IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [mittel]  

  IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1675     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [hoch]  

  IBM DB2: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen, oder beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1167     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [mittel]  

  IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0938     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM DB2  

Risiko:    [UPDATE] [mittel]  

  IBM DB2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM DB2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0912     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM WebSphere Application Server Liberty  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0638     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 23. Jan 2026   13:46 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   IBM DB2 Big SQL  

Risiko:    [NEU] [hoch]  

  IBM DB2 Big SQL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM DB2 Big SQ ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] IBM DB2 Big SQL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0204     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 23. Jan 2026   13:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (glib)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in der glib Bibliothek von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0187     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 23. Jan 2026   13:21 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Fortinet FortiOS - FortiProxy - FortiSwitch - FortiWeb -  

Risiko:    [UPDATE] [kritisch]  

  Fortinet FortiOS, FortiProxy, FortiSwitch und FortiWeb: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in Fortinet FortiOS, Fortinet FortiProxy, Fortinet FortiSwitch und Fortinet FortiWeb ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [kritisch] Fortinet FortiOS, FortiProxy, FortiSwitch und FortiWeb: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2795     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 23. Jan 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   SmarterTools SmarterMail  

Risiko:    [NEU] [hoch]  

  SmarterTools SmarterMail: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0203     [NEU] [hoch]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 23. Jan 2026   10:50 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   binutils  

Risiko:    [UPDATE] [mittel]  

  binutils: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] binutils: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1157     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 23. Jan 2026   10:50 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   VMware Tools  

Risiko:    [UPDATE] [mittel]  

  VMware Tools: Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in VMware Tools ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] VMware Tools: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1000     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 23. Jan 2026   10:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pcs , tornado)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in pcs bezüglich der tornado Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0195     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 23. Jan 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 23. Jan 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 23. Jan 2026   10:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2663     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 23. Jan 2026   10:41 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Logback  

Risiko:    [NEU] [mittel]  

  Logback: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Logback ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [mittel] Logback: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0202     [NEU] [mittel]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 23. Jan 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Azure - Copilot - Entra -  

Risiko:    [NEU] [hoch]  

  Microsoft Azure, Copilot und Entra: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Microsoft Azure, Microsoft 365 Copilot und Microsoft Entra ausnutzen, um seine Privilegien zu erhöhen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Microsoft Azure, Copilot und Entra: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0201     [NEU] [hoch]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 23. Jan 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Gitea  

Risiko:    [NEU] [hoch]  

  Gitea: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Gitea: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0200     [NEU] [hoch]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 23. Jan 2026   10:30 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Pipelines Operator   (Fulcio)

Risiko:    [NEU] [mittel]  

  Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Pipelines Operator ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0199     [NEU] [mittel]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [mittel]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Speicherbeschädigungen zu verursachen, die möglicherweise zur Ausführung von beliebigem Code führen, oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0090     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Apache log4j  

Risiko:    [UPDATE] [niedrig]  

  Apache log4j: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Apache log4j: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2897     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   avahi-daemon  

Risiko:    [UPDATE] [mittel]  

  avahi-daemon: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in avahi ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] avahi-daemon: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0066     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2891     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um aus der Sandbox auszubrechen, Rechte im Browser zu erhöhen, Netzwerkanfragen zu manipulieren einen DoS zu verursachen, Informationen offenzulegen und Code auszuführen

  » WID: [UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2812     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   OpenLDAP  

Risiko:    [UPDATE] [mittel]  

  OpenLDAP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in OpenLDAP ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenLDAP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0036     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfenrter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2751     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0030     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] WebKitGTK: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2729     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Memory Corruption, Prozessabstürze (DoS) oder Cross-Origin-Datenexfiltration zu verursachen oder potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2657     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuPG  

Risiko:    [UPDATE] [hoch]  

  GnuPG: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] GnuPG: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2928     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   HAProxy - HAProxy ALOHA -  

Risiko:    [UPDATE] [mittel]  

  HAProxy und HAProxy ALOHA: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HAProxy und HAProxy ALOHA ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] HAProxy und HAProxy ALOHA: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (runc)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2518     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Cloud Foundation - vSphere - Aria Operations - Tools -  

Risiko:    [UPDATE] [hoch]  

  VMware Cloud Foundation, vSphere, Aria Operations und Tools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Cloud Foundation, VMware vSphere, VMware Aria Operations und VMware Tools ausnutzen, um erweiterte Berechtigungen – sogar Administratorrechte – zu erlangen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] VMware Cloud Foundation, vSphere, Aria Operations und Tools: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2153     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 23. Jan 2026   10:21 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] WebKitGTK: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2269     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2104     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2229     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1988     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Podman  

Risiko:    [UPDATE] [hoch]  

  Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1974     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 23. Jan 2026   10:20 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift - OpenShift AI -   (urllib3)

Risiko:    [NEU] [mittel]  

  Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0198     [NEU] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 23. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  » Securityadvisory ID: WID-SEC-2026-0062     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1898     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1665     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1318     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Python  

Risiko:    [UPDATE] [hoch]  

  Python: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Dateien zu manipulieren oder Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Python: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1231     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [niedrig]  

  BusyBox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen und um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0879     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und weitere nicht spezifizierte Angriffe zu starten.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0047     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 23. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell ECS  

Risiko:    [UPDATE] [hoch]  

  Dell ECS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell ECS ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode mit Administratorrechten auszuführen, Informationen offenzulegen, Dateien zu manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Dell ECS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0794     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 23. Jan 2026   09:50 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Insyde UEFI Firmware  

Risiko:    [UPDATE] [mittel]  

  Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2024-0050     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 23. Jan 2026   09:50 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation

  System/Produkt:   Intel BIOS  

Risiko:    [UPDATE] [hoch]  

  Intel BIOS: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein lokaler Angreifer kann mehrere Schwachstellen im BIOS für verschiedene Intel Prozessoren ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Intel BIOS: Mehrere Schwachstellen ermöglichen Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2023-0374     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 23. Jan 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel SPS Firmware  

Risiko:    [UPDATE] [hoch]  

  Intel SPS Firmware: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Intel SPS Firmware ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Intel SPS Firmware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-0364     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 23. Jan 2026   09:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Prozessoren  

Risiko:    [UPDATE] [mittel]  

  Intel Prozessoren: Mehrere Schwachstellen
Ein lokaler oder entfernter Angreifer kann mehrere Schwachstellen in verschiedenen Intel Prozessoren ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Intel Prozessoren: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-0377     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 23. Jan 2026   09:50 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Python  

Risiko:    [UPDATE] [hoch]  

  Python: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Python: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2022-1501     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell PowerScale OneFS  

Risiko:    [UPDATE] [hoch]  

  Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Dell PowerScale OneFS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0137     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (SSSD, libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2488     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0116     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2392     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  System/Produkt:   libpng   (API-Funktionen)

Risiko:    [UPDATE] [mittel]  

  libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0068     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2365     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libtasn1  

Risiko:    [UPDATE] [mittel]  

  libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0044     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2194     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   Net-SNMP  

Risiko:    [UPDATE] [hoch]  

  Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2916     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2193     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (git-lfs, opentelemetry-collector)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2886     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, um einen Server-Side Request-Forgery Angriff ausführen oder nicht bekannte Auswirkungen erzielen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL - LibreSSL -  

Risiko:    [UPDATE] [mittel]  

  OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2166     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Red Hat OpenShift GitOps  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift GitOps: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift GitOps ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift GitOps: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2025-2861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (Keylime)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Keylime): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und sich als der kompromittierte Agent auszugeben.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Keylime): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2849     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   binutils  

Risiko:    [UPDATE] [mittel]  

  binutils: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] binutils: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2144     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [mittel]  

  util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2755     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Developer Hub) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ffmpeg: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht nähere beschriebene Effekte zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2092     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2053     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Fr, 23. Jan 2026   09:41 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat OpenShift GitOps   (Argo CD)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift GitOps (Argo CD): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift GitOps (Argo CD) ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift GitOps (Argo CD): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1978     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Fr, 23. Jan 2026   09:40 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   pgAdmin  

Risiko:    [UPDATE] [mittel]  

  pgAdmin: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in pgAdmin ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] pgAdmin: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1968     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Fr, 23. Jan 2026   09:40 Uhr  

» Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  System/Produkt:   BusyBox   (wget)

Risiko:    [UPDATE] [mittel]  

  BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BusyBox (wget) ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2537     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Fr, 23. Jan 2026   09:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2   (exsltDynMapFunction)

Risiko:    [UPDATE] [mittel]  

  libxml2 (exsltDynMapFunction): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2 (exsltDynMapFunction): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1948     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Fr, 23. Jan 2026   09:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [UPDATE] [mittel]  

  GitLab: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0178     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Fr, 23. Jan 2026   09:36 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um nicht näher definierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von beliebigem Code.

  » WID: [UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0176     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Fr, 23. Jan 2026   09:36 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0188     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Fr, 23. Jan 2026   08:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SmarterTools SmarterMail  

Risiko:    [UPDATE] [kritisch]  

  SmarterTools SmarterMail: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und um sich Administratorrechte zu verschaffen.

  » WID: [UPDATE] [kritisch] SmarterTools SmarterMail: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0133     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Fr, 23. Jan 2026   08:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [hoch]  

  vllm: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [hoch] vllm: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0190     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Do, 22. Jan 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Keycloak  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0197     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Do, 22. Jan 2026   11:44 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   CPython  

Risiko:    [NEU] [niedrig]  

  CPython: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in CPython bezüglich Base64 Daten ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [niedrig] CPython: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0196     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Do, 22. Jan 2026   11:44 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0194     [NEU] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Do, 22. Jan 2026   11:44 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   SmarterTools SmarterMail  

Risiko:    [UPDATE] [kritisch]  

  SmarterTools SmarterMail: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SmarterTools SmarterMail ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [kritisch] SmarterTools SmarterMail: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0007     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Do, 22. Jan 2026   11:39 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Cisco Unified Contact Center Enterprise  

Risiko:    [NEU] [mittel]  

  Cisco Unified Contact Center Enterprise: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein Angreifer kann mehrere Schwachstellen in Cisco Unified Contact Center Enterprise ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco Unified Contact Center Enterprise: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0193     [NEU] [mittel]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Do, 22. Jan 2026   11:39 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Cisco Unified Communications Manager - Unified Communications Manager IM & Presence Service - Unity Connection -  

Risiko:    [NEU] [hoch]  

  Cisco Unified Communications Manager, Unified Communications Manager IM & Presence Service und Unity Connection: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Unified Communications Manager (CUCM), Cisco Unified Communications Manager IM & Presence Service und Cisco Unity Connection ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Cisco Unified Communications Manager, Unified Communications Manager IM & Presence Service und Unity Connection: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0192     [NEU] [hoch]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Do, 22. Jan 2026   11:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [NEU] [niedrig]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0191     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Do, 22. Jan 2026   10:44 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ProFTPD  

Risiko:    [NEU] [mittel]  

  ProFTPD: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ProFTPD ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] ProFTPD: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0189     [NEU] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Do, 22. Jan 2026   10:44 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2871     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Do, 22. Jan 2026   10:24 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Zoom Node  

Risiko:    [NEU] [hoch]  

  Zoom Node: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zoom Node ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Zoom Node: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0186     [NEU] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2756     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   cPython  

Risiko:    [UPDATE] [mittel]  

  cPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] cPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2737     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   MariaDB  

Risiko:    [UPDATE] [mittel]  

  MariaDB: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] MariaDB: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2694     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [mittel]  

  libvirt: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2616     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Eine Schwachstelle ermöglichen Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (lasso)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (lasso): Eine Schwachstelle ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (lasso) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (lasso): Eine Schwachstelle ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2607     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [niedrig]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2468     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2450     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2449     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Do, 22. Jan 2026   09:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2394     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Python   (CPython Zipfile Module)

Risiko:    [UPDATE] [niedrig]  

  Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im zipfile-Modul von CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2230     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [niedrig]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2212     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Ghostscript  

Risiko:    [UPDATE] [hoch]  

  Ghostscript: Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Ghostscript: Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2101     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2087     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [hoch]  

  CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2039     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2023     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1976     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   PAM   (linux-pam package)

Risiko:    [UPDATE] [hoch]  

  PAM (linux-pam package): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in PAM ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] PAM (linux-pam package): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2025-1828     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1754     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [hoch]  

  libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive und FreeBSD Project FreeBSD OS ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1748     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (libxslt)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libxslt) ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service herbeiführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1732     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1664     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (nodejs, perl)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen
Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder andere nicht spezifizierte Effekte zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1646     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht unspezifischen Angriff

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht unspezifischen Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht unspezifischen Angriff

  » Securityadvisory ID: WID-SEC-2025-1637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim   (.tar and .zip)

Risiko:    [UPDATE] [niedrig]  

  vim (.tar and .zip): Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen oder um beliebige Dateien zu überschreiben.

  » WID: [UPDATE] [niedrig] vim (.tar and .zip): Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1575     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [hoch]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE und anderen Java Editionen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1569     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (GLib)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (GLib): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux GLib ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (GLib): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1546     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1526     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1517     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Do, 22. Jan 2026   09:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python   (CPython)

Risiko:    [UPDATE] [mittel]  

  Python (CPython): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python (CPython): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1470     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libssh ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libssh: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   PAM  

Risiko:    [UPDATE] [mittel]  

  PAM: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PAM ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] PAM: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1339     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [hoch]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Perl ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1206     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   systemd-coredump  

Risiko:    [UPDATE] [mittel]  

  systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in systemd ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1204     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1089     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-1098     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0922     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [niedrig]  

  libxml2: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libxml2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0853     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MIT Kerberos ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0795     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] libxml2: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-0730     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0562     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2934     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   NetApp ActiveIQ Unified Manager  

Risiko:    [UPDATE] [hoch]  

  NetApp ActiveIQ Unified Manager: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NetApp ActiveIQ Unified Manager ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] NetApp ActiveIQ Unified Manager: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2927     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [niedrig]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2888     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um vertrauliche Informationen preiszugeben, sich erhöhte Rechte zu verschaffen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0084     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [niedrig]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat Ansible Automation Platform ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1562     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   EDK2 NetworkPkg IP stack implementation  

Risiko:    [UPDATE] [hoch]  

  EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen
Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der EDK2 NetworkPkg IP stack implementation ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und einen Denial of Service Zustand auszulösen.

  » WID: [UPDATE] [hoch] EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0126     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Do, 22. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libTIFF  

Risiko:    [UPDATE] [hoch]  

  libTIFF: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder weitere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] libTIFF: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-1822     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   M-Files M-Files Server  

Risiko:    [UPDATE] [mittel]  

  M-Files M-Files Server: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in M-Files M-Files Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] M-Files M-Files Server: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0185     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   InetUtils   (telnetd)

Risiko:    [UPDATE] [hoch]  

  InetUtils (telnetd): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im "telnetd" der InetUtils ausnutzen, um die Authentifizierung zu umgehen und Root-Zugriff zu erlangen.

  » WID: [UPDATE] [hoch] InetUtils (telnetd): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0183     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0184     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Solr  

Risiko:    [UPDATE] [hoch]  

  Apache Solr: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Solr ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Apache Solr: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0182     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Virtualization  

Risiko:    [UPDATE] [hoch]  

  Oracle Virtualization: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Virtualization ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle Virtualization: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0172     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [hoch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0098     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Systems  

Risiko:    [UPDATE] [mittel]  

  Oracle Systems: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Systems ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Systems: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0174     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0168     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle E-Business Suite  

Risiko:    [UPDATE] [hoch]  

  Oracle E-Business Suite: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle E-Business Suite ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle E-Business Suite: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0159     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Do, 22. Jan 2026   09:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0148     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Mi, 21. Jan 2026   12:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ILIAS  

Risiko:    [NEU] [mittel]  

  ILIAS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] ILIAS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0181     [NEU] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Mi, 21. Jan 2026   12:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell Data Protection Advisor  

Risiko:    [NEU] [hoch]  

  Dell Data Protection Advisor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell Data Protection Advisor ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen und nicht näher spezifizierte Angriffe zu starten.

  » WID: [NEU] [hoch] Dell Data Protection Advisor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0180     [NEU] [hoch]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Mi, 21. Jan 2026   12:14 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0179     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Mi, 21. Jan 2026   11:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Bamboo - Bitbucket - Confluence - Jira -  

Risiko:    [NEU] [hoch]  

  Atlassian Bamboo, Bitbucket, Confluence und Jira: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] Atlassian Bamboo, Bitbucket, Confluence und Jira: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0177     [NEU] [hoch]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Mi, 21. Jan 2026   10:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (gpsd)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (gpsd): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (gpsd): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0138     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Mi, 21. Jan 2026   10:09 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Supply Chain  

Risiko:    [NEU] [hoch]  

  Oracle Supply Chain: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Supply Chain ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Supply Chain: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0175     [NEU] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Mi, 21. Jan 2026   10:09 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Utilities Applications  

Risiko:    [NEU] [mittel]  

  Oracle Utilities Applications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [mittel] Oracle Utilities Applications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0173     [NEU] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Mi, 21. Jan 2026   10:09 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Rockwell Automation ControlLogix   (Redundancy Enhanced Module)

Risiko:    [NEU] [mittel]  

  Rockwell Automation ControlLogix (Redundancy Enhanced Module): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Rockwell Automation ControlLogix ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Rockwell Automation ControlLogix (Redundancy Enhanced Module): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0171     [NEU] [mittel]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Mi, 21. Jan 2026   10:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Hyperion  

Risiko:    [NEU] [hoch]  

  Oracle Hyperion: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Hyperion ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Hyperion: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0170     [NEU] [hoch]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Mi, 21. Jan 2026   10:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle JD Edwards  

Risiko:    [NEU] [hoch]  

  Oracle JD Edwards: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle JD Edwards ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle JD Edwards: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0169     [NEU] [hoch]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Mi, 21. Jan 2026   10:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle PeopleSoft  

Risiko:    [NEU] [hoch]  

  Oracle PeopleSoft: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle PeopleSoft: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0167     [NEU] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Mi, 21. Jan 2026   10:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Retail Applications  

Risiko:    [NEU] [hoch]  

  Oracle Retail Applications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Retail Applications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0166     [NEU] [hoch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Mi, 21. Jan 2026   10:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Siebel CRM  

Risiko:    [NEU] [hoch]  

  Oracle Siebel CRM: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Siebel CRM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0165     [NEU] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Mi, 21. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Financial Services Applications  

Risiko:    [NEU] [hoch]  

  Oracle Financial Services Applications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Financial Services Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Financial Services Applications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0163     [NEU] [hoch]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Mi, 21. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Fusion Middleware  

Risiko:    [NEU] [hoch]  

  Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0162     [NEU] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Mi, 21. Jan 2026   09:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Health Sciences Applications  

Risiko:    [NEU] [mittel]  

  Oracle Health Sciences Applications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Health Sciences Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [mittel] Oracle Health Sciences Applications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0161     [NEU] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Mi, 21. Jan 2026   09:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Construction and Engineering  

Risiko:    [NEU] [hoch]  

  Oracle Construction and Engineering: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Construction and Engineering: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0160     [NEU] [hoch]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Mi, 21. Jan 2026   09:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Enterprise Manager  

Risiko:    [NEU] [mittel]  

  Oracle Enterprise Manager: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Enterprise Manager ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [mittel] Oracle Enterprise Manager: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0158     [NEU] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Mi, 21. Jan 2026   09:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Database Server  

Risiko:    [NEU] [mittel]  

  Oracle Database Server: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [mittel] Oracle Database Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0157     [NEU] [mittel]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Mi, 21. Jan 2026   09:44 Uhr  

» Schwachstelle gefährdet Vertraulichkeit, Integrität und Verfügbarkeit

  System/Produkt:   Oracle NoSQL Database  

Risiko:    [NEU] [mittel]  

  Oracle NoSQL Database: Schwachstelle gefährdet Vertraulichkeit, Integrität und Verfügbarkeit
Ein lokaler Angreifer kann eine Schwachstelle in Oracle NoSQL Database ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [mittel] Oracle NoSQL Database: Schwachstelle gefährdet Vertraulichkeit, Integrität und Verfügbarkeit

  » Securityadvisory ID: WID-SEC-2026-0156     [NEU] [mittel]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Mi, 21. Jan 2026   09:44 Uhr  

» Schwachstelle gefährdet Vertraulichkeit und Integrität

  System/Produkt:   Oracle Secure Backup  

Risiko:    [NEU] [mittel]  

  Oracle Secure Backup: Schwachstelle gefährdet Vertraulichkeit und Integrität
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Secure Backup ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.

  » WID: [NEU] [mittel] Oracle Secure Backup: Schwachstelle gefährdet Vertraulichkeit und Integrität

  » Securityadvisory ID: WID-SEC-2026-0155     [NEU] [mittel]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Mi, 21. Jan 2026   09:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Commerce  

Risiko:    [NEU] [hoch]  

  Oracle Commerce: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Commerce: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0154     [NEU] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Mi, 21. Jan 2026   09:44 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Communications  

Risiko:    [NEU] [hoch]  

  Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [NEU] [hoch] Oracle Communications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0153     [NEU] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2420     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

  System/Produkt:   Squid  

Risiko:    [UPDATE] [kritisch]  

  Squid: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] Squid: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2334     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2152     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Squid  

Risiko:    [UPDATE] [hoch]  

  Squid: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Squid: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2143     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM SPSS  

Risiko:    [UPDATE] [mittel]  

  IBM SPSS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM SPSS ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] IBM SPSS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2098     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Mehrere Schwachstellen
Ein entfernter authentisierter Angreifer oder anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2034     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   TYPO3 Core  

Risiko:    [UPDATE] [mittel]  

  TYPO3 Core: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TYPO3 Core ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] TYPO3 Core: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1834     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   http - 2 Implementierungen -  

Risiko:    [UPDATE] [mittel]  

  http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiednen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [mittel]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1567     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Apache Commons Lang  

Risiko:    [UPDATE] [niedrig]  

  Apache Commons Lang: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons Lang ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Apache Commons Lang: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1540     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Apache Commons BeanUtils  

Risiko:    [UPDATE] [hoch]  

  Apache Commons BeanUtils: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Commons BeanUtils ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache Commons BeanUtils: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1169     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1080     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Mi, 21. Jan 2026   08:49 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   SHA-3 Implementierungen  

Risiko:    [UPDATE] [hoch]  

  SHA-3 Implementierungen: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in den SHA-3 Implementierungen mehrerer Produkte ausnutzen, um beliebigen Programmcode auszuführen kryptographische Eigenschaften einzuschränken.

  » WID: [UPDATE] [hoch] SHA-3 Implementierungen: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2022-1816     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   TYPO3 Extension  

Risiko:    [UPDATE] [mittel]  

  TYPO3 Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] TYPO3 Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0151     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  System/Produkt:   Red Hat OpenStack   (keystonemiddleware)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0149     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (transfig)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (transfig): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im transfig Paket ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (transfig): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0125     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Developer Hub  

Risiko:    [UPDATE] [mittel]  

  Red Hat Developer Hub: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Developer Hub ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Developer Hub: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0105     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2706     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Mi, 21. Jan 2026   08:39 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und potenziell Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren, und potenziell um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2499     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Mi, 21. Jan 2026   08:29 Uhr  

» Direct

  System/Produkt:   IBM Sterling Connect  

Risiko:    [UPDATE] [hoch]  

  IBM Sterling Connect:Direct: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in IBM Sterling Connect:Direct ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] IBM Sterling Connect:Direct: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0131     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Mi, 21. Jan 2026   08:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher definierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder Spoofing-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0106     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Mi, 21. Jan 2026   08:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM Business Automation Workflow  

Risiko:    [UPDATE] [mittel]  

  IBM Business Automation Workflow: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Business Automation Workflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] IBM Business Automation Workflow: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0069     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Mi, 21. Jan 2026   07:54 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   AMD EPYC-Prozessoren  

Risiko:    [UPDATE] [niedrig]  

  AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessor ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [niedrig] AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0136     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Mi, 21. Jan 2026   06:39 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Google Fast Pair Bluetooth Protokoll  

Risiko:    [UPDATE] [mittel]  

  Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer in Bluetooth Reichweite kann eine Schwachstelle im Google Fast Pair Bluetooth Protokoll ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0135     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Di, 20. Jan 2026   13:44 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak   (OIDC Dynamic Client Registration)

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  Keycloak (OIDC Dynamic Client Registration): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [mittel] Keycloak (OIDC Dynamic Client Registration): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0152     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Di, 20. Jan 2026   13:44 Uhr  

» Schwachstelle ermöglicht Darstellen falscher Informationen

  System/Produkt:   Microsoft JDBC Driver for SQL Server  

Risiko:    [UPDATE] [hoch]  

  Microsoft JDBC Driver for SQL Server: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft SQL Server (MSSQL) ausnutzen, um falsche Informationen darzustellen.

  » WID: [UPDATE] [hoch] Microsoft JDBC Driver for SQL Server: Schwachstelle ermöglicht Darstellen falscher Informationen

  » Securityadvisory ID: WID-SEC-2025-2281     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Di, 20. Jan 2026   12:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Devolutions Server  

Risiko:    [NEU] [mittel]  

  Devolutions Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Devolutions Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0150     [NEU] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Di, 20. Jan 2026   10:34 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak   (SAML brokering)

Risiko:    [NEU] [UNGEPATCHT] [niedrig]  

  Keycloak (SAML brokering): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren, was zu einer Umgehung der Authentifizierung oder einem Denial-of-Service führen kann.

  » WID: [NEU] [UNGEPATCHT] [niedrig] Keycloak (SAML brokering): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0147     [NEU] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Di, 20. Jan 2026   10:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MailPit  

Risiko:    [NEU] [mittel]  

  MailPit: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MailPit ausnutzen, um Dateien zu manipulieren, und um Informationen offenzulegen.

  » WID: [NEU] [mittel] MailPit: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0146     [NEU] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Di, 20. Jan 2026   10:34 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  System/Produkt:   FreeRDP  

Risiko:    [NEU] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [NEU] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0145     [NEU] [hoch]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

  » Securityadvisory ID: WID-SEC-2025-1757     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Schwachstelle ermöglicht Manipulation und Dos

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Manipulation und Dos
Ein lokaler Angreifer kann diese Schwachstelle im Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Manipulation und Dos

  » Securityadvisory ID: WID-SEC-2025-1679     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1653     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher spezifizierte Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1620     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1522     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1465     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Di, 20. Jan 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Dell Secure Connect Gateway  

Risiko:    [UPDATE] [mittel]  

  Dell Secure Connect Gateway: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Dell Secure Connect Gateway ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Dell Secure Connect Gateway: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-1439     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Di, 20. Jan 2026   10:19 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1858     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Di, 20. Jan 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Di, 20. Jan 2026   09:35 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten und Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Manipulation von Daten und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Daten zu manipulieren und einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Manipulation von Daten und Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Di, 20. Jan 2026   09:35 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1270     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Di, 20. Jan 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und weitere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1201     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Di, 20. Jan 2026   09:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und weitere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1114     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0975     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0932     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0679     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Dateien zu manipulieren oder seine Rechte zu erweitern.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0411     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um erhöhte Privilegien zu erlangen oder einen Denial of Service auszulösen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0378     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0265     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0188     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0035     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3619     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3509     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-2173     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-1418     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Di, 20. Jan 2026   09:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um beliebigen Programmcode auszuführen, einen 'Denial of Service'-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1402     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- So, 25. Jan 2026   16:29 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------