CVE-2026-45446
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update
Beschreibung
Zusammenfassung des Problems: Die Implementierungen von AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) behandeln die Authentifizierung von AAD (Additional Authenticated Data) bei einem leeren Chiffretext fehlerhaft, was es ermöglicht, solche Nachrichten zu fälschen. Zusammenfassung der Auswirkungen: Ein Angreifer kann leere Nachrichten mit beliebigem AAD an die Anwendung des Opfers senden, indem er diese Chiffriermethoden verwendet. AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) sind nonce-misuse-resistente AEAD-Modi: Sie akzeptieren einen Schlüssel, eine Nonce, optionales AAD (Bytes, die authentifiziert, aber nicht verschlüsselt werden), und Klartext und erzeugen Chiffretext plus einen 16-Byte-Tag. Beim Entschlüsseln wird `EVP_DecryptFinal_ex()` dokumentiert, nur dann erfolgreich zurückzugeben, wenn der Tag erfolgreich überprüft wurde. In OpenSSls Provider-Implementierung dieser Chiffriermethoden wird der erwartete Tag nur berechnet, wenn die Entschlüsselungsfunktion mit nicht-leeren Daten aufgerufen wird. Wenn der Aufrufer AAD liefert und dann `EVP_DecryptFinal_ex()` ohne vorherigen Aufruf des Chiffretext-Updates aufruft, was bei einer empfangenen Chiffretextlänge von null passieren kann, wird der Tag nie neu berechnet und behält seinen alle-Zeichen-null-Wert. Wenn AES-GCM-SIV verwendet wird, kann ein Angreifer, der beliebiges AAD, leeren Chiffretext und einen alle-Zeichen-null-Tag sendet, die Authentifizierung unter jedem Schlüssel bestehen, den er nicht kennt, in einem einzigen Versuch. Wenn AES-SIV verwendet wird, ist es für das Angriffssetup notwendig, dass die Anwendung den Entschlüsselungskontext ohne Zurücksetzen des Schlüssels wiederverwendet. AES-SIV wird seit OpenSSL 3.0 implementiert. AES-GCM-SIV wird seit OpenSSL 3.2 implementiert. Keine Protokolle, die in OpenSSL selbst implementiert sind (TLS/CMS/PKCS7/HPKE/QUIC), unterstützen entweder AES-GCM-SIV oder AES-SIV. Um einen Angriff durchzuführen, müssen die Anwendungen ihr eigenes Protokoll implementieren und die EVP-Schnittstelle verwenden. Sie müssen auch den Chiffretext-Update überspringen, wenn eine Nachricht mit einem leeren Chiffretext eintrifft. Die FIPS-Module in Version 4.0, 3.6, 3.5, 3.4 und 3.0 sind von diesem Problem nicht betroffen, da diese Algorithmen nicht FIPS-zertifiziert sind und der betroffene Code außerhalb der OpenSSl FIPS-Modulgrenze liegt.
Metriken
Weakness-Klassen (CWE)
CWE-325Base
Missing Cryptographic Step
The product does not implement a required step in a cryptographic algorithm, resulting in weaker encryption than advertised by the algorithm.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
- Translation: Title: OpenSSL, Description: Resumen del problema: Las implementaciones de AES-SIV (RFC 5297) y AES-GCM-SIV (RFC 8452) manejan incorrectamente la autenticación de AAD (Datos Autenticados Adicionales) con un texto cifrado vacío, permitiendo una falsificación de dichos mensajes. Resumen del impacto: Un atacante puede falsificar mensajes vacíos con AAD arbitrario a la aplicación de la víctima usando estos cifrados. AES-SIV (RFC 5297) y AES-GCM-SIV (RFC 8452) son modos AEAD resistentes al uso indebido de nonce: aceptan una clave, nonce, AAD opcional (bytes que son autenticados pero no cifrados) y texto plano, y producen texto cifrado más una etiqueta de 16 bytes. Al descifrar, 'EVP_DecryptFinal_ex()' está documentado para devolver éxito solo si la etiqueta se verifica con éxito. En la implementación del proveedor de OpenSSL de estos cifrados, la etiqueta esperada se calcula solo cuando la función de descifrado se invoca con datos no vacíos. Si el llamador suministra AAD y luego llama a 'EVP_DecryptFinal_ex()' sin invocar la actualización del texto cifrado, lo que puede ocurrir cuando la longitud del texto cifrado recibido es cero, la etiqueta nunca se recalcula y aún mantiene su valor de todo ceros. Cuando se usa AES-GCM-SIV, un atacante que envía AAD arbitrario, texto cifrado vacío y una etiqueta de todo ceros pasa la autenticación bajo cualquier clave que no conozca, de una sola vez. Cuando se usa AES-SIV, para montar el ataque es necesario que la aplicación reutilice el contexto de descifrado sin restablecer la clave. AES-SIV está implementado desde OpenSSL 3.0. AES-GCM-SIV está implementado desde OpenSSL 3.2. Ningún protocolo implementado en OpenSSL mismo (TLS/CMS/PKCS7/HPKE/QUIC) soporta AES-GCM-SIV o AES-SIV. Para montar un ataque, las aplicaciones deben implementar su propio protocolo y usar la interfaz EVP. También deben omitir la actualización del texto cifrado cuando llega un mensaje con un texto cifrado vacío. Los módulos FIPS en 4.0, 3.6, 3.5, 3.4 y 3.0 no se ven afectados por este problema, ya que estos algoritmos no están aprobados por FIPS y el código afectado está fuera del límite del módulo FIPS de OpenSSL.
- Initial Analysis2026-06-16 02:57 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.0.0 up to (excluding) 3.0.21 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.4.0 up to (excluding) 3.4.6 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.5.0 up to (excluding) 3.5.7 *cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:* versions from (including) 3.6.0 up to (excluding) 3.6.3 *cpe:2.3:a:openssl:openssl:4.0.0:-:*:*:*:*:*:*
- Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/25b32cd9d41d2bc01b6abc425bb4baf2c2236fdc Types: Patch
- Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/71e2a5d263518cf5866043bd60ee4994d59e53a3 Types: Patch
- Reference Type: OpenSSL Software Foundation: https://github.com/openssl/openssl/commit/7fe3f33a3b3a4c487aa4dcdbc87057f66ffd2b85 Types: Patch
- CVE Modified2026-06-10 08:16 UTC· openssl-security@openssl.org
- Reference: https://github.com/openssl/openssl/commit/25b32cd9d41d2bc01b6abc425bb4baf2c2236fdc
- Reference: https://github.com/openssl/openssl/commit/71e2a5d263518cf5866043bd60ee4994d59e53a3
- Reference: https://github.com/openssl/openssl/commit/7fe3f33a3b3a4c487aa4dcdbc87057f66ffd2b85
- Reference: https://github.com/openssl/openssl/commit/daca0f48e4a69a2892a62262bad59e62a8a76598
Betroffene Betriebssysteme
linux
ubuntu / coreutilsjammy
linux
ubuntu / coreutilsnoble
linux
ubuntu / coreutilsresolute
linux
debian / debian_linux11.0
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux10.2
linux
redhat / enterprise_linux6.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux9.8
linux
redhat / enterprise_linux_for_els10.2
linux
redhat / enterprise_linux_for_els8.10
linux
redhat / enterprise_linux_for_els9.8
linux
redhat / enterprise_linux_for_eus10.2
linux
redhat / enterprise_linux_for_eus9.8
linux
redhat / enterprise_linux_for_ibm_z_systems10.2
linux
redhat / enterprise_linux_for_ibm_z_systems8.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems9.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_els10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_els8.10
linux
redhat / enterprise_linux_for_ibm_z_systems_els9.8
linux
redhat / enterprise_linux_for_ibm_z_systems_eus10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.8
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Apple
iOS18.7.10
Apple
iOS26.6.1
Apple
iPadOS18.7.10
Apple
iPadOS26.6.1
Apple
macOSTahoe 26.6.2
bitnami
jre1.9.0
bitnami
nginx-gateway0.1.17
bitnami
nginx-gateway-fabric1.3.0
bitnami
postgresql15.0.0
bitnami
postgresql16.0.0
bitnami
postgresql17.0.0
bitnami
postgresql18.0.0
bitnami
python-min3.10.0
bitnami
python-min3.11.0
bitnami
python-min3.12.0
bitnami
python-min3.13.0
bitnami
python-min3.14.0
f5
dos4.3.0 – 4.7.0
f5
dos
f5
nginx_gateway_fabric1.3.0 – 1.6.2
f5
nginx_gateway_fabric2.0.0 – 2.5.1
f5
nginx_ingress_controller3.5.0 – 3.7.2
f5
nginx_ingress_controller4.0.0 – 4.0.1
f5
nginx_ingress_controller5.0.0 – 5.4.1
Quellen & Referenzen
- https://gitlab.gnome.org/GNOME/libxml2/-/issues/720
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.12.7
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.11.8
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/vendor-advisory
- https://lists.debian.org/debian-lts-announce/2025/07/msg00014.html
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/
- https://www.postgresql.org/support/security/CVE-2026-6472/euvd
- https://nvd.nist.gov/vuln/detail/CVE-2026-6472web
- https://openssl-library.org/news/secadv/20260609.txtvendor-advisory
- https://github.com/openssl/openssl/commit/f04b377be3d821741c86d1f4bf84dee09f3d5c3epatch
- https://github.com/openssl/openssl/commit/a2ca7b2d73e0ffc1eae183fe6e1741dac767cb4fpatch
- https://github.com/openssl/openssl/commit/bbb151a83041705d9d001ed2f9c12f5523e1b54dpatch
- https://github.com/openssl/openssl/commit/dd68364107a58841c0a2546812518b65d3a23abdpatch
- https://access.redhat.com/errata/RHSA-2026:13274euvd
- https://access.redhat.com/security/cve/CVE-2026-3832euvd
- https://bugzilla.redhat.com/show_bug.cgi?id=2445762euvd
Verknüpfte CVEs
- CVE-2026-9547
Wenn eine auf libcurl basierende Anwendung Übertragungen über `SCP://` oder `SFTP://` durchführt und die Callback-Funktion `CURLOPT_SSH_K…
criticalCVSSv3 9.1 - CVE-2026-9256
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-9076
Zusammenfassung des Problems: Wenn CMS-Entschlüsselungsprozesse basierend auf Passwörtern (RFC 3211 / PWRI-Schlüsselentpacken) von einem…
highCVSSv3 7.5 - CVE-2026-8286
Eine Schwachstelle besteht darin, dass eine neue Übertragung, die STARTTLS verwendet, um die Verbindung aufzuwerten, eine bestehende akti…
highCVSSv3 8.1 - CVE-2026-7383
Zusammenfassung des Problems: Ein Überlauf eines signierten Ganzzahls beim Größenbestimmen des Ziel-Puffers für Unicode-Ausgabe in `ASN1_…
highCVSSv3 8.1 - CVE-2026-6637
Ein Stapelüberlauf im PostgreSQL-Modul "refint" ermöglicht es einem unprivilegierten Datenbankbenutzer, beliebigen Code als den Benutzer…
highCVSSv3 8.8 - CVE-2026-6479
Unkontrollierte Rekursion in der SSL- und GSS-Aushandlung von PostgreSQL ermöglicht es einem Angreifer, der eine Verbindung zu einem Post…
highCVSSv3 7.5 - CVE-2026-6478
Ein verdeckter Zeitkanal bei der Vergleichung von MD5-gespeicherten Passwörtern in der PostgreSQL-Authentifizierung ermöglicht es einem A…
mediumCVSSv3 6.5 - CVE-2026-6477
Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in den PostgreSQL libpq-Funktionen lo_export(), lo_read(),…
highCVSSv3 8.8 - CVE-2026-6475
Symbolische Linksverfolgung in der plattformüblichen Ausgabe von `pg_basebackup` und in `pg_rewind` ermöglicht es einem Ursprungssuperben…
highCVSSv3 8.8 - CVE-2026-6474
Ein Fehler wurde in PostgreSQL gefunden.
mediumCVSSv3 4.3 - CVE-2026-6473
Die Ganzzahlauslagerung in mehreren Funktionen des PostgreSQL-Servers ermöglicht es einem unprivilegierten Datenbankbenutzer, den Server…
highCVSSv3 8.8 - CVE-2026-6472
Ein Fehler wurde im Umgang mit PostgreSQL CREATE TYPE für Multirange-Typen gefunden.
mediumCVSSv3 5.4 - CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-60002
In OpenSSH vor Version 10.4 kann ssh einen Verwendungsfehler nach Freigabe aufweisen, wenn ein Server seinen Host-Schlüssel während eines…
highCVSSv3 7.7 - CVE-2026-59996
SCP in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis eines beabsichtigten Verzeichnisses platzieren, wenn die Ko…
mediumCVSSv3 4.2 - CVE-2026-59858
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-59856
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-58055
Die nghttp2-Proxyschnittstelle nghttpx bis Version 1.69.0 leitet eine HTTP/1.1 Upgrade-Anfrage weiter, die auch einen Content-Length-Head…
mediumCVSSv3 5.4 - CVE-2026-58016
Ein Fehler wurde in GLib gefunden.
criticalCVSSv3 9.1 - CVE-2026-58015
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58014
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.6 - CVE-2026-58013
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2
93 weitere CVEs anzeigen
- CVE-2026-58012
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-58011
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58010
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-57456
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-57455
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55693
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55655
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.1 - CVE-2026-55654
Ein Fehler wurde in OpenSSH gefunden.
lowCVSSv3 3.7 - CVE-2026-55653
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-54370
Ein Zeitpunkt-Prüfung-zu-Zeitpunkt-Nutzung (TOCTOU) Rennenbedingte Schwachstelle wurde in `acl` gefunden.
highCVSSv3 6.3 - CVE-2026-54369
Ein Fehler wurde im `acl`-Paket gefunden, speziell in den auf Pfadnamen basierenden Funktionen von `libacl`.
highCVSSv3 7.1 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-5419
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-52858
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
high - CVE-2026-5260
Ein Fehler wurde in libgnutls gefunden.
highCVSSv3 8.2 - CVE-2026-48864
Ein Fehler wurde in libsolv gefunden.
highCVSSv3 7.8 - CVE-2026-4878
Ein Fehler wurde in libcap gefunden.
highCVSSv3 7.0 - CVE-2026-47167
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
medium - CVE-2026-47162
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.8 - CVE-2026-46483
Vim ist ein quelloffenes Texteditor für die Befehlszeile.
lowCVSSv3 3.6 - CVE-2026-45447
Zusammenfassung des Problems: Eine speziell erstellte PKCS#7- oder S/MIME-signierte Nachricht könnte einen use-after-free während der Übe…
highCVSSv3 8.8 - CVE-2026-45445
Zusammenfassung des Problems: Wenn eine Anwendung einen AES-OCB-Kontext über die öffentliche One-Shot-Schnittstelle EVP_Cipher() steuert,…
highCVSSv3 7.5 - CVE-2026-45409
Internationale Domainnamen für Anwendungen (IDNA) für Python bietet Unterstützung für Internationale Domainnamen für Anwendungen (IDNA) u…
mediumCVSSv3 5.3 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-44432
urllib3 ist eine HTTP-Client-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-44431
Urllib3 ist eine HTTP-Client-Bibliothek für Python.
high - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-42945
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-42770
Zusammenfassung des Problems: Wenn EVP_PKEY_derive_set_peer() mit einem DHX (X9.42) Peer-Schlüssel aufgerufen wird, wird der Peer-Schlüss…
lowCVSSv3 3.7 - CVE-2026-42769
Zusammenfassung des Problems: Ein Fehler im Callback zur Überprüfung des Zertifikats, das in einer Antwort auf eine Root CA-Schlüsselaktu…
mediumCVSSv3 5.3 - CVE-2026-42768
Zusammenfassung des Problems: Die Funktionen CMS_decrypt und PKCS7_decrypt sind anfällig für einen Bleichenbacher-ähnlichen Angriff, wenn…
lowCVSSv3 3.7 - CVE-2026-42767
Zusammenfassung des Problems: Ein von einem Angreifer kontrollierter CMP (Certificate Management Protocol)-Server könnte einen NULL-Zeige…
mediumCVSSv3 5.9 - CVE-2026-42766
Zusammenfassung des Problems: Eine speziell erstellte mit einem Passwort verschlüsselte CMS-Nachricht kann während der CMS-Entschlüsselun…
mediumCVSSv3 5.9 - CVE-2026-42764
Zusammenfassung des Problems: Das Empfangen eines QUIC-Initialpakets mit einem ungültigen Token kann bei einem OpenSSL QUIC-Server mit de…
highCVSSv3 7.5 - CVE-2026-4224
Wenn ein Expat-Parser mit einem registrierten ElementDeclHandler eine Inline-Dokumenttypdefinition mit einem tief verschachtelten Inhaltm…
highCVSSv3 7.5 - CVE-2026-42055
NGINX Plus und NGINX Open Source weisen eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module auf.
criticalCVSSv3 8.1 - CVE-2026-42015
Ein Fehler wurde in gnutls gefunden.
mediumCVSSv3 5.3 - CVE-2026-42014
Ein Fehler wurde in GnuTLS gefunden.
mediumCVSSv3 6.6 - CVE-2026-42013
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 8.2 - CVE-2026-42012
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.1 - CVE-2026-42011
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-42010
Ein Fehler wurde in gnutls gefunden.
criticalCVSSv3 9.8 - CVE-2026-42009
Ein Fehler wurde im gnutls gefunden.
highCVSSv3 7.5 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41411
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
mediumCVSSv3 6.6 - CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40356
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen ganzzahligen Unterlauf und eine daraus resultierende außerhalb…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3833
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-3832
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-3783
Wenn ein OAuth2-Bearer-Token für eine HTTP(S)-Übertragung verwendet wird und diese Übertragung zu einer zweiten URL umgeleitet wird, könn…
— - CVE-2026-3644
Die Behebung für CVE-2026-0672, die Steuerzeichen in http.cookies.Morsel ablehnte, war unvollständig.
highCVSSv3 7.5 - CVE-2026-35535
Ein Fehler wurde bei Sudo gefunden.
highCVSSv3 7.8 - CVE-2026-35414
Vor Version 10.3 behandelt OpenSSH die Option "authorized_keys principals" fehlerhaft in seltenen Szenarien, bei denen eine Prinzipal-Lis…
highCVSSv3 8.1 - CVE-2026-35388
Vor Version 10.3 von OpenSSH wird bei Proxy-Modus-Multiplexing-Sitzungen die Bestätigung für Verbindungsmultiplexing ausgelassen.
lowCVSSv3 2.5 - CVE-2026-35387
Vor Version 10.3 kann OpenSSH unbeabsichtigte ECDSA-Algorithmen verwenden.
mediumCVSSv3 6.5 - CVE-2026-35386
In OpenSSH vor Version 10.3 kann die Ausführung von Befehlen über Shell-Metazeichen in einem Benutzernamen innerhalb einer Befehlszeile e…
highCVSSv3 8.1 - CVE-2026-35385
In OpenSSH vor Version 10.3 kann eine mit `scp` heruntergeladene Datei als setuid oder setgid installiert werden, was dem Erwartungsbild…
highCVSSv3 8.1 - CVE-2026-35177
Ein Fehler wurde im Vim's zip.vim-Plugin gefunden.
highCVSSv3 7.1 - CVE-2026-34982
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.2 - CVE-2026-34183
Zusammenfassung des Problems: Ein entfernter Peer kann den Heap-Speicher eines QUIC-Servers oder -Clients erschöpfen, indem er ihn mit Pa…
highCVSSv3 7.5 - CVE-2026-34182
Zusammenfassung des Problems: Die Verarbeitung von Cryptographic Message Services (CMS) führt keine ausreichende Eingabevalidierung für d…
criticalCVSSv3 9.1 - CVE-2026-34181
Zusammenfassung des Problems: Die Verarbeitung von PKCS#12-Dateien führt keine ausreichende Eingabevalidierung für Dateien durch, die das…
highCVSSv3 7.4 - CVE-2026-34180
Zusammenfassung des Problems: Das Parsen einer manipulierten DER-kodierten ASN.1-Struktur mit einem primitiven Element, dessen Inhalt ein…
highCVSSv3 7.5 - CVE-2026-33846
Ein Heap-Überlauf liegt im Zusammenhang mit der Logik zur Neuzusammensetzung von Handshake-Fragmenten in GnuTLS vor.
highCVSSv3 7.5 - CVE-2026-33845
Ein Fehler im GnuTLS DTLS-Handshake-Parsing ermöglicht fehlerhafte Fragmente mit einer Länge von Null und einem nicht-nullen Offset, was…
criticalCVSSv3 9.1 - CVE-2026-31790
Zusammenfassung des Problems: Anwendungen, die RSASVE zur Schlüsselverkapselung verwenden, um ein geheimes Verschlüsselungsschlüssel zu e…
highCVSSv3 7.5 - CVE-2026-29111
Ein Fehler wurde in systemd, einem System- und Dienstmanager, gefunden.
mediumCVSSv3 5.5 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-2297
Der Import-Hook in CPython, der sich um veraltete *.pyc-Dateien kümmert (SourcelessFileLoader), wird falsch im FileLoader (einer Basiskla…
medium - CVE-2026-2100
Ein Fehler wurde im p11-kit gefunden.
highCVSSv3 7.5 - CVE-2026-1965
libcurl kann unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine mit Negotiate authentifizierte…
— - CVE-2026-15588
Ein Denial-of-Service- und Ressourcenverbrauchsschwachstelle existiert innerhalb des `GDBus`-Komponenten von GLib.
mediumCVSSv3 5.3 - CVE-2026-15308
Der inkrementelle HTML-Parser (html.parser.HTMLParser) ermöglicht eine Denial-of-Service-Angriff auf die CPU durch wiederholte nicht abge…
highCVSSv3 7.5 - CVE-2026-1502
CR/LF-Bytes wurden von HTTP-Client-Proxys in Tunnelköpfen oder Hosts nicht abgelehnt.
medium - CVE-2026-14164
Ein doppelter Freigabefehler wurde im RAR5-Leser von libarchive identifiziert.
highCVSSv3 7.5 - CVE-2026-13757
Ein Fehler wurde in p11-kit gefunden.
mediumCVSSv3 6.2 - CVE-2026-11940
Die Funktion `tarfile.extractall()` mit dem Filter 'data' oder 'tar' könnte durch ein manipuliertes Archiv umgangen werden, bei dem eine…
high - CVE-2026-0865
Durch von Benutzern kontrollierte Header-Namen und -Werte, die neue Zeilen enthalten, kann es möglich sein, HTTP-Header einzuschleusen.
medium - CVE-2026-0672
Beim Verwenden von `http.cookies.Morsel` können durch benutzerkontrollierte Cookie-Werte und Parameter die Einfügung von HTTP-Headern in…
medium - CVE-2025-6170
Ein Fehler wurde im interaktiven Shell der xmllint-Befehlszeilentool gefunden, das zum Parsen von XML-Dateien verwendet wird.
lowCVSSv3 2.5 - CVE-2025-6075
Wenn der Wert, der an `os.path.expandvars()` übergeben wird, von einem Benutzer kontrolliert wird, ist eine Leistungsverschlechterung bei…
mediumCVSSv3 5.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5278
Ein Fehler wurde in GNU Coreutils gefunden.
mediumCVSSv3 4.4 - CVE-2025-15282
Durch neue Zeilen im Medientyp der Daten-URL können Benutzerkontrollierte Daten-URLs, die von `urllib.request.DataHandler` analysiert wer…
medium - CVE-2025-14512
Ein Fehler wurde in glib gefunden.
mediumCVSSv3 6.5 - CVE-2025-14087
Ein Fehler wurde in GLib (Gnome Lib) gefunden.
criticalCVSSv3 9.8 - CVE-2025-13837
Beim Laden einer plist-Datei liest das Modul plistlib Daten in der vom Datei selbst angegebenen Größe.
mediumCVSSv3 5.5 - CVE-2025-13151
Ein Fehler wurde in libtasn1 gefunden.
— - CVE-2025-10911
Ein Verwendungsfehler nach Freigabe wurde in libxslt gefunden, während xsl-Knoten analysiert werden, die zu einem Dereferenzieren von abg…
mediumCVSSv3 5.5 - CVE-2024-34459
Ein Problem wurde in xmllint (aus libxml2) vor Version 2.11.8 und in der 2.12.x-Serie vor Version 2.12.7 entdeckt.
highCVSSv3 7.5