40219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: PCI/IOV: Behebung des Rennzustands zwischen SR-IOV-Ein-/Ausschalten und Hotplu…
—CVSSv3 0.0 - CVE-2025-40135
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU in ip6_xmit() Verwenden Sie RCU in ip6_xmit(), um dst…
highCVSSv3 8.1 - CVE-2025-40022
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Korrigiere falsche boolesche Werte in af_alg_ctx Der Commit…
—CVSSv3 0.0 - CVE-2025-39977
Im Linux-Kernel wurde die folgende Schwachstelle behoben: futex: Verhindern von Use-After-Free während Requeue-PI syzbot konnte den fol…
highCVSSv3 7.8 - CVE-2025-39931
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Setze merge frühzeitig in af_alg_sendmsg auf null Wenn ein F…
highCVSSv3 7.8 - CVE-2025-39929
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Behebung des smbdirect_recv_io-Lecks im Fehlerpfad von smbd_negot…
highCVSSv3 7.5 - CVE-2025-39866
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: writeback: Behebung eines Use-After-Free in `__mark_inode_dirty()` Ein Use-Af…
highCVSSv3 7.8 - CVE-2025-39798
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFS: Behebung der Einstellung von Fähigkeiten beim automatischen Einbinden ein…
highCVSSv3 7.3 - CVE-2025-39795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Vermeiden einer möglichen Überlauf bei der Prüfung von `chunk_sectors`…
mediumCVSSv3 5.5 - CVE-2025-39787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: soc: qcom: mdt_loader: Stellen Sie sicher, dass wir nicht über das ELF-Header…
highCVSSv3 7.8 - CVE-2025-39783
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Endpunkt: Korrektur der Behandlung des Konfigurationsgruppenkopfs Die Ausfüh…
—CVSSv3 0.0 - CVE-2025-39773
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net: bridge: behebe Softlockup in br_multicast_query_expired()` Wenn der Wert vo…
mediumCVSSv3 5.5 - CVE-2025-39770
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Verhindern Sie IPv6 TSO mit Erweiterungen auf Geräten, die nur IPV6_CSUM…
highCVSSv3 7.5 - CVE-2025-39764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Entfernen der Zählung von Referenzen bei Erwartungs-Dump…
mediumCVSSv3 5.5 - CVE-2025-39756
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Verhindern von Dateideskriptortabellen-Allokationen, die INT_MAX überschreiten…
mediumCVSSv3 5.5 - CVE-2025-39748
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vergessen von Bereichen bei der Verfeinerung des tnum nach JSET Syzbot m…
mediumCVSSv3 5.5 - CVE-2025-39724
Im Linux-Kernel wurde folgende Schwachstelle behoben: serial: 8250: Behebung eines Panikzustands aufgrund von PSLVERR Wenn der Paramete…
—CVSSv3 0.0 - CVE-2025-39697
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFS: Behebung eines Rennzustands beim Aktualisieren einer bestehenden Schreibopera…
highCVSSv3 7.8 - CVE-2025-39689
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ftrace: Auch für das Lesen von Filterdateien Hash zuweisen und kopieren Derze…
highCVSSv3 7.8 - CVE-2025-39683
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tracing: Einschränken des Zugriffs auf parser->buffer, wenn trace_get_user feh…
highCVSSv3 7.8 - CVE-2025-38727
Im Linux-Kernel wurde folgende Schwachstelle behoben: netlink: Vermeiden von endlosen Wiederholungsschleifen in netlink_unicast() Die F…
mediumCVSSv3 5.5 - CVE-2025-38724
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behandlung des Fehlers von `get_client_locked()` in `nfsd4_setclientid_confi…
criticalCVSSv3 9.8 - CVE-2025-38721
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ctnetlink: Behebung des Refcount-Lecks bei Tabellenausgabe Es gibt ein…
mediumCVSSv3 5.5 - CVE-2025-38708
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drbd: fehlendes kref_get in handle_write_conflicts hinzufügen Mit `two-primar…
criticalCVSSv3 9.8 - CVE-2025-38704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rcu/nocb: Behebung des möglichen ungültigen Zugriffs auf den rdp's->nocb_cb_kt…
highCVSSv3 7.8 - CVE-2025-38702
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: Behebung eines potenziellen Pufferüberlaufs in do_register_framebuffer(…
—CVSSv3 0.0 - CVE-2025-38701
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Verwende kein BUG, wenn INLINE_DATA_FL das system.data xattr fehlt Ein…
—CVSSv3 0.0 - CVE-2025-38691
Im Linux-Kernel wurde folgende Schwachstelle behoben: pNFS: Behebung der Dereferenzierung eines uninitialisierten Zeigers im Block/SCSI-…
—CVSSv3 0.0 - CVE-2025-38685
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: Behebung des vmalloc-Ausnahmewrites bei fast_imageblit Dieses Problem…
highCVSSv3 7.8 - CVE-2025-38614
Im Linux-Kernel wurde folgende Schwachstelle behoben: eventpoll: Behebung der halb-unbegrenzten Rekursion Stellen Sie sicher, dass Epol…
highCVSSv3 7.8 - CVE-2025-38499
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `clone_private_mnt()`: Stellen Sie sicher, dass der Aufrufer in der richtigen…
highCVSSv3 7.8 - CVE-2025-38498
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `do_change_type()`: Weigert sich, auf nicht eingehängte/nicht unsere Mounts zu…
highCVSSv3 7.8 - CVE-2025-38477
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_qfq: Behebung von Race Condition bei qfq_aggregate Eine Race Condi…
highCVSSv3 7.8 - CVE-2025-38471
Im Linux-Kernel wurde folgende Schwachstelle behoben: tls: Die Warteschlange immer aktualisieren, wenn ein Sock gelesen wird Nach kürzl…
criticalCVSSv3 9.8 - CVE-2025-38470
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vlan: Behebung des VLAN 0 Refcount-Ungleichgewichts beim Umschalten der Filte…
highCVSSv3 7.8 - CVE-2025-38468
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Rückgabe von NULL, wenn htb_lookup_leaf auf eine leere rbtree trifft h…
—CVSSv3 0.0 - CVE-2025-38466
Im Linux-Kernel wurde folgende Schwachstelle behoben: perf: Zurücksetzen auf die Anforderung von CAP_SYS_ADMIN für uprobes Jann bericht…
highCVSSv3 7.8 - CVE-2025-38465
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netlink: Behebung von Überläufen bei sk->sk_rmem_alloc.
—CVSSv3 0.0 - CVE-2025-38457
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Abbruch von __tc_modify_qdisc, wenn die übergeordnete Klasse nicht exis…
—CVSSv3 0.0 - CVE-2025-38451
Im Linux-Kernel wurde die folgende Schwachstelle behoben: md/md-bitmap: Behebung eines GPF in bitmap_get_stats() Die Commit-Nachricht d…
—CVSSv3 0.0 - CVE-2025-38430
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: nfsd4_spo_must_allow() muss überprüfen, ob es sich um eine v4-Compound-A…
criticalCVSSv3 9.8 - CVE-2025-38400
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfs: Bereinigung von /proc/net/rpc/nfs bei Fehlschlagen von nfs_fs_proc_net_init().
—CVSSv3 0.0 - CVE-2025-38393
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Behebung eines Rennzustands beim Aufwecken auf NFS_LAYOUT_DRAIN W…
highCVSSv3 7.5 - CVE-2025-38364
Im Linux-Kernel wurde die folgende Schwachstelle behoben: maple_tree: Behebung des MA_STATE_PREALLOC-Flags in mas_preallocate() Das Vor…
—CVSSv3 0.0 - CVE-2025-38350
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Immer Benachrichtigungen senden, wenn die Kindklasse leer wird Bestimm…
highCVSSv3 7.8 - CVE-2025-38342
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Softwareknoten: Korrigiere den Überlaufprüfungsfehler in `software_node_get_re…
highCVSSv3 7.0 - CVE-2025-38312
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: core: fbcvt: Vermeiden der Division durch 0 in fb_cvt_hperiod() In fb_…
—CVSSv3 0.0 - CVE-2025-38285
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung von WARN() in get_bpf_raw_tp_regs syzkaller meldete ein Problem: W…
—CVSSv3 0.0 - CVE-2025-38280
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vermeiden von __bpf_prog_ret0_warn bei JIT-Fehlern syzkaller meldete ein…
—CVSSv3 0.0 - CVE-2025-38236
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Lassen Sie keine aufeinanderfolgenden konsumierten OOB skbs zurück.
highCVSSv3 7.8 - CVE-2025-38231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Initialisieren Sie ssc vor laundromat_work, um NULL-Dereferenzierung zu…
—CVSSv3 0.0 - CVE-2025-38222
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: inline: Behebung von Überlauf bei der Länge in ext4_prepare_inline_data Wen…
—CVSSv3 0.0 - CVE-2025-38215
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: Korrektur von `do_register_framebuffer`, um eine Nullzeiger-Dereferenz in `…
—CVSSv3 0.0 - CVE-2025-38214
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: Korrektur von fb_set_var zur Vermeidung einer Null-Pointer-Dereferenz in fb…
—CVSSv3 0.0 - CVE-2025-38212
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipc: Korrektur zum Schutz von IPCS-Abfragen mit RCU syzbot meldete, dass es eine…
highCVSSv3 7.8 - CVE-2025-38201
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Begrenze die maximale Größe des Map-Buckets auf INT…
highCVSSv3 7.8 - CVE-2025-38198
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbcon: Stellen Sie sicher, dass modelist nicht auf einer unregistrierten Konso…
—CVSSv3 0.0 - CVE-2025-38192
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: kläre das Ziel (dst) beim Ändern des skb-Protokolls Ein nicht sorgfältig pro…
highCVSSv3 7.8 - CVE-2025-38167
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/ntfs3: Umgang mit dem Rückgabewert von hdr_first_de() Die Funktion hdr_fir…
—CVSSv3 0.0 - CVE-2025-38162
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Verhindern von Überlauf bei der Zuweisung des Lookup-Ta…
highCVSSv3 7.8 - CVE-2025-38124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der UDP-GSO-SKB-Segmentierung nach dem Entnehmen aus frag_list Der…
highCVSSv3 7.5 - CVE-2025-38111
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mdiobus: Behebung potentieller aus dem Bereich herausgehender Lese-/Schreibzug…
highCVSSv3 7.8 - CVE-2025-38100
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/iopl: Beheben von Inkonsistenzen in TIF_IO_BITMAP io_bitmap_exit() wird aufge…
—CVSSv3 0.0 - CVE-2025-38083
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: prio: Behebung eines Rennzustands in prio_tune() Gerrard Tai meldete e…
highCVSSv3 7.8 - CVE-2025-38079
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_hash - Behebung des doppelten Freigebens im hash_accept Wenn ac…
highCVSSv3 7.8 - CVE-2025-38071
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/mm: Überprüfung des Rückgabewerts von memblock_phys_alloc_range() Mindest…
—CVSSv3 0.0 - CVE-2025-38067
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rseq: Behebung von Abstürzen beim Registrieren, wenn der Wert von rseq_cs ungl…
—CVSSv3 0.0 - CVE-2025-38063
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm: Behebung des bedingungslosen IO-Drosselns durch REQ_PREFLUSH Wenn ein bio mit…
—CVSSv3 0.0 - CVE-2025-38058
Im Linux-Kernel wurde folgende Schwachstelle behoben: `__legitimize_mnt()`: Die Überprüfung für `MNT_SYNC_UMOUNT` sollte unter `mount_lo…
highCVSSv3 7.8 - CVE-2025-37980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Ressourcenlecks im Fehlerpfad von blk_register_queue()…
mediumCVSSv3 5.5 - CVE-2025-37945
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Ermöglichen Sie MDIO-Bus-PM-Operationen zum Start/Stop der Zustandsmasch…
mediumCVSSv3 5.5 - CVE-2025-32989
Ein Heap-Überlauffehler wurde in GnuTLS gefunden, der sich auf die Verarbeitung der Certificate Transparency (CT)-Signed Certificate Time…
mediumCVSSv3 5.3 - CVE-2025-32988
Ein Fehler wurde in GnuTLS gefunden.
highCVSSv3 8.2 - CVE-2025-3198
In GNU Binutils 2.43/2.44 wurde eine Schwachstelle gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-31115
XZ Utils bieten eine allgemeine Datenkompressionsbibliothek sowie Befehlszeilentools.
high - CVE-2025-26465
Eine Schwachstelle wurde in OpenSSH gefunden, wenn die Option VerifyHostKeyDNS aktiviert ist.
mediumCVSSv3 6.8 - CVE-2025-21865
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Unterdrückung der Listenkorruptionssplat in gtp_net_exit_batch_rnl().
mediumCVSSv3 5.5 - CVE-2025-21864
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: secpath gleichzeitig mit dst abwerfen Xiumei meldete, dass er beim Ausfü…
highCVSSv3 7.8 - CVE-2025-21862
Im Linux-Kernel wurde folgende Schwachstelle behoben: drop_monitor: Korrektur der falschen Initialisierungsreihenfolge Syzkaller meldet…
mediumCVSSv3 5.5 - CVE-2025-21848
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfp: bpf: Füge Überprüfung für nfp_app_ctrl_msg_alloc() hinzu Füge eine Überp…
mediumCVSSv3 5.5 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21767
Im Linux-Kernel wurde folgende Schwachstelle behoben: `clocksource`: Verwende `migrate_disable()` um die Aufrufe von `get_random_u32()`…
—CVSSv3 0.0 - CVE-2025-21766
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: Verwenden Sie RCU-Schutz in `__ip_rt_update_pmtu()` `__ip_rt_update_pmt…
highCVSSv3 8.1 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21758
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: mcast: add RCU protection to mld_newpack()` Die Funktion `mld_newpack(…
highCVSSv3 7.8 - CVE-2025-21756
Im Linux-Kernel wurde folgende Schwachstelle behoben: vsock: Behalte die Bindung bis zur Zerstörung des Sockets Behalte die Socket-Bind…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21728
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Sendesignale asynchron senden, wenn !preemptible BPF-Programme können in…
—CVSSv3 0.0 - CVE-2025-21724
Im Linux-Kernel wurde folgende Schwachstelle behoben: iommufd/iova_bitmap: Behebung eines Shift-out-of-bounds-Fehlers in iova_bitmap_off…
—CVSSv3 0.0 - CVE-2025-21712
Im Linux-Kernel wurde die folgende Schwachstelle behoben: md/md-bitmap: Synchronisierung von `bitmap_get_stats()` mit der Lebensdauer de…
highCVSSv3 7.8 - CVE-2025-21702
Im Linux-Kernel wurde folgende Schwachstelle behoben: `pfifo_tail_enqueue`: Neues Paket fallen lassen, wenn `sch->limit == 0` Erwartete…
highCVSSv3 7.8 - CVE-2025-21701
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: vermeiden Sie einen Rennenbedingung zwischen Geräteabmeldung und ethnl-Op…
highCVSSv3 7.8 - CVE-2025-21682
Im Linux-Kernel wurde folgende Schwachstelle behoben: eth: bnxt: immer Merkmale neu berechnen nach XDP-Löschung, behebe Null-Deref Merk…
highCVSSv3 7.3 - CVE-2025-21676
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: fec: Fehler bei der Behandlung von page_pool_dev_alloc_pages Die Funktion fe…
highCVSSv3 7.5 - CVE-2025-11840
Eine Schwachstelle wurde in GNU Binutils 2.45 identifiziert.
mediumCVSSv3 3.3 - CVE-2025-11839
Ein Sicherheitsproblem wurde in GNU Binutils 2.45 entdeckt.
mediumCVSSv3 3.3 - CVE-2025-11495
Eine Schwachstelle wurde in GNU Binutils 2.45 festgestellt.
mediumCVSSv3 3.3 - CVE-2025-11494
In GNU Binutils 2.45 wurde eine Schwachstelle gefunden.
mediumCVSSv3 3.3 - CVE-2025-11414
Eine Schwachstelle wurde in GNU Binutils 2.45 festgestellt.
mediumCVSSv3 3.3 - CVE-2025-11413
In GNU Binutils 2.45 wurde eine Schwachstelle gefunden.
mediumCVSSv3 3.3 - CVE-2025-11412
Eine Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 3.3 - CVE-2025-11083
Eine Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-11082
Ein Fehler wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2024-6387
Ein Sicherheitsrückfall (CVE-2006-5051) wurde im OpenSSH-Server (sshd) entdeckt.
highCVSSv3 8.1 - CVE-2024-6119
Zusammenfassung des Problems: Anwendungen, die Zertifikatennamen überprüfen (z.B.
highCVSSv3 7.5 - CVE-2024-58005
Im Linux-Kernel wurde folgende Schwachstelle behoben: tpm: Änderung zu kvalloc() in eventlog/acpi.c Es wurde der folgende Fehler auf de…
—CVSSv3 0.0 - CVE-2024-57996
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: sch_sfq: 1-Paket-Limit nicht zulassen Die aktuelle Implementierung fun…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: entspanne Assertions bei Fehlschlägen beim Kodieren von Dateihandles Das…
mediumCVSSv3 5.5 - CVE-2024-56719
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung der Verwendung des TSO DMA-API, die zu einem Oops führt Der…
criticalCVSSv3 10.0 - CVE-2024-53166
Im Linux-Kernel wurde folgende Schwachstelle behoben: block, bfq: Behebung von UAF in `bfq_limit_depth()` durch Schutz der Zuweisung neu…
highCVSSv3 7.8 - CVE-2024-50298
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: enetc: Zuweisung von vf_state während PF-Prüfungen In der vorherigen Imp…
mediumCVSSv3 5.5 - CVE-2024-50246
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs/ntfs3: Hinzufügen einer groben Überprüfung der Attribut-Größe bei der Zuweisung.
highCVSSv3 7.8 - CVE-2024-49998
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Verbesserung des Herunterfahrsequenz Alexander Sverdlin stellt zwei Pro…
mediumCVSSv3 4.7 - CVE-2024-47809
Im Linux-Kernel wurde folgende Schwachstelle behoben: dlm: Behebung einer möglichen Nullzeiger-Dereferenzierung von `lkb_resource` Dies…
mediumCVSSv3 5.5 - CVE-2024-47736
Im Linux-Kernel wurde folgende Schwachstelle behoben: erofs: Behandlung überlappender pclusters in manipulierten Bildern syzbot meldete…
mediumCVSSv3 5.5 - CVE-2024-45492
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
highCVSSv3 7.3 - CVE-2024-45491
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
highCVSSv3 7.3 - CVE-2024-45490
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
criticalCVSSv3 9.8 - CVE-2024-37371
Im MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.21.3 kann ein Angreifer durch das Senden von Nachrichtentoken mit ungültigen Läng…
criticalCVSSv3 9.1 - CVE-2024-37370
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.21.3 kann ein Angreifer das Klartext Extra Count Feld eines vertraulichen GSS krb…
highCVSSv3 7.5 - CVE-2024-34397
Ein Problem wurde in GNOME GLib vor Version 2.78.5 sowie in den Versionen 2.79.x und 2.80.x vor 2.80.1 entdeckt.
mediumCVSSv3 5.2 - CVE-2024-33602
nscd: Der netgroup-Cache von nscd geht davon aus, dass der NSS-Callback Zeichenketten im bereitgestellten Puffer speichert Der Name Serv…
highCVSSv3 7.4 - CVE-2024-33601
nscd: Der Cache für netgroup kann den Daemon bei einem Speicherzuweisungsfehler beenden Der Name Service Cache Daemon (nscd) verwendet x…
highCVSSv3 7.3 - CVE-2024-33600
nscd: Nullzeigerabstürze nach nicht gefunden Antwort Wenn der Name Service Cache Daemon (nscd) den Cache nicht erfolgreich mit einer net…
mediumCVSSv3 5.9 - CVE-2024-33599
nscd: Stapel-basierte Pufferüberlauf im netgroup-Cache Wenn der Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöp…
highCVSSv3 8.1 - CVE-2024-2961
Die Funktion iconv() in den Versionen 2.39 und älter der GNU C Library kann den übergebenen Ausgabepuffer um bis zu 4 Bytes überschreiben…
highCVSSv3 7.3 - CVE-2024-28085
Eine Schwachstelle in util-linux bis Version 2.40 ermöglicht es, Escape-Sequenzen an die Terminals anderer Benutzer zu senden, wenn das P…
lowCVSSv3 3.3 - CVE-2024-26596
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Behebung der Dereferenzierung von netdev_priv() vor Überprüfung bei nich…
—CVSSv3 0.0 - CVE-2024-24855
Ein Race Condition wurde im SCSI-Gerätetreiber des Linux-Kernels in der Funktion `lpfc_unregister_fcf_rescan()` gefunden.
mediumCVSSv3 5.0 - CVE-2024-12243
Ein Fehler wurde in GnuTLS gefunden, das auf libtasn1 für die Verarbeitung von ASN.1-Daten angewiesen ist.
mediumCVSSv3 5.3 - CVE-2024-12133
Ein Fehler in der Bibliothek libtasn1 führt zu einer ineffizienten Verarbeitung bestimmter Zertifikatsdaten.
mediumCVSSv3 5.3 - CVE-2023-6780
Ein Ganzzahlauftritt wurde im `__vsyslog_internal`-Funktion der glibc-Bibliothek gefunden.
mediumCVSSv3 5.3 - CVE-2023-6779
Ein Überlauf eines heap-basierten Puffers aufgrund einer falschen Indexierung wurde in der Funktion `__vsyslog_internal` der Bibliothek g…
highCVSSv3 8.2 - CVE-2023-6246
Ein heap-basierter Pufferüberlauf wurde im `__vsyslog_internal`-Funktion der glibc-Bibliothek gefunden.
highCVSSv3 8.4 - CVE-2023-5363
Zusammenfassung des Problems: Ein Fehler wurde bei der Verarbeitung von Schlüssellängen und Initialisierungsvektor (IV)-Längen identifizi…
— - CVE-2023-52927
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erlaubt, dass Exp nicht aus nf_ct_find_expectation entfernt wird D…
highCVSSv3 7.8 - CVE-2023-51385
In OpenSSH vor Version 9.6 kann eine OS-Befehlsinjektion auftreten, wenn ein Benutzername oder Hostname Shell-Metazeichen enthält und die…
— - CVE-2023-51384
In ssh-agent in OpenSSH vor Version 9.6 können bestimmte Zielbeschränkungen unvollständig angewendet werden.
mediumCVSSv3 5.5 - CVE-2023-4911Aktiv ausgenutzt
Ein Pufferüberlauf wurde in der dynamischen Bibliothekslader ld.so der GNU C Library beim Verarbeiten der Umgebungsvariable GLIBC_TUNABLE…
criticalCVSSv3 7.8 - CVE-2023-48795
Das SSH-Transportprotokoll mit bestimmten OpenSSH-Erweiterungen, das in OpenSSH vor Version 9.6 und anderen Produkten gefunden wurde, erm…
— - CVE-2023-4806
Ein Fehler wurde in glibc identifiziert.
mediumCVSSv3 5.9 - CVE-2023-46219
Beim Speichern von HSTS-Daten in einem Dateinamen mit übermäßiger Länge könnte curl dazu führen, dass alle Inhalte entfernt werden.
— - CVE-2023-4527
Ein Fehler wurde in glibc gefunden.
mediumCVSSv3 6.5 - CVE-2023-44487Aktiv ausgenutzt
Das HTTP/2-Protokoll ermöglicht eine Denial-of-Service-Angriff (Verbrauch von Serverressourcen), da die Anfrageabbrüche viele Streams sch…
criticalCVSSv3 7.5 - CVE-2023-38546
Dieser Fehler ermöglicht es einem Angreifer, unter bestimmten Bedingungen Cookies nach Belieben in ein laufendes Programm mit Hilfe von l…
— - CVE-2023-38545
Dieser Fehler verursacht einen Überlauf eines heap-basierten Puffers während des SOCKS5-Proxy-Handshakes in curl.
— - CVE-2023-28531
`ssh-add` in OpenSSH vor Version 9.3 fügt Smartcard-Schlüssel dem `ssh-agent` hinzu, ohne die beabsichtigten pro-Hop-Zielbeschränkungen z…
criticalCVSSv3 9.8 - CVE-2021-41617
sshd in OpenSSH 6.2 bis 8.x vor 8.8 ermöglicht bei bestimmten nicht-standardmäßigen Konfigurationen eine Privilegserhöhung, da ergänzende…
highCVSSv3 7.0