CVE-2026-6479
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update
Beschreibung
Unkontrollierte Rekursion in der SSL- und GSS-Aushandlung von PostgreSQL ermöglicht es einem Angreifer, der eine Verbindung zu einem PostgreSQL AF_UNIX-Socket herstellen kann, einen anhaltenden Denial-of-Service-Angriff durchzuführen. Wenn sowohl SSL als auch GSS deaktiviert sind, kann ein Angreifer dasselbe über Zugriff auf einen PostgreSQL TCP-Socket erreichen. Betroffen sind Versionen vor PostgreSQL 18.4, 17.10, 16.14, 15.18 und 14.23.
Metriken
Weakness-Klassen (CWE)
CWE-674Class
Uncontrolled Recursion
The product does not properly control the amount of recursion that takes place, consuming excessive resources, such as allocated memory or the program stack.
cwe.mitre.org →
Betroffene Betriebssysteme
linux
ubuntu / coreutilsjammy
linux
ubuntu / coreutilsnoble
linux
ubuntu / coreutilsresolute
linux
debian / debian_linux11.0
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux10.2
linux
redhat / enterprise_linux6.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux9.8
linux
redhat / enterprise_linux_for_els10.2
linux
redhat / enterprise_linux_for_els8.10
linux
redhat / enterprise_linux_for_els9.8
linux
redhat / enterprise_linux_for_eus10.2
linux
redhat / enterprise_linux_for_eus9.8
linux
redhat / enterprise_linux_for_ibm_z_systems10.2
linux
redhat / enterprise_linux_for_ibm_z_systems8.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems9.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_els10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_els8.10
linux
redhat / enterprise_linux_for_ibm_z_systems_els9.8
linux
redhat / enterprise_linux_for_ibm_z_systems_eus10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.8
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Apple
iOS18.7.10
Apple
iOS26.6.1
Apple
iPadOS18.7.10
Apple
iPadOS26.6.1
Apple
macOSTahoe 26.6.2
bitnami
jre1.9.0
bitnami
nginx-gateway0.1.17
bitnami
nginx-gateway-fabric1.3.0
bitnami
postgresql15.0.0
bitnami
postgresql16.0.0
bitnami
postgresql17.0.0
bitnami
postgresql18.0.0
bitnami
python-min3.10.0
bitnami
python-min3.11.0
bitnami
python-min3.12.0
bitnami
python-min3.13.0
bitnami
python-min3.14.0
f5
dos4.3.0 – 4.7.0
f5
dos
f5
nginx_gateway_fabric1.3.0 – 1.6.2
f5
nginx_gateway_fabric2.0.0 – 2.5.1
f5
nginx_ingress_controller3.5.0 – 3.7.2
f5
nginx_ingress_controller4.0.0 – 4.0.1
f5
nginx_ingress_controller5.0.0 – 5.4.1
Quellen & Referenzen
- https://gitlab.gnome.org/GNOME/libxml2/-/issues/720
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.12.7
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.11.8
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/vendor-advisory
- https://lists.debian.org/debian-lts-announce/2025/07/msg00014.html
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/
- https://www.postgresql.org/support/security/CVE-2026-6472/euvd
- https://nvd.nist.gov/vuln/detail/CVE-2026-6472web
- https://openssl-library.org/news/secadv/20260609.txtvendor-advisory
- https://github.com/openssl/openssl/commit/f04b377be3d821741c86d1f4bf84dee09f3d5c3epatch
- https://github.com/openssl/openssl/commit/a2ca7b2d73e0ffc1eae183fe6e1741dac767cb4fpatch
- https://github.com/openssl/openssl/commit/bbb151a83041705d9d001ed2f9c12f5523e1b54dpatch
- https://github.com/openssl/openssl/commit/dd68364107a58841c0a2546812518b65d3a23abdpatch
- https://access.redhat.com/errata/RHSA-2026:13274euvd
- https://access.redhat.com/security/cve/CVE-2026-3832euvd
- https://bugzilla.redhat.com/show_bug.cgi?id=2445762euvd
Verknüpfte CVEs
- CVE-2026-9547
Wenn eine auf libcurl basierende Anwendung Übertragungen über `SCP://` oder `SFTP://` durchführt und die Callback-Funktion `CURLOPT_SSH_K…
criticalCVSSv3 9.1 - CVE-2026-9256
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-9076
Zusammenfassung des Problems: Wenn CMS-Entschlüsselungsprozesse basierend auf Passwörtern (RFC 3211 / PWRI-Schlüsselentpacken) von einem…
highCVSSv3 7.5 - CVE-2026-8286
Eine Schwachstelle besteht darin, dass eine neue Übertragung, die STARTTLS verwendet, um die Verbindung aufzuwerten, eine bestehende akti…
highCVSSv3 8.1 - CVE-2026-7383
Zusammenfassung des Problems: Ein Überlauf eines signierten Ganzzahls beim Größenbestimmen des Ziel-Puffers für Unicode-Ausgabe in `ASN1_…
highCVSSv3 8.1 - CVE-2026-6637
Ein Stapelüberlauf im PostgreSQL-Modul "refint" ermöglicht es einem unprivilegierten Datenbankbenutzer, beliebigen Code als den Benutzer…
highCVSSv3 8.8 - CVE-2026-6478
Ein verdeckter Zeitkanal bei der Vergleichung von MD5-gespeicherten Passwörtern in der PostgreSQL-Authentifizierung ermöglicht es einem A…
mediumCVSSv3 6.5 - CVE-2026-6477
Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in den PostgreSQL libpq-Funktionen lo_export(), lo_read(),…
highCVSSv3 8.8 - CVE-2026-6475
Symbolische Linksverfolgung in der plattformüblichen Ausgabe von `pg_basebackup` und in `pg_rewind` ermöglicht es einem Ursprungssuperben…
highCVSSv3 8.8 - CVE-2026-6474
Ein Fehler wurde in PostgreSQL gefunden.
mediumCVSSv3 4.3 - CVE-2026-6473
Die Ganzzahlauslagerung in mehreren Funktionen des PostgreSQL-Servers ermöglicht es einem unprivilegierten Datenbankbenutzer, den Server…
highCVSSv3 8.8 - CVE-2026-6472
Ein Fehler wurde im Umgang mit PostgreSQL CREATE TYPE für Multirange-Typen gefunden.
mediumCVSSv3 5.4 - CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-60002
In OpenSSH vor Version 10.4 kann ssh einen Verwendungsfehler nach Freigabe aufweisen, wenn ein Server seinen Host-Schlüssel während eines…
highCVSSv3 7.7 - CVE-2026-59996
SCP in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis eines beabsichtigten Verzeichnisses platzieren, wenn die Ko…
mediumCVSSv3 4.2 - CVE-2026-59858
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-59856
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-58055
Die nghttp2-Proxyschnittstelle nghttpx bis Version 1.69.0 leitet eine HTTP/1.1 Upgrade-Anfrage weiter, die auch einen Content-Length-Head…
mediumCVSSv3 5.4 - CVE-2026-58016
Ein Fehler wurde in GLib gefunden.
criticalCVSSv3 9.1 - CVE-2026-58015
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58014
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.6 - CVE-2026-58013
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-58012
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2
93 weitere CVEs anzeigen
- CVE-2026-58011
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58010
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-57456
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-57455
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55693
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55655
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.1 - CVE-2026-55654
Ein Fehler wurde in OpenSSH gefunden.
lowCVSSv3 3.7 - CVE-2026-55653
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-54370
Ein Zeitpunkt-Prüfung-zu-Zeitpunkt-Nutzung (TOCTOU) Rennenbedingte Schwachstelle wurde in `acl` gefunden.
highCVSSv3 6.3 - CVE-2026-54369
Ein Fehler wurde im `acl`-Paket gefunden, speziell in den auf Pfadnamen basierenden Funktionen von `libacl`.
highCVSSv3 7.1 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-5419
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-52858
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
high - CVE-2026-5260
Ein Fehler wurde in libgnutls gefunden.
highCVSSv3 8.2 - CVE-2026-48864
Ein Fehler wurde in libsolv gefunden.
highCVSSv3 7.8 - CVE-2026-4878
Ein Fehler wurde in libcap gefunden.
highCVSSv3 7.0 - CVE-2026-47167
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
medium - CVE-2026-47162
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.8 - CVE-2026-46483
Vim ist ein quelloffenes Texteditor für die Befehlszeile.
lowCVSSv3 3.6 - CVE-2026-45447
Zusammenfassung des Problems: Eine speziell erstellte PKCS#7- oder S/MIME-signierte Nachricht könnte einen use-after-free während der Übe…
highCVSSv3 8.8 - CVE-2026-45446
Zusammenfassung des Problems: Die Implementierungen von AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) behandeln die Authentifizierung von…
mediumCVSSv3 4.8 - CVE-2026-45445
Zusammenfassung des Problems: Wenn eine Anwendung einen AES-OCB-Kontext über die öffentliche One-Shot-Schnittstelle EVP_Cipher() steuert,…
highCVSSv3 7.5 - CVE-2026-45409
Internationale Domainnamen für Anwendungen (IDNA) für Python bietet Unterstützung für Internationale Domainnamen für Anwendungen (IDNA) u…
mediumCVSSv3 5.3 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-44432
urllib3 ist eine HTTP-Client-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-44431
Urllib3 ist eine HTTP-Client-Bibliothek für Python.
high - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-42945
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-42770
Zusammenfassung des Problems: Wenn EVP_PKEY_derive_set_peer() mit einem DHX (X9.42) Peer-Schlüssel aufgerufen wird, wird der Peer-Schlüss…
lowCVSSv3 3.7 - CVE-2026-42769
Zusammenfassung des Problems: Ein Fehler im Callback zur Überprüfung des Zertifikats, das in einer Antwort auf eine Root CA-Schlüsselaktu…
mediumCVSSv3 5.3 - CVE-2026-42768
Zusammenfassung des Problems: Die Funktionen CMS_decrypt und PKCS7_decrypt sind anfällig für einen Bleichenbacher-ähnlichen Angriff, wenn…
lowCVSSv3 3.7 - CVE-2026-42767
Zusammenfassung des Problems: Ein von einem Angreifer kontrollierter CMP (Certificate Management Protocol)-Server könnte einen NULL-Zeige…
mediumCVSSv3 5.9 - CVE-2026-42766
Zusammenfassung des Problems: Eine speziell erstellte mit einem Passwort verschlüsselte CMS-Nachricht kann während der CMS-Entschlüsselun…
mediumCVSSv3 5.9 - CVE-2026-42764
Zusammenfassung des Problems: Das Empfangen eines QUIC-Initialpakets mit einem ungültigen Token kann bei einem OpenSSL QUIC-Server mit de…
highCVSSv3 7.5 - CVE-2026-4224
Wenn ein Expat-Parser mit einem registrierten ElementDeclHandler eine Inline-Dokumenttypdefinition mit einem tief verschachtelten Inhaltm…
highCVSSv3 7.5 - CVE-2026-42055
NGINX Plus und NGINX Open Source weisen eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module auf.
criticalCVSSv3 8.1 - CVE-2026-42015
Ein Fehler wurde in gnutls gefunden.
mediumCVSSv3 5.3 - CVE-2026-42014
Ein Fehler wurde in GnuTLS gefunden.
mediumCVSSv3 6.6 - CVE-2026-42013
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 8.2 - CVE-2026-42012
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.1 - CVE-2026-42011
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-42010
Ein Fehler wurde in gnutls gefunden.
criticalCVSSv3 9.8 - CVE-2026-42009
Ein Fehler wurde im gnutls gefunden.
highCVSSv3 7.5 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41411
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
mediumCVSSv3 6.6 - CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40356
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen ganzzahligen Unterlauf und eine daraus resultierende außerhalb…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3833
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-3832
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-3783
Wenn ein OAuth2-Bearer-Token für eine HTTP(S)-Übertragung verwendet wird und diese Übertragung zu einer zweiten URL umgeleitet wird, könn…
— - CVE-2026-3644
Die Behebung für CVE-2026-0672, die Steuerzeichen in http.cookies.Morsel ablehnte, war unvollständig.
highCVSSv3 7.5 - CVE-2026-35535
Ein Fehler wurde bei Sudo gefunden.
highCVSSv3 7.8 - CVE-2026-35414
Vor Version 10.3 behandelt OpenSSH die Option "authorized_keys principals" fehlerhaft in seltenen Szenarien, bei denen eine Prinzipal-Lis…
highCVSSv3 8.1 - CVE-2026-35388
Vor Version 10.3 von OpenSSH wird bei Proxy-Modus-Multiplexing-Sitzungen die Bestätigung für Verbindungsmultiplexing ausgelassen.
lowCVSSv3 2.5 - CVE-2026-35387
Vor Version 10.3 kann OpenSSH unbeabsichtigte ECDSA-Algorithmen verwenden.
mediumCVSSv3 6.5 - CVE-2026-35386
In OpenSSH vor Version 10.3 kann die Ausführung von Befehlen über Shell-Metazeichen in einem Benutzernamen innerhalb einer Befehlszeile e…
highCVSSv3 8.1 - CVE-2026-35385
In OpenSSH vor Version 10.3 kann eine mit `scp` heruntergeladene Datei als setuid oder setgid installiert werden, was dem Erwartungsbild…
highCVSSv3 8.1 - CVE-2026-35177
Ein Fehler wurde im Vim's zip.vim-Plugin gefunden.
highCVSSv3 7.1 - CVE-2026-34982
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.2 - CVE-2026-34183
Zusammenfassung des Problems: Ein entfernter Peer kann den Heap-Speicher eines QUIC-Servers oder -Clients erschöpfen, indem er ihn mit Pa…
highCVSSv3 7.5 - CVE-2026-34182
Zusammenfassung des Problems: Die Verarbeitung von Cryptographic Message Services (CMS) führt keine ausreichende Eingabevalidierung für d…
criticalCVSSv3 9.1 - CVE-2026-34181
Zusammenfassung des Problems: Die Verarbeitung von PKCS#12-Dateien führt keine ausreichende Eingabevalidierung für Dateien durch, die das…
highCVSSv3 7.4 - CVE-2026-34180
Zusammenfassung des Problems: Das Parsen einer manipulierten DER-kodierten ASN.1-Struktur mit einem primitiven Element, dessen Inhalt ein…
highCVSSv3 7.5 - CVE-2026-33846
Ein Heap-Überlauf liegt im Zusammenhang mit der Logik zur Neuzusammensetzung von Handshake-Fragmenten in GnuTLS vor.
highCVSSv3 7.5 - CVE-2026-33845
Ein Fehler im GnuTLS DTLS-Handshake-Parsing ermöglicht fehlerhafte Fragmente mit einer Länge von Null und einem nicht-nullen Offset, was…
criticalCVSSv3 9.1 - CVE-2026-31790
Zusammenfassung des Problems: Anwendungen, die RSASVE zur Schlüsselverkapselung verwenden, um ein geheimes Verschlüsselungsschlüssel zu e…
highCVSSv3 7.5 - CVE-2026-29111
Ein Fehler wurde in systemd, einem System- und Dienstmanager, gefunden.
mediumCVSSv3 5.5 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-2297
Der Import-Hook in CPython, der sich um veraltete *.pyc-Dateien kümmert (SourcelessFileLoader), wird falsch im FileLoader (einer Basiskla…
medium - CVE-2026-2100
Ein Fehler wurde im p11-kit gefunden.
highCVSSv3 7.5 - CVE-2026-1965
libcurl kann unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine mit Negotiate authentifizierte…
— - CVE-2026-15588
Ein Denial-of-Service- und Ressourcenverbrauchsschwachstelle existiert innerhalb des `GDBus`-Komponenten von GLib.
mediumCVSSv3 5.3 - CVE-2026-15308
Der inkrementelle HTML-Parser (html.parser.HTMLParser) ermöglicht eine Denial-of-Service-Angriff auf die CPU durch wiederholte nicht abge…
highCVSSv3 7.5 - CVE-2026-1502
CR/LF-Bytes wurden von HTTP-Client-Proxys in Tunnelköpfen oder Hosts nicht abgelehnt.
medium - CVE-2026-14164
Ein doppelter Freigabefehler wurde im RAR5-Leser von libarchive identifiziert.
highCVSSv3 7.5 - CVE-2026-13757
Ein Fehler wurde in p11-kit gefunden.
mediumCVSSv3 6.2 - CVE-2026-11940
Die Funktion `tarfile.extractall()` mit dem Filter 'data' oder 'tar' könnte durch ein manipuliertes Archiv umgangen werden, bei dem eine…
high - CVE-2026-0865
Durch von Benutzern kontrollierte Header-Namen und -Werte, die neue Zeilen enthalten, kann es möglich sein, HTTP-Header einzuschleusen.
medium - CVE-2026-0672
Beim Verwenden von `http.cookies.Morsel` können durch benutzerkontrollierte Cookie-Werte und Parameter die Einfügung von HTTP-Headern in…
medium - CVE-2025-6170
Ein Fehler wurde im interaktiven Shell der xmllint-Befehlszeilentool gefunden, das zum Parsen von XML-Dateien verwendet wird.
lowCVSSv3 2.5 - CVE-2025-6075
Wenn der Wert, der an `os.path.expandvars()` übergeben wird, von einem Benutzer kontrolliert wird, ist eine Leistungsverschlechterung bei…
mediumCVSSv3 5.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5278
Ein Fehler wurde in GNU Coreutils gefunden.
mediumCVSSv3 4.4 - CVE-2025-15282
Durch neue Zeilen im Medientyp der Daten-URL können Benutzerkontrollierte Daten-URLs, die von `urllib.request.DataHandler` analysiert wer…
medium - CVE-2025-14512
Ein Fehler wurde in glib gefunden.
mediumCVSSv3 6.5 - CVE-2025-14087
Ein Fehler wurde in GLib (Gnome Lib) gefunden.
criticalCVSSv3 9.8 - CVE-2025-13837
Beim Laden einer plist-Datei liest das Modul plistlib Daten in der vom Datei selbst angegebenen Größe.
mediumCVSSv3 5.5 - CVE-2025-13151
Ein Fehler wurde in libtasn1 gefunden.
— - CVE-2025-10911
Ein Verwendungsfehler nach Freigabe wurde in libxslt gefunden, während xsl-Knoten analysiert werden, die zu einem Dereferenzieren von abg…
mediumCVSSv3 5.5 - CVE-2024-34459
Ein Problem wurde in xmllint (aus libxml2) vor Version 2.11.8 und in der 2.12.x-Serie vor Version 2.12.7 entdeckt.
highCVSSv3 7.5