IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Mi, 10. Jun 2026   13:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0979     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Mi, 10. Jun 2026   13:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   HTTP - 2-Implementierungen -  

Risiko:    [UPDATE] [hoch]  

  HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1791     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Mi, 10. Jun 2026   13:26 Uhr  

» Schwachstelle ermöglicht Codeausführung oder DoS

  System/Produkt:   Red Hat Advanced Cluster Management - Multicluster engine for Kubernetes -  

Risiko:    [UPDATE] [hoch]  

  Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS

  » Securityadvisory ID: WID-SEC-2026-1367     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [mittel]  

  IBM DB2: Mehrere Schwachstellen
Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1646     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   PostgreSQL JDBC Driver  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1754     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1267     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Linux Kernel   (Fragnesia)

Risiko:    [UPDATE] [hoch]  

  Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1530     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs   (jq ,pyOpenSSL)

Risiko:    [UPDATE] [hoch]  

  Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand verursachen, vertrauliche Informationen offenlegen oder nicht näher spezifizierte Angriffe durchführen, einschließlich potenzieller Codeausführung.

  » WID: [UPDATE] [hoch] Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1183     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0935     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kiali   Red Hat OpenShift Service Mesh

Risiko:    [UPDATE] [hoch]  

  Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1513     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1156     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Service Mesh   (Kiali)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Service Mesh ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0479     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Mi, 10. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat OpenShift Container Platform   (gRPC-Go)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1136     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Mi, 10. Jun 2026   12:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeBSD Project FreeBSD OS  

Risiko:    [NEU] [mittel]  

  FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um erweiterte Rechte zu erlangen – möglicherweise sogar Administratorrechte –, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder andere, nicht näher definierte Angriffe durchzuführen.

  » WID: [NEU] [mittel] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1871     [NEU] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Mi, 10. Jun 2026   12:45 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1870     [NEU] [hoch]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Mi, 10. Jun 2026   11:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [niedrig]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1240     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Mi, 10. Jun 2026   11:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1004     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Speicherbeschädigungen zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0725     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0514     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0244     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0145     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um möglicherweise einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0111     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2365     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Mi, 10. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0815     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Mi, 10. Jun 2026   11:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1279     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Mi, 10. Jun 2026   11:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1201     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Mi, 10. Jun 2026   11:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0985     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Mi, 10. Jun 2026   11:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, zur Manipulation und Offenlegung von Daten oder zu einer Speicherbeschädigung führen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0809     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht spezifizierte bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1514     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1442     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1405     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1346     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [niedrig]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1335     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Mi, 10. Jun 2026   11:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR -  

Risiko:    [UPDATE] [mittel]  

  Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1427     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Mi, 10. Jun 2026   11:41 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1548     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Mi, 10. Jun 2026   11:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1454     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Mi, 10. Jun 2026   11:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1437     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Mi, 10. Jun 2026   11:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   strongSwan  

Risiko:    [UPDATE] [hoch]  

  strongSwan: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] strongSwan: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1832     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Mi, 10. Jun 2026   11:40 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Django  

Risiko:    [UPDATE] [niedrig]  

  Django: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Django: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1807     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Mi, 10. Jun 2026   11:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1776     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Mi, 10. Jun 2026   11:40 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1771     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Mi, 10. Jun 2026   11:40 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1656     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Mi, 10. Jun 2026   11:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Security  

Risiko:    [NEU] [mittel]  

  VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um einen Denial of Service zu verursachen, beliebigen Code auszuführen, Benutzer auf beliebige Websites umzuleiten, Informationen offenzulegen und die Identität eines anderen Benutzers anzunehmen.

  » WID: [NEU] [mittel] VMware Tanzu Spring Security: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1869     [NEU] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Mi, 10. Jun 2026   11:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MongoDB  

Risiko:    [NEU] [mittel]  

  MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] MongoDB: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1868     [NEU] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Mi, 10. Jun 2026   11:30 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (Poppler)

Risiko:    [NEU] [mittel]  

  Red Hat Enterprise Linux (Poppler): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [mittel] Red Hat Enterprise Linux (Poppler): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1867     [NEU] [mittel]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Mi, 10. Jun 2026   11:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [NEU] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1866     [NEU] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Mi, 10. Jun 2026   11:25 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Langflow  

Risiko:    [NEU] [mittel]  

  Langflow: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Langflow ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Langflow: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1865     [NEU] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Mi, 10. Jun 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1296     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Mi, 10. Jun 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Lenovo ThinkPad Computer  

Risiko:    [NEU] [hoch]  

  Lenovo ThinkPad Computer: Mehrere Schwachstellen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Lenovo ThinkPad Computern ausnutzen, um beliebigen Programmcode auszuführen und einen Denial of Service zu verursachen.

  » WID: [NEU] [hoch] Lenovo ThinkPad Computer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1864     [NEU] [hoch]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Mi, 10. Jun 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Palo Alto Networks PAN-OS  

Risiko:    [UPDATE] [hoch]  

  Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1528     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Mi, 10. Jun 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Apps  

Risiko:    [NEU] [mittel]  

  Microsoft Apps: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft 365 Copilot, Microsoft PowerToys und verschiedenen Microsoft Apps ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Microsoft Apps: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1843     [NEU] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Mi, 10. Jun 2026   10:30 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   QT  

Risiko:    [UPDATE] [hoch]  

  QT: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in QT ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] QT: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1338     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Mi, 10. Jun 2026   10:30 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   libTIFF  

Risiko:    [UPDATE] [mittel]  

  libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-1031     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Mi, 10. Jun 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Dreamweaver  

Risiko:    [NEU] [hoch]  

  Adobe Dreamweaver: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Dreamweaver ausnutzen, um beliebigen Programmcode auszuführen und Informationen offenzulegen.

  » WID: [NEU] [hoch] Adobe Dreamweaver: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1863     [NEU] [hoch]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Mi, 10. Jun 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Acrobat - Adobe Acrobat Reader -  

Risiko:    [NEU] [mittel]  

  Adobe Acrobat und Adobe Acrobat Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service zu verursachen.

  » WID: [NEU] [mittel] Adobe Acrobat und Adobe Acrobat Reader: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1862     [NEU] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Mi, 10. Jun 2026   10:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Dell integrated Dell Remote Access Controller  

Risiko:    [NEU] [mittel]  

  Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1861     [NEU] [mittel]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Mi, 10. Jun 2026   10:20 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   vllm  

Risiko:    [NEU] [hoch]  

  vllm: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [hoch] vllm: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1860     [NEU] [hoch]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Mi, 10. Jun 2026   10:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD ARM - EPYC Prozessoren -  

Risiko:    [NEU] [hoch]  

  AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD ARM und EPYC Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

  » WID: [NEU] [hoch] AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1859     [NEU] [hoch]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen ermöglichten Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [niedrig]  

  QEMU: Mehrere Schwachstellen ermöglichten Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] QEMU: Mehrere Schwachstellen ermöglichten Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1097     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2022-1279     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2022-1277     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [hoch]  

  QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2022-1749     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1276     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [niedrig]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1275     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe ColdFusion  

Risiko:    [NEU] [hoch]  

  Adobe ColdFusion: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Daten offenzulegen und Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [hoch] Adobe ColdFusion: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1858     [NEU] [hoch]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1971     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [niedrig]  

  QEMU: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] QEMU: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2022-2259     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1273     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Experience Manager  

Risiko:    [NEU] [hoch]  

  Adobe Experience Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [NEU] [hoch] Adobe Experience Manager: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1857     [NEU] [hoch]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] QEMU: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2022-1271     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Quay  

Risiko:    [NEU] [mittel]  

  Red Hat Quay: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Quay ausnutzen, um beliebigen Programmcode auszuführen und serverseitige Request-Forgery-Angriffe durchzuführen.

  » WID: [NEU] [mittel] Red Hat Quay: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1856     [NEU] [mittel]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Mi, 10. Jun 2026   10:01 Uhr  

» Schwachstellen ermöglichen Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1270     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1269     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   QEMU  

Risiko:    [NEU] [hoch]  

  QEMU: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

  » WID: [NEU] [hoch] QEMU: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1855     [NEU] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1091     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1090     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Mi, 10. Jun 2026   10:00 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2024-1983     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Mi, 10. Jun 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ivanti Sentry  

Risiko:    [NEU] [kritisch]  

  Ivanti Sentry: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ivanti Sentry ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen und Administratorrechte zu erlangen.

  » WID: [NEU] [kritisch] Ivanti Sentry: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1841     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Mi, 10. Jun 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2193     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Mi, 10. Jun 2026   09:56 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation oder DoS

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [hoch]  

  QEMU: Schwachstelle ermöglicht Privilegieneskalation oder DoS
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen oder eine Denial-of-Service-Situation zu erzeugen.

  » WID: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Privilegieneskalation oder DoS

  » Securityadvisory ID: WID-SEC-2024-3155     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Mi, 10. Jun 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-2227     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1750     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1509     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [hoch]  

  QEMU: Schwachstelle ermöglicht Codeausführung und DoS
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2024-0832     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0819     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-2799     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1963     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1709     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-1621     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [hoch]  

  QEMU: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen und beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] QEMU: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0282     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [niedrig]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1108     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-0419     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] QEMU: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-1106     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2022-1101     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [niedrig]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler authentifiziert Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1098     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Mi, 10. Jun 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Creative Cloud Applikationen  

Risiko:    [NEU] [mittel]  

  Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud Applikationen ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [mittel] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1854     [NEU] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   avahi-daemon  

Risiko:    [UPDATE] [mittel]  

  avahi-daemon: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in avahi-daemon ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] avahi-daemon: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0211     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, um einen Server-Side Request-Forgery Angriff ausführen oder nicht bekannte Auswirkungen erzielen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   strongSwan   (NetworkManager-Plugin)

Risiko:    [UPDATE] [hoch]  

  strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2846     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   poppler  

Risiko:    [UPDATE] [hoch]  

  poppler: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in poppler ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] poppler: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2260     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Mi, 10. Jun 2026   09:50 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Dell Client Platform BIOS  

Risiko:    [NEU] [mittel]  

  Dell Client Platform BIOS: Schwachstelle ermöglicht Privilegieneskalation
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Dell Client Platform BIOS ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Dell Client Platform BIOS: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1853     [NEU] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0774     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0648     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   dpkg  

Risiko:    [UPDATE] [mittel]  

  dpkg: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in dpkg ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] dpkg: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0633     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Denial of Service und die Offenlegung von Informationen

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service und die Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service und die Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0464     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0462     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Lodash)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0362     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0306     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   QNAP NAS  

Risiko:    [UPDATE] [mittel]  

  QNAP NAS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in QNAP NAS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] QNAP NAS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0266     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   PyTorch  

Risiko:    [UPDATE] [hoch]  

  PyTorch: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PyTorch ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PyTorch: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0222     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Mi, 10. Jun 2026   09:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [NEU] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1852     [NEU] [hoch]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1159     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux - Satellite -   (satellite,iop-remediations-rhel9 container image)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1160     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Bouncy Castle BC-JAVA  

Risiko:    [UPDATE] [hoch]  

  Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1129     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11, Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand.

  » WID: [UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pcs)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pcs): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pcs) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pcs): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1112     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erreichen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1075     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1006     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Mi, 10. Jun 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Xen  

Risiko:    [NEU] [mittel]  

  Xen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um erweiterte Privilegien zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [mittel] Xen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1851     [NEU] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0995     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   avahi  

Risiko:    [UPDATE] [mittel]  

  avahi: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in avahi ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] avahi: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0975     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung

  System/Produkt:   gdk-pixbuf  

Risiko:    [UPDATE] [mittel]  

  gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um einen Denial of Service Angriff durchzuführen und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0945     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   LangChain  

Risiko:    [UPDATE] [mittel]  

  LangChain: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LangChain ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] LangChain: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0896     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vllm  

Risiko:    [UPDATE] [hoch]  

  vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vllm: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0890     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0863     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Mi, 10. Jun 2026   09:40 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Omnissa Workspace ONE Assist   (macOS)

Risiko:    [NEU] [mittel]  

  Omnissa Workspace ONE Assist (macOS): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Omnissa Workspace ONE Assist ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Omnissa Workspace ONE Assist (macOS): Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1850     [NEU] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand oder andere Auswirkungen herbeizuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1691     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [hoch]  

  Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1686     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1683     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   NGINX Open Source - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1661     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go-Module   (Net, Image, Crypto

Risiko:    [UPDATE] [mittel]  

  Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat OpenShift Data Foundation  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Data Foundation: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Data Foundation ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Data Foundation: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1604     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [hoch]  

  Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Unbound: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1599     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Nvidia GPU Display Treiber  

Risiko:    [UPDATE] [hoch]  

  Nvidia GPU Display Treiber: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Nvidia GPU Display Treibern ausnutzen, um seine Rechte zu erweitern, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen oder Code auszuführen.

  » WID: [UPDATE] [hoch] Nvidia GPU Display Treiber: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1596     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1571     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1559     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Prozessor  

Risiko:    [UPDATE] [hoch]  

  AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1482     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  System/Produkt:   Linux Kernel   (Dirty Frag)

Risiko:    [UPDATE] [hoch]  

  Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1430     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ivanti Endpoint Manager Mobile  

Risiko:    [UPDATE] [hoch]  

  Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager Mobile ausnutzen, um Administratorrechte zu erlangen, beliebigen Code mit Administratorrechten auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1426     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Mi, 10. Jun 2026   09:36 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   LiteLLM  

Risiko:    [UPDATE] [mittel]  

  LiteLLM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] LiteLLM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1408     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1354     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [hoch]  

  GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-jose)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1252     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Mi, 10. Jun 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1232     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Siemens TIA Portal   (WinCC Unified PC Runtime)

Risiko:    [UPDATE] [mittel]  

  Siemens TIA Portal (WinCC Unified PC Runtime): Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Siemens TIA Portal ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Siemens TIA Portal (WinCC Unified PC Runtime): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1826     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Darstellen falscher Informationen

  System/Produkt:   SolarWinds Platform  

Risiko:    [UPDATE] [niedrig]  

  SolarWinds Platform: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SolarWinds Platform ausnutzen, um Benutzer auf bösartige Websites umzuleiten, was Phishing- oder Spoofing-Angriffe ermöglichen könnte.

  » WID: [UPDATE] [niedrig] SolarWinds Platform: Schwachstelle ermöglicht Darstellen falscher Informationen

  » Securityadvisory ID: WID-SEC-2026-1823     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   TYPO3 Core  

Risiko:    [UPDATE] [hoch]  

  TYPO3 Core: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Sicherheitsbeschränkungen zu umgehen, Benutzer auf schädliche Websites umzuleiten, beliebigen Code auszuführen, Berechtigungen zu eskalieren oder andere Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] TYPO3 Core: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1835     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1824     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (libyang)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libyang): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libyang): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1820     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kemp LoadMaster  

Risiko:    [UPDATE] [hoch]  

  Kemp LoadMaster: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Kemp LoadMaster: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1812     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1802     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1796     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   FRRouting  

Risiko:    [UPDATE] [hoch]  

  FRRouting: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] FRRouting: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1795     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11 und Xwayland: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1774     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   OpenSC  

Risiko:    [UPDATE] [mittel]  

  OpenSC: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSC ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1769     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Mi, 10. Jun 2026   09:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Mi, 10. Jun 2026   09:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Windows  

Risiko:    [NEU] [hoch]  

  Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und offenzulegen oder Spoofing-Angriffe durchzuführen.

  » WID: [NEU] [hoch] Microsoft Windows: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1849     [NEU] [hoch]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Mi, 10. Jun 2026   08:40 Uhr  

» Schwachstelle ermöglicht Befehlsausführung

  System/Produkt:   Fortinet FortiSandbox  

Risiko:    [NEU] [hoch]  

  Fortinet FortiSandbox: Schwachstelle ermöglicht Befehlsausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSandbox ausnutzen, um beliebige Betriebssystembefehle auszuführen.

  » WID: [NEU] [hoch] Fortinet FortiSandbox: Schwachstelle ermöglicht Befehlsausführung

  » Securityadvisory ID: WID-SEC-2026-1836     [NEU] [hoch]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Mi, 10. Jun 2026   08:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Fortinet FortiOS - FortiProxy -  

Risiko:    [NEU] [mittel]  

  Fortinet FortiOS und FortiProxy: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] Fortinet FortiOS und FortiProxy: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1837     [NEU] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Mi, 10. Jun 2026   08:40 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Fortinet FortiPortal  

Risiko:    [NEU] [mittel]  

  Fortinet FortiPortal: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiPortal ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Fortinet FortiPortal: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1838     [NEU] [mittel]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Mi, 10. Jun 2026   08:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Veeam Backup & Replication  

Risiko:    [UPDATE] [hoch]  

  Veeam Backup & Replication: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Veeam Backup & Replication: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1834     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Mi, 10. Jun 2026   08:30 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Microsoft Defender   Endpoint

Risiko:    [NEU] [mittel]  

  Microsoft Defender für Endpoint: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender für Endpoint für Mac ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [mittel] Microsoft Defender für Endpoint: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1848     [NEU] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Mi, 10. Jun 2026   08:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Office  

Risiko:    [NEU] [hoch]  

  Microsoft Office: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office und SharePoint Produkten ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1847     [NEU] [hoch]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Mi, 10. Jun 2026   08:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Exchange  

Risiko:    [NEU] [hoch]  

  Microsoft Exchange: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, vertrauliche Informationen offenzulegen und Daten zu manipulieren.

  » WID: [NEU] [hoch] Microsoft Exchange: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1846     [NEU] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Mi, 10. Jun 2026   08:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft DeveloperTools  

Risiko:    [NEU] [hoch]  

  Microsoft DeveloperTools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft ASP.NET, Microsoft .NET und Microsoft Visual Studio 2026 ausnutzen, um Administratorrechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder die Authentifizierung zu umgehen.

  » WID: [NEU] [hoch] Microsoft DeveloperTools: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1845     [NEU] [hoch]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Mi, 10. Jun 2026   08:20 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Microsoft Dynamics 365   (On-Premises)

Risiko:    [NEU] [hoch]  

  Microsoft Dynamics 365 (On-Premises): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Dynamics 365 ausnutzen, um Administratorrechte zu erlangen.

  » WID: [NEU] [hoch] Microsoft Dynamics 365 (On-Premises): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1844     [NEU] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Mi, 10. Jun 2026   08:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Azure  

Risiko:    [NEU] [hoch]  

  Microsoft Azure: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Azure Stack ausnutzen, um beliebigen Code auszuführen, Spoofing-Angriffe durchzuführen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Microsoft Azure: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1842     [NEU] [hoch]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Mi, 10. Jun 2026   08:10 Uhr  

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode

  System/Produkt:   Ivanti Endpoint Manager Mobile  

Risiko:    [NEU] [mittel]  

  Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager Mobile ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [mittel] Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode

  » Securityadvisory ID: WID-SEC-2026-1840     [NEU] [mittel]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Mi, 10. Jun 2026   08:10 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation

  System/Produkt:   Zoom Video Communications Workplace  

Risiko:    [NEU] [hoch]  

  Zoom Video Communications Workplace: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Zoom Video Communications Workplace ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] Zoom Video Communications Workplace: Mehrere Schwachstellen ermöglichen Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1839     [NEU] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Di, 09. Jun 2026   13:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Gogs  

Risiko:    [UPDATE] [kritisch]  

  Gogs: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1739     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Di, 09. Jun 2026   13:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Gogs  

Risiko:    [UPDATE] [hoch]  

  Gogs: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Gogs: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1779     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Di, 09. Jun 2026   13:15 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1409     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Di, 09. Jun 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Di, 09. Jun 2026   13:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   LiteLLM  

Risiko:    [UPDATE] [kritisch]  

  LiteLLM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um einen SQL-Injection-Angriff durchzuführen und sich unbefugten Zugriff zu verschaffen oder um beliebigen Programmcode mit den Rechten des Dienstes auszuführen

  » WID: [UPDATE] [kritisch] LiteLLM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1288     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Di, 09. Jun 2026   13:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise   (basic-ftp, xmldom)

Risiko:    [NEU] [hoch]  

  IBM App Connect Enterprise (basic-ftp, xmldom): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] IBM App Connect Enterprise (basic-ftp, xmldom): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1833     [NEU] [hoch]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SAP Patchday Juni 2026  

Risiko:    [NEU] [hoch]  

  SAP Patchday Juni 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting- und SQL-Injection-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher spezifizierte Auswirkungen auszulösen.

  » WID: [NEU] [hoch] SAP Patchday Juni 2026: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1831     [NEU] [hoch]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [NEU] [mittel]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1830     [NEU] [mittel]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Wazuh Manager  

Risiko:    [NEU] [kritisch]  

  Wazuh Manager: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wazuh Manager ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [kritisch] Wazuh Manager: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1829     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Framework  

Risiko:    [NEU] [hoch]  

  VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1828     [NEU] [hoch]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1827     [NEU] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Di, 09. Jun 2026   13:00 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Siemens SIPROTEC  

Risiko:    [NEU] [mittel]  

  Siemens SIPROTEC: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Siemens SIPROTEC ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] Siemens SIPROTEC: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1825     [NEU] [mittel]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Di, 09. Jun 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Devolutions Server  

Risiko:    [NEU] [mittel]  

  Devolutions Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Devolutions Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1822     [NEU] [mittel]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Di, 09. Jun 2026   11:55 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Keycloak  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  Keycloak: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Administratorrechte zu erlangen.

  » WID: [NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1821     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Di, 09. Jun 2026   11:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [NEU] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1819     [NEU] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Di, 09. Jun 2026   11:40 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Check Point Remote Access VPN - Mobile Access -  

Risiko:    [NEU] [hoch]  

  Check Point Remote Access VPN und Mobile Access: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Check Point Remote Access VPN und Check Point Mobile Access ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Check Point Remote Access VPN und Mobile Access: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1818     [NEU] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Di, 09. Jun 2026   11:40 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Checkmk  

Risiko:    [NEU] [hoch]  

  Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] Checkmk: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-1817     [NEU] [hoch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Di, 09. Jun 2026   11:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [hoch]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1814     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Informationen offenzulegen, um einen Denial-of-Service-Angriff durchzuführen, um Daten zu beschädigen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1478     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1448     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Tempo   (Apache Thrift)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Tempo ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1415     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise Certified Container  

Risiko:    [UPDATE] [hoch]  

  IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1407     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Schwachstelle ermöglicht Codeausführung oder DoS

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [hoch]  

  BusyBox: Schwachstelle ermöglicht Codeausführung oder DoS
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in BusyBox ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] BusyBox: Schwachstelle ermöglicht Codeausführung oder DoS

  » Securityadvisory ID: WID-SEC-2026-1356     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   FRRouting Project FRRouting  

Risiko:    [UPDATE] [mittel]  

  FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1353     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   mutt  

Risiko:    [UPDATE] [niedrig]  

  mutt: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in mutt ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [niedrig] mutt: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1343     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1332     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   FRRouting Project FRRouting  

Risiko:    [UPDATE] [mittel]  

  FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1333     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1328     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fast Datapath   Red Hat Enterprise Linux

Risiko:    [UPDATE] [hoch]  

  Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fast Datapath für Red Hat Enterprise Linuxausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1315     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Xen - Citrix Systems XenServer -  

Risiko:    [UPDATE] [hoch]  

  Xen und Citrix Systems XenServer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen und Citrix Systems XenServer ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu verändern und offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Xen und Citrix Systems XenServer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1306     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1290     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Di, 09. Jun 2026   11:02 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [niedrig]  

  CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in CUPS ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1274     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenVPN  

Risiko:    [UPDATE] [mittel]  

  OpenVPN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1264     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Pipelines  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Pipelines: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Pipelines ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Pipelines: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1249     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Prozessoren  

Risiko:    [UPDATE] [mittel]  

  AMD Prozessoren: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessoren ausnutzen, um sich Administratorrechte zu verschaffen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] AMD Prozessoren: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1111     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1070     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat - Tomcat Native -  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, Open-Redirect-Angriffe durchzuführen und andere, nicht näher spezifizierte Angriffe auszuführen.

  » WID: [UPDATE] [mittel] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1038     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [niedrig]  

  CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0994     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in CUPS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0976     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Rechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0947     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   FRRouting Project FRRouting  

Risiko:    [UPDATE] [niedrig]  

  FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in FRRouting Project FRRouting ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [niedrig] FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0914     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Internet Systems Consortium Kea  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium Kea: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Internet Systems Consortium Kea ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium Kea: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [hoch]  

  docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Di, 09. Jun 2026   11:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (capstone) ,OpenShift,(rhcos)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (capstone) und OpenShift (rhcos): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (capstone) und OpenShift (rhcos): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0769     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Di, 09. Jun 2026   11:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [niedrig]  

  libexpat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libexpat: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0733     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Di, 09. Jun 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU InetUtils  

Risiko:    [UPDATE] [kritisch]  

  GNU InetUtils: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU InetUtils ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] GNU InetUtils: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0734     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Di, 09. Jun 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [UPDATE] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0720     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Di, 09. Jun 2026   11:00 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   InetUtils   (telnetd)

Risiko:    [UPDATE] [mittel]  

  InetUtils (telnetd): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in InetUtils' "telnetd" ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] InetUtils (telnetd): Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0550     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Di, 09. Jun 2026   11:00 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat - Tomcat Native -  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat und Tomcat Native ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0443     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service (DoS) Angriff zu verursachen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1733     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Snipe-IT  

Risiko:    [UPDATE] [mittel]  

  Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Snipe-IT: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1692     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Di, 09. Jun 2026   10:42 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM HTTP Server  

Risiko:    [UPDATE] [hoch]  

  IBM HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM HTTP Server ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] IBM HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1685     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel   (Bluetooth)

Risiko:    [UPDATE] [mittel]  

  Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel bezüglich der Bluetooth Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1684     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1663     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Evince  

Risiko:    [UPDATE] [hoch]  

  Evince: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1641     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1633     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  System/Produkt:   BusyBox   (wget)

Risiko:    [UPDATE] [mittel]  

  BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BusyBox (wget) ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2537     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1626     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [mittel]  

  Unbound: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Unbound ausnutzen, um den Cache zu manipulieren, was möglicherweise zu Domain-Hijacking führen kann.

  » WID: [UPDATE] [mittel] Unbound: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   memcached  

Risiko:    [UPDATE] [hoch]  

  memcached: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in memcached ausnutzen, um vertrauliche Informationen offenzulegen und die Authentifizierung zu umgehen, was möglicherweise weitere Angriffe ermöglicht.

  » WID: [UPDATE] [hoch] memcached: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1615     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Di, 09. Jun 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1611     [UPDATE] [hoch]

 


Anzahl Meldungen: 250  



--- 250 --- Mi, 10. Jun 2026   19:55 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------