CVE-2025-6965
Red Hat Security Advisory: Red Hat AI Inference Server 3.2.2 (CUDA)
Beschreibung
Es existiert eine Schwachstelle in SQLite-Versionen vor 3.50.2, bei der die Anzahl der Aggregatbegriffe die Anzahl der verfügbaren Spalten überschreiten kann. Dies könnte zu einem Speicherkorruptionsproblem führen. Wir empfehlen ein Upgrade auf Version 3.50.2 oder höher.
Metriken
Weakness-Klassen (CWE)
CWE-197Base
Numeric Truncation Error
Truncation errors occur when a primitive is cast to a primitive of a smaller size and data is lost in the conversion.
cwe.mitre.org →
Betroffene Betriebssysteme
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
ubuntu / gdaltrusty
linux
ubuntu / gdalxenial
linux
ubuntu / golang-go.cryptobionic
linux
ubuntu / golang-go.cryptofocal
linux
ubuntu / golang-go.cryptojammy
linux
ubuntu / golang-go.cryptonoble
linux
ubuntu / golang-go.cryptoquesting
linux
ubuntu / golang-go.cryptoxenial
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
aiohttp
aiohttp3.13.3
anyscale
ray2.52.0
bitnami
golang1.24.0
bitnami
sqlite
Dell
Secure Connect GatewayAppliance 5.32.00.18
go
github.com/opencontainers/runc1.0.0-rc3
go
github.com/opencontainers/runc1.3.0-rc.1
go
github.com/opencontainers/runc1.4.0-rc.1
go
github.com/sigstore/fulcio
go
golang.org/x/oauth2
google
protobuf33.4
IBM
AIX7.2
IBM
AIX7.3
IBM
Concert< 3.0.0
gefixt in 3.0.0
IBM
DevOps Code ClearCase10.0.1.05
IBM
DevOps Code ClearCase11.0.0.05
IBM
DevOps Code ClearCase9.1.0.10
IBM
MQContainer
IBM
MQOperator
IBM
TXSeriesfor multiplatforms
IBM
VIOS3.1
IBM
VIOS4.1
IGEL
OS11.11.100
IGEL
OS12.7.4
Quellen & Referenzen
- https://github.com/ray-project/ray/security/advisories/GHSA-q279-jhrf-cc6vweb
- https://nvd.nist.gov/vuln/detail/CVE-2025-62593advisory
- https://github.com/nccgroup/singularity/pull/68web
- https://github.com/ray-project/ray/commit/70e7c72780bdec075dba6cad1afe0832772bfe09web
- https://docs.ray.io/en/releases-2.51.1/ray-security/index.htmlweb
- https://en.wikipedia.org/wiki/Malvertisingweb
- https://github.com/ray-project/raypackage
- https://github.com/ray-project/ray/blob/e7889ae542bf0188610bc8b06d274cbf53790cbd/python/ray/dashboard/http_server_head.py#L184-L196web
- https://github.com/ray-project/ray/blob/f39a860436dca3ed5b9dfae84bd867ac10c84dc6/python/ray/dashboard/optional_utils.py#L129-L155web
- https://pypi.org/project/raypackage
- https://github.com/advisories/GHSA-q279-jhrf-cc6vadvisory
- https://www.bitsight.com/blog/rondodox-botnet-infrastructure-analysisthird-party-advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-62593government-resource
- https://github.com/vllm-project/vllm/security/advisories/GHSA-pmqf-x6x8-p7qwweb
- https://nvd.nist.gov/vuln/detail/CVE-2025-62372advisory
- https://github.com/vllm-project/vllm/pull/27204web
- https://github.com/vllm-project/vllm/pull/6613web
- https://github.com/vllm-project/vllm/commit/58fab50d82838d5014f4a14d991fdb9352c9c84bweb
- https://github.com/advisories/GHSA-pmqf-x6x8-p7qwadvisory
- https://github.com/pypa/advisory-database/tree/main/vulns/vllm/PYSEC-2026-2019.yamlweb
Verknüpfte CVEs
- CVE-2026-25990
Pillow ist eine Python-Bildverarbeitungsbibliothek.
highCVSSv3 7.5 - CVE-2026-24779
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
highCVSSv3 7.1 - CVE-2026-24486
Python-Multipart ist ein Streaming-Multipart-Parser für Python.
highCVSSv3 8.6 - CVE-2026-24049
`wheel` ist ein Kommandozeilenwerkzeug zum Manipulieren von Python-Wheel-Dateien, wie in PEP 427 definiert.
highCVSSv3 7.1 - CVE-2026-22807
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
highCVSSv3 8.8 - CVE-2026-22778
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
criticalCVSSv3 9.8 - CVE-2026-22773
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
mediumCVSSv3 6.5 - CVE-2026-21441
urllib3 ist eine HTTP-Client-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-0994
Ein Denial-of-Service-Schwachstellen (DoS) besteht in `google.protobuf.json_format.ParseDict()` in Python, wo die maximale Rekursions-Tie…
highCVSSv3 7.5 - CVE-2025-9900
Ein Fehler wurde in Libtiff gefunden.
highCVSSv3 8.8 - CVE-2025-9714
Unkontrollierte Rekursion bei der XPath-Bewertung in libxml2 bis einschließlich Version 2.9.14 ermöglicht es einem lokalen Angreifer, ein…
mediumCVSSv3 6.2 - CVE-2025-9230
Zusammenfassung des Problems: Eine Anwendung, die versucht, CMS-Nachrichten zu entschlüsseln, die mit passwortbasierter Verschlüsselung v…
highCVSSv3 7.5 - CVE-2025-8176
In LibTIFF bis Version 4.7.0 wurde eine Schwachstelle gefunden, die als kritisch eingestuft wird.
mediumCVSSv3 5.3 - CVE-2025-69223
AIOHTTP ist ein asynchroner HTTP-Client/Server-Framework für asyncio und Python.
highCVSSv3 7.5 - CVE-2025-66506
Ein Fehler wurde im Fulcio, einem kostenlos nutzbaren Zertifizierungsstelle-System, gefunden.
highCVSSv3 7.5 - CVE-2025-66471
urllib3 ist eine benutzerfreundliche HTTP-Client-Bibliothek für Python.
high - CVE-2025-66448
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
highCVSSv3 7.1 - CVE-2025-66418
urllib3 ist eine benutzerfreundliche HTTP-Client-Bibliothek für Python.
high - CVE-2025-62727
Starlette ist ein leichtgewichtiges ASGI-Framework/Toolkit.
highCVSSv3 7.5 - CVE-2025-62593Aktiv ausgenutzt
Ray ist ein AI-Berechnungsmotor.
criticalCVSSv3 8.8 - CVE-2025-62426
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
mediumCVSSv3 6.5 - CVE-2025-6242
Ein Server-Side Request Forgery (SSRF)-Sicherheitsproblem besteht in der MediaConnector-Klasse innerhalb des multimodalen Funktionsumfang…
highCVSSv3 7.1 - CVE-2025-62372
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
high - CVE-2025-62164
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
highCVSSv3 8.8
15 weitere CVEs anzeigen
- CVE-2025-61620
Ein Fehler wurde im Server-Implementierung von vLLM gefunden, bei dem die Verarbeitung von Jinja-Vorlagen Benutzereingaben über die Param…
— - CVE-2025-59425
vLLM ist ein Inferenz- und Bereitstellungsmotor für große Sprachmodelle (LLMs).
highCVSSv3 7.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-53906
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
mediumCVSSv3 4.1 - CVE-2025-53905
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
mediumCVSSv3 4.1 - CVE-2025-5318
Ein Fehler wurde in der libssh-Bibliothek in Versionen vor 0.11.2 gefunden.
mediumCVSSv3 5.4 - CVE-2025-52565
runc ist ein Befehlszeilentool zum Starten und Ausführen von Containern gemäß der OCI-Spezifikation.
high - CVE-2025-47906
Wenn die Umgebungsvariable PATH Pfade enthält, die ausführbare Dateien sind (anstatt nur Verzeichnisse), kann das Übergeben bestimmter Ze…
— - CVE-2025-22869
SSH-Server, die Dateiübertragungsprotokolle umsetzen, sind anfällig für eine Denial-of-Service-Angriffe von Clients, die den Schlüsselaus…
— - CVE-2025-22868
Ein Angreifer kann einen bösartigen fehlerhaften Token übergeben, der dazu führt, dass während des Parsens unerwartet Speicher verbraucht…
— - CVE-2025-15467
Zusammenfassung des Problems: Das Parsen von CMS AuthEnvelopedData oder EnvelopedData-Nachrichten mit bösartig erstellten AEAD-Parametern…
highCVSSv3 8.8 - CVE-2024-56433
Ein Fehler wurde in shadow-utils gefunden.
lowCVSSv3 3.6 - CVE-2023-52356
Ein Segmentationsfehler (SEGV) wurde in libtiff gefunden, der durch das Übergeben eines manipulierten TIFF-Datei an die TIFFReadRGBATileE…
highCVSSv3 7.5 - CVE-2023-52355
Ein Speicherfehler wurde in libtiff gefunden, der durch das Übergeben eines manipulierten tiff-Datei an die TIFFRasterScanlineSize64()-AP…
highCVSSv3 7.5 - CVE-2023-48022
Anyscale Ray-Versionen 2.6.3 und 2.8.0 ermöglichen es einem Fernangreifer, beliebigen Code über die Aufgabenübermittlungs-API auszuführen.
criticalCVSSv3 9.8