CVE-2026-9256
Red Hat Security Advisory: Red Hat Update Infrastructure 5.3 Technology Preview security update
Beschreibung
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf. Diese Schwachstelle tritt auf, wenn ein Rewrite-Befehl ein Regex-Muster mit unterschiedlichen, sich überschneidenden Perl-kompatiblen regulären Ausdrücken (PCRE) verwendet (zum Beispiel ^/((.*))$) und eine Ersetzungskette mehrere solche Erfassungen referenziert (zum Beispiel $1$2) im Kontext einer Umleitung oder Argumente. Ein unauthentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete HTTP-Anfragen sendet, unter Bedingungen, die außerhalb seiner Kontrolle liegen. Dies könnte zu einem Heap-Überlauf im NGINX-Arbeitsprozess führen und einen Neustart verursachen. Zusätzlich können Angreifer Code auf Systemen ausführen, bei denen Address Space Layout Randomization (ASLR) deaktiviert ist oder wenn der Angreifer ASLR umgehen kann. Hinweis: Softwareversionen, die das Ende der technischen Unterstützung (EoTS) erreicht haben, werden nicht bewertet.
Metriken
Weakness-Klassen (CWE)
CWE-122Variant
Heap-based Buffer Overflow
A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-25 13:19 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:58981
- Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 (+8) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 (+10)
- Modified Analysis2026-08-11 14:48 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:* versions from (including) 1.3.0 up to (including) 1.6.2 *cpe:2.3:a:f5:dos:*:*:*:*:*:nginx:*:* versions from (including) 4.3.0 up to (including) 4.7.0 *cpe:2.3:a:f5:dos:4.9.0:*:*:*:*:nginx:*:* *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 4.10.0 up to (including) 4.16.0 *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 5.2.0 up to (including) 5.8.0 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:continuous_releases:*:*:* versions from (including) 3.5.0 up to (including) 3.7.2 *cpe:2.3:a:f5:nginx_instance_manager:*:*:*:*:*:*:*:* versions from (including) 2.17.0 up to (excluding) 2.22.1 *cpe:2.3:a:f5:waf:*:*:*:*:*:nginx:*:* versions from (including) 5.9.0 up to (including) 5.13.0 *cpe:2.3:a:f5:nginx_gateway_fabric:*:*:*:*:*:*:*:* versions from (including) 2.0.0 up to (excluding) 2.6.2 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:continuous_releases:*:*:* versions from (including) 4.0.0 up to (including) 4.0.1 *cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:continuous_releases:*:*:* versions from (including) 5.0.0 up to (excluding) 5.4.3
- CPE Configuration: OR *cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:* *cpe:2.3:a:redhat:discovery:-:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:* *cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:* *cpe:2.3:a:redhat:hardened_images:-:*:*:*:*:*:*:* *cpe:2.3:a:redhat:update_infrastructure:*:*:*:*:*:*:*:* versions from (including) 5.0 up to (excluding) 5.2
- CPE Configuration: OR *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) r32 up to (including) r36 *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 0.1.17 up to (including) 0.9.7 *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 1.0.0 up to (including) 1.30.1 *cpe:2.3:a:f5:nginx_open_source:1.31.0:*:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) 37.0.0 up to (excluding) 37.0.1.1 → OR *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 0.1.17 up to (including) 0.9.7 *cpe:2.3:a:f5:nginx_open_source:1.31.0:*:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:*:*:*:*:continuous_releases:*:*:* versions from (including) r33 up to (excluding) r36 *cpe:2.3:a:f5:nginx_plus:37.0.0.1:*:*:*:long-term_support:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:-:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p1:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p2:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p3:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p4:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p5:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r32:p6:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:-:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p1:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p2:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p3:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_plus:r36:p4:*:*:continuous_releases:*:*:* *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 1.0.0 up to (excluding) 1.30.2
- Reference Type: CVE: http://www.openwall.com/lists/oss-security/2026/05/22/14 Types: Mailing List, Third Party Advisory → CVE: http://www.openwall.com/lists/oss-security/2026/05/22/14 Types: Mailing List
- CVE Modified2026-07-24 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:44481
- Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 (+5) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 (+8)
- CVE Translated2026-07-23 12:10 UTC· nvd@nist.gov
- Translation: Title: NGINX Plus y NGINX Open Source de F5, Description: NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando una directiva de reescritura utiliza un patrón de expresión regular (regex) con capturas de expresiones regulares compatibles con Perl (PCRE) distintas y superpuestas (por ejemplo, ^/((.*))$) y una cadena de reemplazo que hace referencia a múltiples de dichas capturas (por ejemplo, $1$2) en un contexto de redirección o de argumentos. Un atacante no autenticado, junto con condiciones fuera de su control, puede explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas. Esto puede causar un desbordamiento de búfer de pila en el proceso de trabajador de NGINX, lo que lleva a un reinicio. Además, los atacantes pueden ejecutar código en sistemas con la aleatorización del espacio de direcciones (ASLR) deshabilitada o cuando el atacante puede eludir ASLR. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
- Initial Analysis2026-06-16 19:59 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) r32 up to (including) r36 *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 0.1.17 up to (including) 0.9.7 *cpe:2.3:a:f5:nginx_open_source:*:*:*:*:*:*:*:* versions from (including) 1.0.0 up to (including) 1.30.1 *cpe:2.3:a:f5:nginx_open_source:1.31.0:*:*:*:*:*:*:* *cpe:2.3:a:f5:nginx_plus:*:*:*:*:*:*:*:* versions from (including) 37.0.0 up to (excluding) 37.0.1.1
- Reference Type: CVE: http://www.openwall.com/lists/oss-security/2026/05/22/14 Types: Mailing List, Third Party Advisory
- Reference Type: F5 Networks: https://my.f5.com/manage/s/article/K000161377 Types: Mitigation, Vendor Advisory
Betroffene Betriebssysteme
linux
ubuntu / coreutilsjammy
linux
ubuntu / coreutilsnoble
linux
ubuntu / coreutilsresolute
linux
debian / debian_linux11.0
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux10.2
linux
redhat / enterprise_linux6.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux9.8
linux
redhat / enterprise_linux_for_els10.2
linux
redhat / enterprise_linux_for_els8.10
linux
redhat / enterprise_linux_for_els9.8
linux
redhat / enterprise_linux_for_eus10.2
linux
redhat / enterprise_linux_for_eus9.8
linux
redhat / enterprise_linux_for_ibm_z_systems10.2
linux
redhat / enterprise_linux_for_ibm_z_systems8.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems9.0_s390x
linux
redhat / enterprise_linux_for_ibm_z_systems_els10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_els8.10
linux
redhat / enterprise_linux_for_ibm_z_systems_els9.8
linux
redhat / enterprise_linux_for_ibm_z_systems_eus10.2
linux
redhat / enterprise_linux_for_ibm_z_systems_eus9.8
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
Apple
iOS18.7.10
Apple
iOS26.6.1
Apple
iPadOS18.7.10
Apple
iPadOS26.6.1
Apple
macOSTahoe 26.6.2
bitnami
jre1.9.0
bitnami
nginx-gateway0.1.17
bitnami
nginx-gateway-fabric1.3.0
bitnami
postgresql15.0.0
bitnami
postgresql16.0.0
bitnami
postgresql17.0.0
bitnami
postgresql18.0.0
bitnami
python-min3.10.0
bitnami
python-min3.11.0
bitnami
python-min3.12.0
bitnami
python-min3.13.0
bitnami
python-min3.14.0
f5
dos4.3.0 – 4.7.0
f5
dos
f5
nginx_gateway_fabric1.3.0 – 1.6.2
f5
nginx_gateway_fabric2.0.0 – 2.5.1
f5
nginx_ingress_controller3.5.0 – 3.7.2
f5
nginx_ingress_controller4.0.0 – 4.0.1
f5
nginx_ingress_controller5.0.0 – 5.4.1
Quellen & Referenzen
- https://gitlab.gnome.org/GNOME/libxml2/-/issues/720
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.12.7
- https://gitlab.gnome.org/GNOME/libxml2/-/releases/v2.11.8
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/vendor-advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/vendor-advisory
- https://lists.debian.org/debian-lts-announce/2025/07/msg00014.html
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5HVUXKYTBWT3G5DEEQX62STJQBY367NL/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/INKSSLW5VMZIXHRPZBAW4TJUX5SQKARG/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VRDJCNQP32LV56KESUQ5SNZKAJWSZZRI/
- https://www.postgresql.org/support/security/CVE-2026-6472/euvd
- https://nvd.nist.gov/vuln/detail/CVE-2026-6472web
- https://openssl-library.org/news/secadv/20260609.txtvendor-advisory
- https://github.com/openssl/openssl/commit/f04b377be3d821741c86d1f4bf84dee09f3d5c3epatch
- https://github.com/openssl/openssl/commit/a2ca7b2d73e0ffc1eae183fe6e1741dac767cb4fpatch
- https://github.com/openssl/openssl/commit/bbb151a83041705d9d001ed2f9c12f5523e1b54dpatch
- https://github.com/openssl/openssl/commit/dd68364107a58841c0a2546812518b65d3a23abdpatch
- https://access.redhat.com/errata/RHSA-2026:13274euvd
- https://access.redhat.com/security/cve/CVE-2026-3832euvd
- https://bugzilla.redhat.com/show_bug.cgi?id=2445762euvd
Verknüpfte CVEs
- CVE-2026-9547
Wenn eine auf libcurl basierende Anwendung Übertragungen über `SCP://` oder `SFTP://` durchführt und die Callback-Funktion `CURLOPT_SSH_K…
criticalCVSSv3 9.1 - CVE-2026-9076
Zusammenfassung des Problems: Wenn CMS-Entschlüsselungsprozesse basierend auf Passwörtern (RFC 3211 / PWRI-Schlüsselentpacken) von einem…
highCVSSv3 7.5 - CVE-2026-8286
Eine Schwachstelle besteht darin, dass eine neue Übertragung, die STARTTLS verwendet, um die Verbindung aufzuwerten, eine bestehende akti…
highCVSSv3 8.1 - CVE-2026-7383
Zusammenfassung des Problems: Ein Überlauf eines signierten Ganzzahls beim Größenbestimmen des Ziel-Puffers für Unicode-Ausgabe in `ASN1_…
highCVSSv3 8.1 - CVE-2026-6637
Ein Stapelüberlauf im PostgreSQL-Modul "refint" ermöglicht es einem unprivilegierten Datenbankbenutzer, beliebigen Code als den Benutzer…
highCVSSv3 8.8 - CVE-2026-6479
Unkontrollierte Rekursion in der SSL- und GSS-Aushandlung von PostgreSQL ermöglicht es einem Angreifer, der eine Verbindung zu einem Post…
highCVSSv3 7.5 - CVE-2026-6478
Ein verdeckter Zeitkanal bei der Vergleichung von MD5-gespeicherten Passwörtern in der PostgreSQL-Authentifizierung ermöglicht es einem A…
mediumCVSSv3 6.5 - CVE-2026-6477
Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in den PostgreSQL libpq-Funktionen lo_export(), lo_read(),…
highCVSSv3 8.8 - CVE-2026-6475
Symbolische Linksverfolgung in der plattformüblichen Ausgabe von `pg_basebackup` und in `pg_rewind` ermöglicht es einem Ursprungssuperben…
highCVSSv3 8.8 - CVE-2026-6474
Ein Fehler wurde in PostgreSQL gefunden.
mediumCVSSv3 4.3 - CVE-2026-6473
Die Ganzzahlauslagerung in mehreren Funktionen des PostgreSQL-Servers ermöglicht es einem unprivilegierten Datenbankbenutzer, den Server…
highCVSSv3 8.8 - CVE-2026-6472
Ein Fehler wurde im Umgang mit PostgreSQL CREATE TYPE für Multirange-Typen gefunden.
mediumCVSSv3 5.4 - CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-60002
In OpenSSH vor Version 10.4 kann ssh einen Verwendungsfehler nach Freigabe aufweisen, wenn ein Server seinen Host-Schlüssel während eines…
highCVSSv3 7.7 - CVE-2026-59996
SCP in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis eines beabsichtigten Verzeichnisses platzieren, wenn die Ko…
mediumCVSSv3 4.2 - CVE-2026-59858
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-59856
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
highCVSSv3 7.8 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-58055
Die nghttp2-Proxyschnittstelle nghttpx bis Version 1.69.0 leitet eine HTTP/1.1 Upgrade-Anfrage weiter, die auch einen Content-Length-Head…
mediumCVSSv3 5.4 - CVE-2026-58016
Ein Fehler wurde in GLib gefunden.
criticalCVSSv3 9.1 - CVE-2026-58015
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58014
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.6 - CVE-2026-58013
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-58012
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2
93 weitere CVEs anzeigen
- CVE-2026-58011
Ein Fehler wurde in GLib gefunden.
highCVSSv3 7.5 - CVE-2026-58010
Ein Fehler wurde in GLib gefunden.
highCVSSv3 8.2 - CVE-2026-57456
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-57455
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55693
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 7.8 - CVE-2026-55655
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.1 - CVE-2026-55654
Ein Fehler wurde in OpenSSH gefunden.
lowCVSSv3 3.7 - CVE-2026-55653
Ein Fehler wurde in OpenSSH gefunden.
mediumCVSSv3 6.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-54370
Ein Zeitpunkt-Prüfung-zu-Zeitpunkt-Nutzung (TOCTOU) Rennenbedingte Schwachstelle wurde in `acl` gefunden.
highCVSSv3 6.3 - CVE-2026-54369
Ein Fehler wurde im `acl`-Paket gefunden, speziell in den auf Pfadnamen basierenden Funktionen von `libacl`.
highCVSSv3 7.1 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-5419
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-52858
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
high - CVE-2026-5260
Ein Fehler wurde in libgnutls gefunden.
highCVSSv3 8.2 - CVE-2026-48864
Ein Fehler wurde in libsolv gefunden.
highCVSSv3 7.8 - CVE-2026-4878
Ein Fehler wurde in libcap gefunden.
highCVSSv3 7.0 - CVE-2026-47167
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
medium - CVE-2026-47162
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.8 - CVE-2026-46483
Vim ist ein quelloffenes Texteditor für die Befehlszeile.
lowCVSSv3 3.6 - CVE-2026-45447
Zusammenfassung des Problems: Eine speziell erstellte PKCS#7- oder S/MIME-signierte Nachricht könnte einen use-after-free während der Übe…
highCVSSv3 8.8 - CVE-2026-45446
Zusammenfassung des Problems: Die Implementierungen von AES-SIV (RFC 5297) und AES-GCM-SIV (RFC 8452) behandeln die Authentifizierung von…
mediumCVSSv3 4.8 - CVE-2026-45445
Zusammenfassung des Problems: Wenn eine Anwendung einen AES-OCB-Kontext über die öffentliche One-Shot-Schnittstelle EVP_Cipher() steuert,…
highCVSSv3 7.5 - CVE-2026-45409
Internationale Domainnamen für Anwendungen (IDNA) für Python bietet Unterstützung für Internationale Domainnamen für Anwendungen (IDNA) u…
mediumCVSSv3 5.3 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-44432
urllib3 ist eine HTTP-Client-Bibliothek für Python.
highCVSSv3 7.5 - CVE-2026-44431
Urllib3 ist eine HTTP-Client-Bibliothek für Python.
high - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-42945
NGINX Plus und NGINX Open Source weisen eine Schwachstelle im Modul ngx_http_rewrite_module auf.
criticalCVSSv3 8.1 - CVE-2026-42770
Zusammenfassung des Problems: Wenn EVP_PKEY_derive_set_peer() mit einem DHX (X9.42) Peer-Schlüssel aufgerufen wird, wird der Peer-Schlüss…
lowCVSSv3 3.7 - CVE-2026-42769
Zusammenfassung des Problems: Ein Fehler im Callback zur Überprüfung des Zertifikats, das in einer Antwort auf eine Root CA-Schlüsselaktu…
mediumCVSSv3 5.3 - CVE-2026-42768
Zusammenfassung des Problems: Die Funktionen CMS_decrypt und PKCS7_decrypt sind anfällig für einen Bleichenbacher-ähnlichen Angriff, wenn…
lowCVSSv3 3.7 - CVE-2026-42767
Zusammenfassung des Problems: Ein von einem Angreifer kontrollierter CMP (Certificate Management Protocol)-Server könnte einen NULL-Zeige…
mediumCVSSv3 5.9 - CVE-2026-42766
Zusammenfassung des Problems: Eine speziell erstellte mit einem Passwort verschlüsselte CMS-Nachricht kann während der CMS-Entschlüsselun…
mediumCVSSv3 5.9 - CVE-2026-42764
Zusammenfassung des Problems: Das Empfangen eines QUIC-Initialpakets mit einem ungültigen Token kann bei einem OpenSSL QUIC-Server mit de…
highCVSSv3 7.5 - CVE-2026-4224
Wenn ein Expat-Parser mit einem registrierten ElementDeclHandler eine Inline-Dokumenttypdefinition mit einem tief verschachtelten Inhaltm…
highCVSSv3 7.5 - CVE-2026-42055
NGINX Plus und NGINX Open Source weisen eine Schwachstelle in den Modulen ngx_http_proxy_v2_module und ngx_http_grpc_module auf.
criticalCVSSv3 8.1 - CVE-2026-42015
Ein Fehler wurde in gnutls gefunden.
mediumCVSSv3 5.3 - CVE-2026-42014
Ein Fehler wurde in GnuTLS gefunden.
mediumCVSSv3 6.6 - CVE-2026-42013
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 8.2 - CVE-2026-42012
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.1 - CVE-2026-42011
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-42010
Ein Fehler wurde in gnutls gefunden.
criticalCVSSv3 9.8 - CVE-2026-42009
Ein Fehler wurde im gnutls gefunden.
highCVSSv3 7.5 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41411
Vim ist ein quelloffenes, kommandozeilenbasiertes Texteditor-Programm.
mediumCVSSv3 6.6 - CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40356
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen ganzzahligen Unterlauf und eine daraus resultierende außerhalb…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3833
Ein Fehler wurde in gnutls gefunden.
highCVSSv3 7.4 - CVE-2026-3832
Ein Fehler wurde in gnutls gefunden.
lowCVSSv3 3.7 - CVE-2026-3783
Wenn ein OAuth2-Bearer-Token für eine HTTP(S)-Übertragung verwendet wird und diese Übertragung zu einer zweiten URL umgeleitet wird, könn…
— - CVE-2026-3644
Die Behebung für CVE-2026-0672, die Steuerzeichen in http.cookies.Morsel ablehnte, war unvollständig.
highCVSSv3 7.5 - CVE-2026-35535
Ein Fehler wurde bei Sudo gefunden.
highCVSSv3 7.8 - CVE-2026-35414
Vor Version 10.3 behandelt OpenSSH die Option "authorized_keys principals" fehlerhaft in seltenen Szenarien, bei denen eine Prinzipal-Lis…
highCVSSv3 8.1 - CVE-2026-35388
Vor Version 10.3 von OpenSSH wird bei Proxy-Modus-Multiplexing-Sitzungen die Bestätigung für Verbindungsmultiplexing ausgelassen.
lowCVSSv3 2.5 - CVE-2026-35387
Vor Version 10.3 kann OpenSSH unbeabsichtigte ECDSA-Algorithmen verwenden.
mediumCVSSv3 6.5 - CVE-2026-35386
In OpenSSH vor Version 10.3 kann die Ausführung von Befehlen über Shell-Metazeichen in einem Benutzernamen innerhalb einer Befehlszeile e…
highCVSSv3 8.1 - CVE-2026-35385
In OpenSSH vor Version 10.3 kann eine mit `scp` heruntergeladene Datei als setuid oder setgid installiert werden, was dem Erwartungsbild…
highCVSSv3 8.1 - CVE-2026-35177
Ein Fehler wurde im Vim's zip.vim-Plugin gefunden.
highCVSSv3 7.1 - CVE-2026-34982
Vim ist ein quelloffenes Texteditor für die Kommandozeile.
highCVSSv3 8.2 - CVE-2026-34183
Zusammenfassung des Problems: Ein entfernter Peer kann den Heap-Speicher eines QUIC-Servers oder -Clients erschöpfen, indem er ihn mit Pa…
highCVSSv3 7.5 - CVE-2026-34182
Zusammenfassung des Problems: Die Verarbeitung von Cryptographic Message Services (CMS) führt keine ausreichende Eingabevalidierung für d…
criticalCVSSv3 9.1 - CVE-2026-34181
Zusammenfassung des Problems: Die Verarbeitung von PKCS#12-Dateien führt keine ausreichende Eingabevalidierung für Dateien durch, die das…
highCVSSv3 7.4 - CVE-2026-34180
Zusammenfassung des Problems: Das Parsen einer manipulierten DER-kodierten ASN.1-Struktur mit einem primitiven Element, dessen Inhalt ein…
highCVSSv3 7.5 - CVE-2026-33846
Ein Heap-Überlauf liegt im Zusammenhang mit der Logik zur Neuzusammensetzung von Handshake-Fragmenten in GnuTLS vor.
highCVSSv3 7.5 - CVE-2026-33845
Ein Fehler im GnuTLS DTLS-Handshake-Parsing ermöglicht fehlerhafte Fragmente mit einer Länge von Null und einem nicht-nullen Offset, was…
criticalCVSSv3 9.1 - CVE-2026-31790
Zusammenfassung des Problems: Anwendungen, die RSASVE zur Schlüsselverkapselung verwenden, um ein geheimes Verschlüsselungsschlüssel zu e…
highCVSSv3 7.5 - CVE-2026-29111
Ein Fehler wurde in systemd, einem System- und Dienstmanager, gefunden.
mediumCVSSv3 5.5 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-2297
Der Import-Hook in CPython, der sich um veraltete *.pyc-Dateien kümmert (SourcelessFileLoader), wird falsch im FileLoader (einer Basiskla…
medium - CVE-2026-2100
Ein Fehler wurde im p11-kit gefunden.
highCVSSv3 7.5 - CVE-2026-1965
libcurl kann unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, eine mit Negotiate authentifizierte…
— - CVE-2026-15588
Ein Denial-of-Service- und Ressourcenverbrauchsschwachstelle existiert innerhalb des `GDBus`-Komponenten von GLib.
mediumCVSSv3 5.3 - CVE-2026-15308
Der inkrementelle HTML-Parser (html.parser.HTMLParser) ermöglicht eine Denial-of-Service-Angriff auf die CPU durch wiederholte nicht abge…
highCVSSv3 7.5 - CVE-2026-1502
CR/LF-Bytes wurden von HTTP-Client-Proxys in Tunnelköpfen oder Hosts nicht abgelehnt.
medium - CVE-2026-14164
Ein doppelter Freigabefehler wurde im RAR5-Leser von libarchive identifiziert.
highCVSSv3 7.5 - CVE-2026-13757
Ein Fehler wurde in p11-kit gefunden.
mediumCVSSv3 6.2 - CVE-2026-11940
Die Funktion `tarfile.extractall()` mit dem Filter 'data' oder 'tar' könnte durch ein manipuliertes Archiv umgangen werden, bei dem eine…
high - CVE-2026-0865
Durch von Benutzern kontrollierte Header-Namen und -Werte, die neue Zeilen enthalten, kann es möglich sein, HTTP-Header einzuschleusen.
medium - CVE-2026-0672
Beim Verwenden von `http.cookies.Morsel` können durch benutzerkontrollierte Cookie-Werte und Parameter die Einfügung von HTTP-Headern in…
medium - CVE-2025-6170
Ein Fehler wurde im interaktiven Shell der xmllint-Befehlszeilentool gefunden, das zum Parsen von XML-Dateien verwendet wird.
lowCVSSv3 2.5 - CVE-2025-6075
Wenn der Wert, der an `os.path.expandvars()` übergeben wird, von einem Benutzer kontrolliert wird, ist eine Leistungsverschlechterung bei…
mediumCVSSv3 5.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5278
Ein Fehler wurde in GNU Coreutils gefunden.
mediumCVSSv3 4.4 - CVE-2025-15282
Durch neue Zeilen im Medientyp der Daten-URL können Benutzerkontrollierte Daten-URLs, die von `urllib.request.DataHandler` analysiert wer…
medium - CVE-2025-14512
Ein Fehler wurde in glib gefunden.
mediumCVSSv3 6.5 - CVE-2025-14087
Ein Fehler wurde in GLib (Gnome Lib) gefunden.
criticalCVSSv3 9.8 - CVE-2025-13837
Beim Laden einer plist-Datei liest das Modul plistlib Daten in der vom Datei selbst angegebenen Größe.
mediumCVSSv3 5.5 - CVE-2025-13151
Ein Fehler wurde in libtasn1 gefunden.
— - CVE-2025-10911
Ein Verwendungsfehler nach Freigabe wurde in libxslt gefunden, während xsl-Knoten analysiert werden, die zu einem Dereferenzieren von abg…
mediumCVSSv3 5.5 - CVE-2024-34459
Ein Problem wurde in xmllint (aus libxml2) vor Version 2.11.8 und in der 2.12.x-Serie vor Version 2.12.7 entdeckt.
highCVSSv3 7.5