IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeBSD Project FreeBSD OS  

Risiko:    [NEU] [hoch]  

  FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um Berechtigungen zu erweitern und möglicherweise Root-Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [NEU] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3034     [NEU] [hoch]

 

Kurzmeldung: (Nr. 2/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:51 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Insyde UEFI Firmware  

Risiko:    [NEU] [niedrig]  

  Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [niedrig] Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-3033     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 3/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:51 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   OPNsense  

Risiko:    [NEU] [mittel]  

  OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3032     [NEU] [mittel]

 

Kurzmeldung: (Nr. 4/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   DNN  

Risiko:    [NEU] [hoch]  

  DNN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen.

  » WID: [NEU] [hoch] DNN: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3031     [NEU] [hoch]

 

Kurzmeldung: (Nr. 5/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   SQLite  

Risiko:    [NEU] [mittel]  

  SQLite: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in SQLite ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] SQLite: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3030     [NEU] [mittel]

 

Kurzmeldung: (Nr. 6/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [NEU] [hoch]  

  GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3029     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ubiquiti UnifiOS  

Risiko:    [NEU] [hoch]  

  Ubiquiti UnifiOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Ubiquiti UnifiOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3028     [NEU] [hoch]

 

Kurzmeldung: (Nr. 8/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:41 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Vercel Next.js  

Risiko:    [NEU] [kritisch]  

  Vercel Next.js: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [kritisch] Vercel Next.js: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3027     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 9/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

  System/Produkt:   Red Hat Enterprise Linux   (plexus-utils)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

  » Securityadvisory ID: WID-SEC-2026-2300     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 10/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Apache HttpComponents Core  

Risiko:    [UPDATE] [mittel]  

  Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2172     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Jenkins Plugins  

Risiko:    [UPDATE] [hoch]  

  Jenkins Plugins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins Plugins ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen zu manipulieren oder offenzulegen.

  » WID: [UPDATE] [hoch] Jenkins Plugins: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2074     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 12/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [hoch]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen.

  » WID: [UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2058     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 13/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1995     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 14/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Jenkins  

Risiko:    [UPDATE] [hoch]  

  Jenkins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um beliebigen Programmcode auszuführen, sich als Benutzer auszugeben, Benutzer auf vom Angreifer kontrollierte Domänen umzuleiten, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen und zu manipulieren sowie Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Jenkins: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1884     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 15/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   NGINX Open Source - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1661     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 16/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX Open Source and NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1527     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 17/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Bouncy Castle BC-JAVA  

Risiko:    [UPDATE] [hoch]  

  Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1129     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 18/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [mittel]  

  Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1082     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0860     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 20/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [mittel]  

  Eclipse Jetty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0604     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NGINX OSS - NGINX Plus -  

Risiko:    [UPDATE] [mittel]  

  NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 22/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   JFrog Artifactory  

Risiko:    [NEU] [hoch]  

  JFrog Artifactory: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um Sicherheitsvorkehrungen zu umgehen, SSRF-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [hoch] JFrog Artifactory: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3026     [NEU] [hoch]

 

Kurzmeldung: (Nr. 23/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   GIMP  

Risiko:    [NEU] [niedrig]  

  GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [NEU] [niedrig] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3025     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 24/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   wget  

Risiko:    [NEU] [niedrig]  

  wget: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] wget: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3024     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 25/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2383     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 26/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 27/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1824     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 28/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1437     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 29/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2443     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (open-iscsi)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2770     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Jenkins Plugins  

Risiko:    [UPDATE] [hoch]  

  Jenkins Plugins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren sowie Cross-Site-Scripting- (XSS) oder Server-Side-Request-Forgery- (SSRF) Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Jenkins Plugins: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2665     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 32/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [mittel]  

  FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   bluez  

Risiko:    [NEU] [mittel]  

  bluez: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in bluez ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise beliebigen Code auszuführen.

  » WID: [NEU] [mittel] bluez: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3023     [NEU] [mittel]

 

Kurzmeldung: (Nr. 34/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:06 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Red Hat Enterprise Linux   (attr)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (attr) ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-2920     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 35/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:06 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   PAM  

Risiko:    [UPDATE] [mittel]  

  PAM: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PAM ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] PAM: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2913     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Creative Cloud   (Substance 3D, XD, ,Illustrator)

Risiko:    [NEU] [mittel]  

  Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in den Adobe Creative Cloud Anwendungen Substance 3D, XD und Illustrator ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.

  » WID: [NEU] [mittel] Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3022     [NEU] [mittel]

 

Kurzmeldung: (Nr. 37/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:01 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   PolicyKit  

Risiko:    [NEU] [mittel]  

  PolicyKit: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] PolicyKit: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3021     [NEU] [mittel]

 

Kurzmeldung: (Nr. 38/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:01 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU Emacs TRAMP  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  GNU Emacs TRAMP: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU Emacs TRAMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] GNU Emacs TRAMP: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3020     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 39/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:01 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [NEU] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebige Kommandos auszuführen.

  » WID: [NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3019     [NEU] [mittel]

 

Kurzmeldung: (Nr. 40/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   13:01 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   libTIFF  

Risiko:    [NEU] [hoch]  

  libTIFF: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] libTIFF: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3018     [NEU] [hoch]

 

Kurzmeldung: (Nr. 41/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:46 Uhr  

» [UPDATE] [UNGEPATCHT] [niedrig] Advisory zurückgezogen

  System/Produkt:   Advisory zurückgezogen  

Risiko:    [UPDATE] [UNGEPATCHT] [niedrig]  

  Advisory zurückgezogen
Advisory zurückgezogen

  » WID: [UPDATE] [UNGEPATCHT] [niedrig] Advisory zurückgezogen

  » Securityadvisory ID: WID-SEC-2026-2992     [UPDATE] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 42/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Dell integrated Dell Remote Access Controller  

Risiko:    [NEU] [mittel]  

  Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3017     [NEU] [mittel]

 

Kurzmeldung: (Nr. 44/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [NEU] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-3016     [NEU] [mittel]

 

Kurzmeldung: (Nr. 45/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   PolicyKit  

Risiko:    [NEU] [mittel]  

  PolicyKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] PolicyKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3015     [NEU] [mittel]

 

Kurzmeldung: (Nr. 46/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3014     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 47/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [NEU] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3013     [NEU] [hoch]

 

Kurzmeldung: (Nr. 48/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   WP Royal Royal Elementor Addons  

Risiko:    [NEU] [mittel]  

  WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in WP Royal Royal Elementor Addons ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3012     [NEU] [mittel]

 

Kurzmeldung: (Nr. 49/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Veeam Backup & Replication  

Risiko:    [NEU] [mittel]  

  Veeam Backup & Replication: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Veeam Backup & Replication: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3011     [NEU] [mittel]

 

Kurzmeldung: (Nr. 50/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Gitea  

Risiko:    [NEU] [hoch]  

  Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3010     [NEU] [hoch]

 

Kurzmeldung: (Nr. 51/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   LiteLLM  

Risiko:    [NEU] [mittel]  

  LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3009     [NEU] [mittel]

 

Kurzmeldung: (Nr. 52/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Veeam ONE  

Risiko:    [NEU] [hoch]  

  Veeam ONE: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Veeam ONE ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Veeam ONE: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3008     [NEU] [hoch]

 

Kurzmeldung: (Nr. 53/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [NEU] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3007     [NEU] [hoch]

 

Kurzmeldung: (Nr. 54/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Keycloak  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3006     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 55/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [NEU] [mittel]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [mittel] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3005     [NEU] [mittel]

 

Kurzmeldung: (Nr. 56/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2843     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2384     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 60/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Wibu-Systems CodeMeter Runtime  

Risiko:    [NEU] [hoch]  

  Wibu-Systems CodeMeter Runtime: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Wibu-Systems CodeMeter Runtime ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Berechtigungen zu erweitern und Administratorrechte zu erlangen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [NEU] [hoch] Wibu-Systems CodeMeter Runtime: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3004     [NEU] [hoch]

 

Kurzmeldung: (Nr. 63/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2484     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 64/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» 24)

  System/Produkt:   Red Hat Enterprise Linux   (nodejs

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2816     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 65/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1656     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 66/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go-Module   (Net, Image, Crypto

Risiko:    [UPDATE] [mittel]  

  Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 67/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1587     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 68/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1548     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Grafana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1546     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 70/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1454     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Tempo   (Apache Thrift)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Tempo ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1415     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 72/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1405     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 73/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1354     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 75/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1346     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1279     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 77/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1252     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1201     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 79/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1137     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 80/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11, Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand.

  » WID: [UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise DoS-Angriffe, die Manipulation oder Offenlegung von Daten sowie die Umgehung von Sicherheitsmaßnahmen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1088     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1037     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 83/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1006     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 84/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0985     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 86/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 87/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0680     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [niedrig]  

  Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0510     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 89/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0494     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 90/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 92/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 94/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Xwayland - X.Org X11 -  

Risiko:    [UPDATE] [hoch]  

  Xwayland und X.Org X11: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Xwayland und X.Org X11 ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Xwayland und X.Org X11: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2436     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 95/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1858     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1529     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 97/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11 und Xwayland: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen und möglicherweise Code auszuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1352     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung

  System/Produkt:   X.Org X11  

Risiko:    [UPDATE] [mittel]  

  X.Org X11: Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um nicht spezifizierte Effekte zu verursachen, was möglicherweise zur Ausführung von beliebigem Code führt.

  » WID: [UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0435     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1504     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 100/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Daten

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [mittel]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2024-0801     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 101/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   TYPO3 Extensions  

Risiko:    [NEU] [kritisch]  

  TYPO3 Extensions: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen TYPO3 Extensions ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection durchzuführen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [kritisch] TYPO3 Extensions: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3003     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 102/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2065     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 103/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2970     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (mrtg, kbd, urwid)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2961     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 105/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Security  

Risiko:    [UPDATE] [hoch]  

  VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2956     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 106/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Spoofing- oder Clickjacking-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2911     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 107/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2850     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Build of Apache Camel for Quarkus   (sshd-core, libthrift, org.hl7.fhir.utilities)

Risiko:    [UPDATE] [mittel]  

  Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Apache Camel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und offenzulegen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2834     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pyasn1) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2748     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2700     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Module  

Risiko:    [UPDATE] [mittel]  

  Drupal Module: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Drupal Module: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2686     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 112/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux   (sg3_utils)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux AI  

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen und dadurch möglicherweise die vollständige Kontrolle über das betroffene System zu erlangen, Daten zu kompromittieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2629     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 114/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   rclone  

Risiko:    [UPDATE] [hoch]  

  rclone: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] rclone: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2623     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 115/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2606     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal   (Token Content Access, Disable Login Page ,Powerful Surveys)

Risiko:    [UPDATE] [mittel]  

  Drupal (Token Content Access, Disable Login Page und Powerful Surveys): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal (Token Content Access, Disable Login Page und Powerful Surveys) ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Drupal (Token Content Access, Disable Login Page und Powerful Surveys): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2587     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server - Application Server Liberty -  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2564     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 118/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (librest, pipewire)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (librest, pipewire): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (librest, pipewire): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2553     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 119/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-billy)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-billy): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-billy): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2520     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 121/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-2481     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 122/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Module  

Risiko:    [UPDATE] [mittel]  

  Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und weitere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Drupal Module: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2474     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM WebSphere Application Server Liberty  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server Liberty: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2466     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise um Daten zu manipulieren oder offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2427     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2403     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 126/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und IBM WebSphere Application Server Liberty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-2404     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Core  

Risiko:    [UPDATE] [mittel]  

  Drupal Core: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um Informationen offenzulegen oder einen Cross Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Drupal Core: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (fast-uri,OpenTelemetry-Go)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2334     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Perl: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Grafana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2289     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2272     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 132/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   rclone  

Risiko:    [UPDATE] [hoch]  

  rclone: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um beliebige Dateien zu lesen und zu schreiben, sowie Informationen offenzulegen und Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [hoch] rclone: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2266     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 133/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [hoch]  

  X.Org X11 und Xwayland: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] X.Org X11 und Xwayland: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-2240     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 134/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM WebSphere Application Server Liberty  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2233     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-2225     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2221     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2208     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 138/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server Liberty  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2156     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 139/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 140/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2056     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 141/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2044     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 142/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (openCryptoki, hplip, 389-ds-base)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen, erweiterte Berechtigungen zu erlangen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1957     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1938     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 144/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1923     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1870     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1827     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1802     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1776     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 149/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   X.Org X11 - Xwayland -  

Risiko:    [UPDATE] [mittel]  

  X.Org X11 und Xwayland: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1774     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   10:41 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und DoS

  System/Produkt:   Red Hat Enterprise Linux   (assertj)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (assertj): Schwachstelle ermöglicht Offenlegung von Informationen und DoS
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (assertj) ausnutzen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (assertj): Schwachstelle ermöglicht Offenlegung von Informationen und DoS

  » Securityadvisory ID: WID-SEC-2026-2972     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 153/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   10:41 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und DoS

  System/Produkt:   GNU Emacs  

Risiko:    [UPDATE] [mittel]  

  GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [mittel] GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS

  » Securityadvisory ID: WID-SEC-2026-2976     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   09:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vllm: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2739     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 155/250)     Schwachstelle / Securityadvisory

Datum:    Mi, 26. Aug 2026   07:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Veeam ONE  

Risiko:    [UPDATE] [hoch]  

  Veeam ONE: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Veeam ONE ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, SQL-Injektionen durchzuführen oder Berechtigungen zu erweitern.

  » WID: [UPDATE] [hoch] Veeam ONE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2656     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   14:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 157/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   14:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libTIFF  

Risiko:    [NEU] [mittel]  

  libTIFF: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [NEU] [mittel] libTIFF: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3002     [NEU] [mittel]

 

Kurzmeldung: (Nr. 158/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [NEU] [mittel]  

  Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um Daten zu manipulieren.

  » WID: [NEU] [mittel] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3001     [NEU] [mittel]

 

Kurzmeldung: (Nr. 159/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Apicurio Registry)

Risiko:    [NEU] [hoch]  

  Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3000     [NEU] [hoch]

 

Kurzmeldung: (Nr. 160/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Contao  

Risiko:    [NEU] [hoch]  

  Contao: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern und möglicherweise Administratorrechte zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen offenzulegen und Daten zu manipulieren.

  » WID: [NEU] [hoch] Contao: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2999     [NEU] [hoch]

 

Kurzmeldung: (Nr. 161/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 162/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ZScaler Client Connector  

Risiko:    [NEU] [hoch]  

  ZScaler Client Connector: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2998     [NEU] [hoch]

 

Kurzmeldung: (Nr. 163/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:16 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Checkmk  

Risiko:    [NEU] [niedrig]  

  Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2985     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 164/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:11 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2023-0600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 165/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vm2  

Risiko:    [NEU] [kritisch]  

  vm2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen und um beliebigen Programmcode auszuführen.

  » WID: [NEU] [kritisch] vm2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2997     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 166/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2239     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 167/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Zammad  

Risiko:    [NEU] [mittel]  

  Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen oder Anmeldedaten offenzulegen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [mittel] Zammad: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2996     [NEU] [mittel]

 

Kurzmeldung: (Nr. 168/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Langflow OSS  

Risiko:    [NEU] [hoch]  

  Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Programmcode auszuführen, und um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [hoch] Langflow OSS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2995     [NEU] [hoch]

 

Kurzmeldung: (Nr. 169/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   12:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Autodesk 3ds Max  

Risiko:    [NEU] [mittel]  

  Autodesk 3ds Max: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Code im Kontext des betroffenen Prozesses auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2994     [NEU] [mittel]

 

Kurzmeldung: (Nr. 170/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   12:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2052     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 171/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:56 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Hashicorp Vault  

Risiko:    [NEU] [mittel]  

  Hashicorp Vault: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-2993     [NEU] [mittel]

 

Kurzmeldung: (Nr. 172/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:56 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   DrayTek Vigor Switches  

Risiko:    [NEU] [mittel]  

  DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in DrayTek Vigor Switches ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2991     [NEU] [mittel]

 

Kurzmeldung: (Nr. 173/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:56 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   DrayTek VigorAP  

Risiko:    [NEU] [mittel]  

  DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in DrayTek VigorAP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2990     [NEU] [mittel]

 

Kurzmeldung: (Nr. 174/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Grafana  

Risiko:    [NEU] [mittel]  

  Grafana: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-2989     [NEU] [mittel]

 

Kurzmeldung: (Nr. 175/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   FasterXML Jackson  

Risiko:    [NEU] [mittel]  

  FasterXML Jackson: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2988     [NEU] [mittel]

 

Kurzmeldung: (Nr. 176/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   WebKitGTK  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  WebKitGTK: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung herbeizuführen, was möglicherweise die Ausführung von Code oder einen Denial-of-Service-Zustand ermöglicht.

  » WID: [NEU] [UNGEPATCHT] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2987     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 177/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GIMP  

Risiko:    [NEU] [mittel]  

  GIMP: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [mittel] GIMP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2986     [NEU] [mittel]

 

Kurzmeldung: (Nr. 178/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Ausführung von Aktionen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebige Aktionen auf dem Server auszuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen

  » Securityadvisory ID: WID-SEC-2026-2232     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2159     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 180/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server - Application Server Liberty -  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2050     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   bluez  

Risiko:    [NEU] [mittel]  

  bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [mittel] bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-2984     [NEU] [mittel]

 

Kurzmeldung: (Nr. 182/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Camel  

Risiko:    [NEU] [mittel]  

  Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder sensible Informationen offenzulegen.

  » WID: [NEU] [mittel] Apache Camel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2983     [NEU] [mittel]

 

Kurzmeldung: (Nr. 183/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Devolutions Remote Desktop Manager  

Risiko:    [NEU] [mittel]  

  Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Devolutions Remote Desktop Manager ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [mittel] Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-2982     [NEU] [mittel]

 

Kurzmeldung: (Nr. 184/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Snipe-IT  

Risiko:    [NEU] [hoch]  

  Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe zu starten, sensible Informationen offenzulegen, Daten zu manipulieren, Konten zu übernehmen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [NEU] [hoch] Snipe-IT: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2981     [NEU] [hoch]

 

Kurzmeldung: (Nr. 185/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:32 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   LibreOffice  

Risiko:    [UPDATE] [mittel]  

  LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1393     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 186/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:32 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1332     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 187/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:32 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Fast Datapath   Red Hat Enterprise Linux

Risiko:    [UPDATE] [hoch]  

  Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fast Datapath für Red Hat Enterprise Linuxausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1315     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 188/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:32 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierte Angriffe durchzuführen, die einen Denial-of-Service-Zustand, die Ausführung von Code oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1294     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 189/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1267     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 190/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1232     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 191/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1224     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 192/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die potenziell einen Denial-of-Service-Zustand verursachen, sensible Informationen offenlegen oder zu einer Speicherbeschädigung führen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1180     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 193/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1087     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 194/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 195/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [hoch]  

  Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0998     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 196/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, zur Manipulation und Offenlegung von Daten oder zu einer Speicherbeschädigung führen können.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0809     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 197/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 198/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 200/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2672     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2430     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1665     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 203/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1517     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 204/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen und um nicht näher beschriebene Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0545     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 205/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   LibreOffice  

Risiko:    [UPDATE] [mittel]  

  LibreOffice: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0483     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 206/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0419     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 207/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Effekte zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3762     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 208/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

  System/Produkt:   RPM  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  RPM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein lokaler Angreifer kann eine Schwachstelle in RPM ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] RPM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

  » Securityadvisory ID: WID-SEC-2026-2980     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 209/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2001     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 210/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [hoch]  

  IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen.

  » WID: [UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1762     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:31 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Dell BIOS  

Risiko:    [NEU] [mittel]  

  Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [mittel] Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-2979     [NEU] [mittel]

 

Kurzmeldung: (Nr. 212/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, möglicherweise beliebigen Code auszuführen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2953     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 213/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2940     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 214/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung

  System/Produkt:   GeoServer  

Risiko:    [UPDATE] [kritisch]  

  GeoServer: Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoServer ausnutzen, um einen SQL-Injection Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [kritisch] GeoServer: Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2886     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 215/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apple Safari - macOS - iOS - iPadOS -  

Risiko:    [UPDATE] [hoch]  

  Apple Safari, macOS, iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple Safari, Apple macOS, Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Speicherbeschädigungen zu verursachen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Apple Safari, macOS, iOS und iPadOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2872     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 216/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (yelp, dracut)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2835     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 217/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Prozessor  

Risiko:    [UPDATE] [mittel]  

  Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2772     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Ausweitung von Berechtigungen, die Offenlegung von Informationen, die Manipulation von Daten oder Denial-of-Service-Zustände.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2730     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 219/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2712     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 220/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service

  System/Produkt:   X.Org X11   (libXfont2)

Risiko:    [UPDATE] [mittel]  

  X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2658     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [hoch]  

  Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2649     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [kritisch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2640     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 223/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2591     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [hoch]  

  Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen sowie Daten zu manipulieren oder offenzulegen.

  » WID: [UPDATE] [hoch] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2533     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 225/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um eine Speicherbeschädigung herbeizuführen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2526     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 226/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [hoch]  

  libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um möglicherweise vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] libssh2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2516     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 227/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform   (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2452     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 228/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CUPS   (libcupsfilters, cups-filters)

Risiko:    [UPDATE] [mittel]  

  CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 229/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2382     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2358     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 231/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Foxit PDF Editor - PDF Reader -  

Risiko:    [UPDATE] [hoch]  

  Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service zu verursachen, Code auszuführen und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2241     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2194     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2190     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2175     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial of Service zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 236/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um Dateien zu manipulieren, Speicherbeschädigungen zu verursachen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] libssh2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2099     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 237/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Zustand herbeizuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2031     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 238/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:07 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2007     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 239/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [hoch]  

  libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [hoch] libssh2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1996     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 240/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand auszulösen

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1971     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   LibreOffice  

Risiko:    [UPDATE] [mittel]  

  LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1929     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 242/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vllm: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1911     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 243/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial-of-Service Zustand herbeizuführen und möglicherweise um beliebigen Code auf dem Host auszuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1908     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] vllm: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1897     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 245/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] vllm: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1889     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Windows  

Risiko:    [UPDATE] [hoch]  

  Microsoft Windows: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und offenzulegen oder Spoofing-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Microsoft Windows: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1849     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 248/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1796     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 249/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1771     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)     Schwachstelle / Securityadvisory

Datum:    Di, 25. Aug 2026   11:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   PostgreSQL JDBC Driver  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1754     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- Mi, 26. Aug 2026   22:28 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------