CVE-2026-47162
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update
Beschreibung
Vim ist ein quelloffenes Texteditor für die Kommandozeile. Vor Version 9.2.0495 besteht eine Schwachstelle durch Codeinjektion in Vimscript in der Funktion s:NetrwBookHistSave() im Plugin netrw (runtime/pack/dist/opt/netrw/autoload/netrw.vim), wenn beim Serialisieren von durchsuchten Verzeichnispfaden in die History-Datei ~/.vim/.netrwhist ein aus dem Dateisystem abgeleiteter Verzeichnisname ohne Escape der eingebetteten einfachen Anführungszeichen in eine einfache Anführungsstrich-Vimscript-Zeichenfolgenliteral interpoliert wird. Dies ermöglicht es einem manipulierten Verzeichnisnamen, den Zeichenfolgenkontext zu verlassen und beim nächsten Laden der History-Datei beliebigen Vimscript einschließlich Shell-Befehlen über system() und :! auszuführen. Dieses Problem wurde in Version 9.2.0495 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-74Class
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.
cwe.mitre.org →CWE-94Base
Improper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-09-01 13:19 UTC· security-advisories@github.com
- Reference: https://github.com/vim/vim/commit/f08ab2f4d7d2947c8dd6c179ae08ee6146a2694b
- Reference: https://github.com/vim/vim/releases/tag/v9.2.0495
- Reference: https://github.com/vim/vim/security/advisories/GHSA-crm5-rh6j-2c7c
- Reference: https://github.com/vim/vim/commit/f08ab2f4d7d2947c8dd6c179ae08ee6146a2694b
- CVE Modified2026-09-01 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Affected: Affected value modified. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/47xxx/CVE-2026-47162.json">CVE-2026-47162</a>
- Reference: https://access.redhat.com/errata/RHSA-2026:38509
- Reference: https://access.redhat.com/errata/RHSA-2026:38510
- Reference: https://access.redhat.com/errata/RHSA-2026:38511
- CVE Modified2026-08-25 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:58981
- CVE Modified2026-08-24 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8 (+5) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8 (+6)
- CVE Modified2026-08-19 12:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:54769
- Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 (+4) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8 (+5)
Betroffene Betriebssysteme
linux
ubuntu / coreutilsjammy
linux
ubuntu / coreutilsnoble
linux
ubuntu / coreutilsresolute
linux
debian / debian_linux11.0
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux10.2
linux
redhat / enterprise_linux6.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux9.8
linux
redhat / enterprise_linux_for_els10.2
linux
redhat / enterprise_linux_for_els8.10
linux
redhat / enterprise_linux_for_els9.8
linux
redhat / enterprise_linux_for_eus10.2
linux
redhat / enterprise_linux_for_eus9.8
linux
redhat / enterprise_linux_for_ibm_z_systems10.2
linux
redhat / enterprise_linux_for_ibm_z_systems8.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems9.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_els10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_els8.10
linux
redhat / enterprise_linux_for_ibm_z_systems_els9.8
linux
redhat / enterprise_linux_for_ibm_z_systems_eus10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.8
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Apple
iOS18.7.10
Apple
iOS26.6.1
Apple
iPadOS18.7.10
Apple
iPadOS26.6.1
Apple
macOSTahoe 26.6.2
bitnami
jre1.9.0
bitnami
nginx-gateway0.1.17
bitnami
nginx-gateway-fabric1.3.0
bitnami
postgresql15.0.0
bitnami
postgresql16.0.0
bitnami
postgresql17.0.0
bitnami
postgresql18.0.0
bitnami
python-min3.10.0
bitnami
python-min3.11.0
bitnami
python-min3.12.0
bitnami
python-min3.13.0
bitnami
python-min3.14.0
f5
dos4.3.0 – 4.7.0
f5
dos
f5
nginx_gateway_fabric1.3.0 – 1.6.2
f5
nginx_gateway_fabric2.0.0 – 2.5.1
f5
nginx_ingress_controller3.5.0 – 3.7.2
f5
nginx_ingress_controller4.0.0 – 4.0.1
f5
nginx_ingress_controller5.0.0 – 5.4.1
Quellen & Referenzen
- https://gitlab.gnome.org/GNOME/libxml2/-/issues/720
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.12.7
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.11.8
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/vendor-advisory
- https://lists.debian.org/debian-lts-announce/2025/07/msg00014.html
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/
- https://www.postgresql.org/support/security/CVE-2026-6472/euvd
- https://nvd.nist.gov/vuln/detail/CVE-2026-6472web
- https://openssl-library.org/news/secadv/20260609.txtvendor-advisory
- https://github.com/openssl/openssl/commit/f04b377be3d821741c86d1f4bf84dee09f3d5c3epatch
- https://github.com/openssl/openssl/commit/a2ca7b2d73e0ffc1eae183fe6e1741dac767cb4fpatch
- https://github.com/openssl/openssl/commit/bbb151a83041705d9d001ed2f9c12f5523e1b54dpatch
- https://github.com/openssl/openssl/commit/dd68364107a58841c0a2546812518b65d3a23abdpatch
- https://access.redhat.com/errata/RHSA-2026:13274euvd
- https://access.redhat.com/security/cve/CVE-2026-3832euvd
- https://bugzilla.redhat.com/show_bug.cgi?id=2445762euvd
Verknüpfte CVEs
- CVE-2026-9547
Wenn eine auf libcurl basierende Anwendung Übertragungen über `SCP://` oder `SFTP://` durchführt und die Callback-Funktion `CURLOPT_SSH_K…
criticalCVSSv3 9.1 - CVE-2026-9256
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-9076
Zusammenfassung des Problems: Wenn CMS-Entschlüsselungsprozesse basierend auf Passwörtern (RFC 3211 / PWRI-Schlüsselentpacken) von einem…
highCVSSv3 7.5 - CVE-2026-8286
Eine Schwachstelle besteht darin, dass eine neue Übertragung, die STARTTLS verwendet, um die Verbindung aufzuwerten, eine bestehende akti…
highCVSSv3 8.1 - CVE-2026-7383
Zusammenfassung des Problems: Ein Überlauf eines signierten Ganzzahls beim Größenbestimmen des Ziel-Puffers für Unicode-Ausgabe in `ASN1_…
highCVSSv3 8.1 - CVE-2026-6637
Ein Stapelüberlauf im PostgreSQL-Modul "refint" ermöglicht es einem unprivilegierten Datenbankbenutzer, beliebigen Code als den Benutzer…
highCVSSv3 8.8 - CVE-2026-6479
Unkontrollierte Rekursion in der SSL- und GSS-Aushandlung von PostgreSQL ermöglicht es einem Angreifer, der eine Verbindung zu einem Post…
highCVSSv3 7.5 - CVE-2026-6478
Ein verdeckter Zeitkanal bei der Vergleichung von MD5-gespeicherten Passwörtern in der PostgreSQL-Authentifizierung ermöglicht es einem A…
mediumCVSSv3 6.5 - CVE-2026-6477
Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in den PostgreSQL libpq-Funktionen lo_export(), lo_read(),…
highCVSSv3 8.8 - CVE-2026-6475
Symbolische Linksverfolgung in der plattformüblichen Ausgabe von `pg_basebackup` und in `pg_rewind` ermöglicht es einem Ursprungssuperben…
highCVSSv3 8.8 - CVE-2026-6474
Ein Fehler wurde in PostgreSQL gefunden.
mediumCVSSv3 4.3 - CVE-2026-6473
Die Ganzzahlauslagerung in mehreren Funktionen des PostgreSQL-Servers ermöglicht es einem unprivilegierten Datenbankbenutzer, den Server…
highCVSSv3 8.8 - CVE-2026-6472
Ein Fehler wurde im Umgang mit PostgreSQL CREATE TYPE für Multirange-Typen gefunden.
mediumCVSSv3 5.4 - CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-60002
In OpenSSH vor Version 10.4 kann ssh einen Verwendungsfehler nach Freigabe aufweisen, wenn ein Server seinen Host-Schlüssel während eines…
highCVSSv3 7.7 - CVE-2026-59996
SCP in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis eines beabsichtigten Verzeichnisses platzieren, wenn die Ko…
mediumCVSSv3 4.2 - CVE-2026-59858
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-59856
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-58055
Die nghttp2-Proxyschnittstelle nghttpx bis Version 1.69.0 leitet eine HTTP/1.1 Upgrade-Anfrage weiter, die auch einen Content-Length-Head…
mediumCVSSv3 5.4 - CVE-2026-58016
Ein Fehler wurde in GLib gefunden.
criticalCVSSv3 9.1 - CVE-2026-58015
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58014
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.6 - CVE-2026-58013
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2
93 weitere CVEs anzeigen
- CVE-2026-58012
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-58011
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58010
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-57456
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-57455
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55693
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55655
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.1 - CVE-2026-55654
Ein Fehler wurde in OpenSSH gefunden.
lowCVSSv3 3.7 - CVE-2026-55653
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-54370
Ein Zeitpunkt-Prüfung-zu-Zeitpunkt-Nutzung (TOCTOU) Rennenbedingte Schwachstelle wurde in `acl` gefunden.
highCVSSv3 6.3 - CVE-2026-54369
Ein Fehler wurde im `acl`-Paket gefunden, speziell in den auf Pfadnamen basierenden Funktionen von `libacl`.
highCVSSv3 7.1 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-5419
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-52858
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
high - CVE-2026-5260
Ein Fehler wurde in libgnutls gefunden.
highCVSSv3 8.2 - CVE-2026-48864
Ein Fehler wurde in libsolv gefunden.
highCVSSv3 7.8 - CVE-2026-4878
Ein Fehler wurde in libcap gefunden.
highCVSSv3 7.0 - CVE-2026-47167
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
medium - CVE-2026-46483
Vim ist ein quelloffenes Texteditor für die Befehlszeile.
lowCVSSv3 3.6 - CVE-2026-45447
Zusammenfassung des Problems: Eine speziell erstellte PKCS#7- oder S/MIME-signierte Nachricht könnte einen use-after-free während der Übe…
highCVSSv3 8.8 - CVE-2026-45446
Zusammenfassung des Problems: Die Implementierungen von AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) behandeln die Authentifizierung von…
mediumCVSSv3 4.8 - CVE-2026-45445
Zusammenfassung des Problems: Wenn eine Anwendung einen AES-OCB-Kontext über die öffentliche One-Shot-Schnittstelle EVP_Cipher() steuert,…
highCVSSv3 7.5 - CVE-2026-45409
Internationale Domainnamen für Anwendungen (IDNA) für Python bietet Unterstützung für Internationale Domainnamen für Anwendungen (IDNA) u…
mediumCVSSv3 5.3 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-44432
urllib3 ist eine HTTP-Client-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-44431
Urllib3 ist eine HTTP-Client-Bibliothek für Python.
high - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-42945
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-42770
Zusammenfassung des Problems: Wenn EVP_PKEY_derive_set_peer() mit einem DHX (X9.42) Peer-Schlüssel aufgerufen wird, wird der Peer-Schlüss…
lowCVSSv3 3.7 - CVE-2026-42769
Zusammenfassung des Problems: Ein Fehler im Callback zur Überprüfung des Zertifikats, das in einer Antwort auf eine Root CA-Schlüsselaktu…
mediumCVSSv3 5.3 - CVE-2026-42768
Zusammenfassung des Problems: Die Funktionen CMS_decrypt und PKCS7_decrypt sind anfällig für einen Bleichenbacher-ähnlichen Angriff, wenn…
lowCVSSv3 3.7 - CVE-2026-42767
Zusammenfassung des Problems: Ein von einem Angreifer kontrollierter CMP (Certificate Management Protocol)-Server könnte einen NULL-Zeige…
mediumCVSSv3 5.9 - CVE-2026-42766
Zusammenfassung des Problems: Eine speziell erstellte mit einem Passwort verschlüsselte CMS-Nachricht kann während der CMS-Entschlüsselun…
mediumCVSSv3 5.9 - CVE-2026-42764
Zusammenfassung des Problems: Das Empfangen eines QUIC-Initialpakets mit einem ungültigen Token kann bei einem OpenSSL QUIC-Server mit de…
highCVSSv3 7.5 - CVE-2026-4224
Wenn ein Expat-Parser mit einem registrierten ElementDeclHandler eine Inline-Dokumenttypdefinition mit einem tief verschachtelten Inhaltm…
highCVSSv3 7.5 - CVE-2026-42055
NGINX Plus und NGINX Open Source weisen eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module auf.
criticalCVSSv3 8.1 - CVE-2026-42015
Ein Fehler wurde in gnutls gefunden.
mediumCVSSv3 5.3 - CVE-2026-42014
Ein Fehler wurde in GnuTLS gefunden.
mediumCVSSv3 6.6 - CVE-2026-42013
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 8.2 - CVE-2026-42012
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.1 - CVE-2026-42011
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-42010
Ein Fehler wurde in gnutls gefunden.
criticalCVSSv3 9.8 - CVE-2026-42009
Ein Fehler wurde im gnutls gefunden.
highCVSSv3 7.5 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41411
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
mediumCVSSv3 6.6 - CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40356
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen ganzzahligen Unterlauf und eine daraus resultierende außerhalb…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3833
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-3832
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-3783
Wenn ein OAuth2-Bearer-Token für eine HTTP(S)-Übertragung verwendet wird und diese Übertragung zu einer zweiten URL umgeleitet wird, könn…
— - CVE-2026-3644
Die Behebung für CVE-2026-0672, die Steuerzeichen in http.cookies.Morsel ablehnte, war unvollständig.
highCVSSv3 7.5 - CVE-2026-35535
Ein Fehler wurde bei Sudo gefunden.
highCVSSv3 7.8 - CVE-2026-35414
Vor Version 10.3 behandelt OpenSSH die Option "authorized_keys principals" fehlerhaft in seltenen Szenarien, bei denen eine Prinzipal-Lis…
highCVSSv3 8.1 - CVE-2026-35388
Vor Version 10.3 von OpenSSH wird bei Proxy-Modus-Multiplexing-Sitzungen die Bestätigung für Verbindungsmultiplexing ausgelassen.
lowCVSSv3 2.5 - CVE-2026-35387
Vor Version 10.3 kann OpenSSH unbeabsichtigte ECDSA-Algorithmen verwenden.
mediumCVSSv3 6.5 - CVE-2026-35386
In OpenSSH vor Version 10.3 kann die Ausführung von Befehlen über Shell-Metazeichen in einem Benutzernamen innerhalb einer Befehlszeile e…
highCVSSv3 8.1 - CVE-2026-35385
In OpenSSH vor Version 10.3 kann eine mit `scp` heruntergeladene Datei als setuid oder setgid installiert werden, was dem Erwartungsbild…
highCVSSv3 8.1 - CVE-2026-35177
Ein Fehler wurde im Vim's zip.vim-Plugin gefunden.
highCVSSv3 7.1 - CVE-2026-34982
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.2 - CVE-2026-34183
Zusammenfassung des Problems: Ein entfernter Peer kann den Heap-Speicher eines QUIC-Servers oder -Clients erschöpfen, indem er ihn mit Pa…
highCVSSv3 7.5 - CVE-2026-34182
Zusammenfassung des Problems: Die Verarbeitung von Cryptographic Message Services (CMS) führt keine ausreichende Eingabevalidierung für d…
criticalCVSSv3 9.1 - CVE-2026-34181
Zusammenfassung des Problems: Die Verarbeitung von PKCS#12-Dateien führt keine ausreichende Eingabevalidierung für Dateien durch, die das…
highCVSSv3 7.4 - CVE-2026-34180
Zusammenfassung des Problems: Das Parsen einer manipulierten DER-kodierten ASN.1-Struktur mit einem primitiven Element, dessen Inhalt ein…
highCVSSv3 7.5 - CVE-2026-33846
Ein Heap-Überlauf liegt im Zusammenhang mit der Logik zur Neuzusammensetzung von Handshake-Fragmenten in GnuTLS vor.
highCVSSv3 7.5 - CVE-2026-33845
Ein Fehler im GnuTLS DTLS-Handshake-Parsing ermöglicht fehlerhafte Fragmente mit einer Länge von Null und einem nicht-nullen Offset, was…
criticalCVSSv3 9.1 - CVE-2026-31790
Zusammenfassung des Problems: Anwendungen, die RSASVE zur Schlüsselverkapselung verwenden, um ein geheimes Verschlüsselungsschlüssel zu e…
highCVSSv3 7.5 - CVE-2026-29111
Ein Fehler wurde in systemd, einem System- und Dienstmanager, gefunden.
mediumCVSSv3 5.5 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-2297
Der Import-Hook in CPython, der sich um veraltete *.pyc-Dateien kümmert (SourcelessFileLoader), wird falsch im FileLoader (einer Basiskla…
medium - CVE-2026-2100
Ein Fehler wurde im p11-kit gefunden.
highCVSSv3 7.5 - CVE-2026-1965
libcurl kann unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine mit Negotiate authentifizierte…
— - CVE-2026-15588
Ein Denial-of-Service- und Ressourcenverbrauchsschwachstelle existiert innerhalb des `GDBus`-Komponenten von GLib.
mediumCVSSv3 5.3 - CVE-2026-15308
Der inkrementelle HTML-Parser (html.parser.HTMLParser) ermöglicht eine Denial-of-Service-Angriff auf die CPU durch wiederholte nicht abge…
highCVSSv3 7.5 - CVE-2026-1502
CR/LF-Bytes wurden von HTTP-Client-Proxys in Tunnelköpfen oder Hosts nicht abgelehnt.
medium - CVE-2026-14164
Ein doppelter Freigabefehler wurde im RAR5-Leser von libarchive identifiziert.
highCVSSv3 7.5 - CVE-2026-13757
Ein Fehler wurde in p11-kit gefunden.
mediumCVSSv3 6.2 - CVE-2026-11940
Die Funktion `tarfile.extractall()` mit dem Filter 'data' oder 'tar' könnte durch ein manipuliertes Archiv umgangen werden, bei dem eine…
high - CVE-2026-0865
Durch von Benutzern kontrollierte Header-Namen und -Werte, die neue Zeilen enthalten, kann es möglich sein, HTTP-Header einzuschleusen.
medium - CVE-2026-0672
Beim Verwenden von `http.cookies.Morsel` können durch benutzerkontrollierte Cookie-Werte und Parameter die Einfügung von HTTP-Headern in…
medium - CVE-2025-6170
Ein Fehler wurde im interaktiven Shell der xmllint-Befehlszeilentool gefunden, das zum Parsen von XML-Dateien verwendet wird.
lowCVSSv3 2.5 - CVE-2025-6075
Wenn der Wert, der an `os.path.expandvars()` übergeben wird, von einem Benutzer kontrolliert wird, ist eine Leistungsverschlechterung bei…
mediumCVSSv3 5.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5278
Ein Fehler wurde in GNU Coreutils gefunden.
mediumCVSSv3 4.4 - CVE-2025-15282
Durch neue Zeilen im Medientyp der Daten-URL können Benutzerkontrollierte Daten-URLs, die von `urllib.request.DataHandler` analysiert wer…
medium - CVE-2025-14512
Ein Fehler wurde in glib gefunden.
mediumCVSSv3 6.5 - CVE-2025-14087
Ein Fehler wurde in GLib (Gnome Lib) gefunden.
criticalCVSSv3 9.8 - CVE-2025-13837
Beim Laden einer plist-Datei liest das Modul plistlib Daten in der vom Datei selbst angegebenen Größe.
mediumCVSSv3 5.5 - CVE-2025-13151
Ein Fehler wurde in libtasn1 gefunden.
— - CVE-2025-10911
Ein Verwendungsfehler nach Freigabe wurde in libxslt gefunden, während xsl-Knoten analysiert werden, die zu einem Dereferenzieren von abg…
mediumCVSSv3 5.5 - CVE-2024-34459
Ein Problem wurde in xmllint (aus libxml2) vor Version 2.11.8 und in der 2.12.x-Serie vor Version 2.12.7 entdeckt.
highCVSSv3 7.5