IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Di, 01. Sep 2026   13:41 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service

  System/Produkt:   X.Org X11   (libXfont2)

Risiko:    [UPDATE] [mittel]  

  X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2658     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Di, 01. Sep 2026   13:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Di, 01. Sep 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM i  

Risiko:    [NEU] [mittel]  

  IBM i: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [NEU] [mittel] IBM i: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3130     [NEU] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Di, 01. Sep 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Exchange Server  

Risiko:    [UPDATE] [hoch]  

  Microsoft Exchange Server: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um erweiterte Rechte – einschließlich SYSTEM-Rechte – zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen, Spoofing-Angriffe durchzuführen und einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Microsoft Exchange Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2784     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Di, 01. Sep 2026   13:11 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2970     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Di, 01. Sep 2026   13:11 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2403     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Di, 01. Sep 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Di, 01. Sep 2026   12:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1346     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [niedrig]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1335     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1332     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [hoch]  

  GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [hoch]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1307     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1300     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1290     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Hardened Images RPMs   (libxslt)

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs (libxslt): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs (libxslt): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1287     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1267     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-jose)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1252     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [niedrig]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1240     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1232     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1201     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [kritisch]  

  GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1190     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1156     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat OpenShift Container Platform   (gRPC-Go)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1136     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1087     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GNU tar  

Risiko:    [UPDATE] [mittel]  

  GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in GNU tar ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1057     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libpng ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1023     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1004     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0995     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0979     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   sudo  

Risiko:    [UPDATE] [mittel]  

  sudo: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] sudo: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0971     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Denial-of-Service-Angriffe, die Umgehung von Sicherheitsmaßnahmen oder die Manipulation von Daten.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0950     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   xz  

Risiko:    [UPDATE] [hoch]  

  xz: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xz ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] xz: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0942     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [hoch]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0940     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0935     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0918     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [hoch]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0904     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (ncurses)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (ncurses) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0875     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [hoch]  

  docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0870     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Di, 01. Sep 2026   12:58 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0846     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [UPDATE] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0831     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  » Securityadvisory ID: WID-SEC-2026-0817     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0824     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   VMware Tanzu Spring Security  

Risiko:    [UPDATE] [hoch]  

  VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Security ausnutzen, um Sicherheitsvorkehrungen zu umgehen und möglicherweise weitere Angriffe durchzuführen, beispielsweise zur Offenlegung vertraulicher Informationen.

  » WID: [UPDATE] [hoch] VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0797     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0798     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Framework   (MVC and WebFlux)

Risiko:    [UPDATE] [mittel]  

  VMware Tanzu Spring Framework (MVC and WebFlux): Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] VMware Tanzu Spring Framework (MVC and WebFlux): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0796     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Path Traversal

  System/Produkt:   Python  

Risiko:    [UPDATE] [niedrig]  

  Python: Schwachstelle ermöglicht Path Traversal
Ein lokaler Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Path-Traversal Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Python: Schwachstelle ermöglicht Path Traversal

  » Securityadvisory ID: WID-SEC-2026-0791     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   nghttp2  

Risiko:    [UPDATE] [mittel]  

  nghttp2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nghttp2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] nghttp2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0775     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [niedrig]  

  libexpat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libexpat: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0733     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [UPDATE] [niedrig]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0722     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [UPDATE] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0720     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (libreswan)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und möglicherweise die Authentifizierung zu umgehen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2518     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   OpenSSH GSSAPI delta  

Risiko:    [UPDATE] [mittel]  

  OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH GSSAPI und Ubuntu Linux ausnutzen, um ein undefiniertes Fehlverhalten oder einen potenziellen Denial-of-Service-Angriff auszulösen.

  » WID: [UPDATE] [mittel] OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0716     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0690     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libssh: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0634     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2513     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0607     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   gdk-pixbuf  

Risiko:    [UPDATE] [mittel]  

  gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in gdk-pixbuf ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2501     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   FreeType  

Risiko:    [UPDATE] [mittel]  

  FreeType: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeType ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeType: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0565     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2491     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2484     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0556     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-2481     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [niedrig]  

  util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in util-linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0507     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Bamboo - Bitbucket - Confluence - Fisheye - Crucible - Jira - Jira Service Management -  

Risiko:    [UPDATE] [hoch]  

  Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2460     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Python Protobuf)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Python Protobuf): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Python Protobuf): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0480     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0446     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Di, 01. Sep 2026   12:57 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform   (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2452     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   zlib  

Risiko:    [UPDATE] [niedrig]  

  zlib: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in zlib ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] zlib: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0435     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2441     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim   (NetBeans)

Risiko:    [UPDATE] [mittel]  

  vim (NetBeans): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial-of-Service zu verursachen oder möglicherweise die Ausführung von beliebigem Code zu erreichen.

  » WID: [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0419     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2443     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [hoch]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Angriff auszulösen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2428     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und nicht näher bezeichnete Angriffe durchzuführen, was möglicherweise zu einer Ausweitung der Berechtigungen führen kann.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0409     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise um Daten zu manipulieren oder offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2427     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0359     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   rsyslog  

Risiko:    [UPDATE] [hoch]  

  rsyslog: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] rsyslog: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell NetWorker   (Third Party Components)

Risiko:    [UPDATE] [hoch]  

  Dell NetWorker (Third Party Components): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell NetWorker ausnutzen, um Angriffe zu starten, die die Integrität, Vertraulichkeit und Verfügbarkeit von Systemen beeinträchtigen.

  » WID: [UPDATE] [hoch] Dell NetWorker (Third Party Components): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0351     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (sssd, glib, c-ares)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2419     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-wheel)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Integer-Überlauf auszulösen, der weitere Angriffe ermöglicht, darunter Codeausführung, Offenlegung von Informationen, Speicherbeschädigung und Denial-of-Service.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0265     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2383     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2384     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0213     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2376     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak   (netty-codec-http)

Risiko:    [UPDATE] [mittel]  

  Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0212     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2358     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [mittel]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (fast-uri,OpenTelemetry-Go)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2334     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Perl: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (python-pillow)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bzgl. python-pillow ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2301     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2272     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (urllib3)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0207     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-pip)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebige Dateien zu überschreiben und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2222     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2221     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   PostgreSQL JDBC Driver  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL JDBC Driver: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-2199     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0030     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2186     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Di, 01. Sep 2026   12:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2175     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2904     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vllm: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2176     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [mittel]  

  util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2755     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Apache HttpComponents Core  

Risiko:    [UPDATE] [mittel]  

  Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2172     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [niedrig]  

  GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2651     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Satellite   (foreman, python-pillow, go)

Risiko:    [UPDATE] [hoch]  

  Red Hat Satellite (foreman, python-pillow, go): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Satellite ausnutzen, um sich erweiterte Rechte, einschließlich Administratorrechte, zu verschaffen, die Authentifizierung zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Satellite (foreman, python-pillow, go): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2166     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (protobufjs, fast-uri)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2142     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [niedrig]  

  libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libxml2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2129     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux Ceph Storage  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux Ceph Storage: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Ceph Storage ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux Ceph Storage: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2584     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   gzip  

Risiko:    [UPDATE] [mittel]  

  gzip: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in gzip ausnutzen, um Dateien zu manipulieren und um vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] gzip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Codeausführung und Denial of Service

  System/Produkt:   libTIFF  

Risiko:    [UPDATE] [mittel]  

  libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2122     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (runc)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2518     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen oder andere, nicht näher spezifizierte Auswirkungen auszulösen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2123     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2115     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (SSSD, libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2488     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [mittel]  

  util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2121     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   VMware Tanzu Spring Framework  

Risiko:    [UPDATE] [niedrig]  

  VMware Tanzu Spring Framework: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] VMware Tanzu Spring Framework: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2320     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   nghttp2  

Risiko:    [UPDATE] [mittel]  

  nghttp2: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nghttp2 ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] nghttp2: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-2110     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NetApp ActiveIQ Unified Manager   VMware vSphere

Risiko:    [UPDATE] [mittel]  

  NetApp ActiveIQ Unified Manager für VMware vSphere (Glib, SQLite): Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in NetApp ActiveIQ Unified Manager für VMware vSphere ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] NetApp ActiveIQ Unified Manager für VMware vSphere (Glib, SQLite): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2258     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service und Speicherkorruption

  System/Produkt:   ffmpeg RASC video decoder)  

Risiko:    [UPDATE] [hoch]  

  ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [hoch] ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption

  » Securityadvisory ID: WID-SEC-2026-2109     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2104     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um Dateien zu manipulieren, Speicherbeschädigungen zu verursachen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] libssh2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2099     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   VMware Tanzu Spring Framework - Spring Security -  

Risiko:    [UPDATE] [mittel]  

  VMware Tanzu Spring Framework und Spring Security: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security und VMware Tanzu Spring Framework ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] VMware Tanzu Spring Framework und Spring Security: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2060     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht SQL Injection

  System/Produkt:   Shibboleth Service Provider  

Risiko:    [UPDATE] [hoch]  

  Shibboleth Service Provider: Schwachstelle ermöglicht SQL Injection
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Shibboleth Service Provider ausnutzen, um eine SQL Injection durchzuführen.

  » WID: [UPDATE] [hoch] Shibboleth Service Provider: Schwachstelle ermöglicht SQL Injection

  » Securityadvisory ID: WID-SEC-2025-2031     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1921     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1842     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2065     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Bouncy Castle  

Risiko:    [UPDATE] [mittel]  

  Bouncy Castle: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Bouncy Castle ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Bouncy Castle: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1811     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2059     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Radeon Graphics Products  

Risiko:    [UPDATE] [hoch]  

  AMD Radeon Graphics Products: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Radeon ausnutzen, um sich erhöhte Privilegien zu verschaffen, beliebigen Code auszuführen, einen Denial of Service-Zustand herbeizuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] AMD Radeon Graphics Products: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1767     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Schwachstelle ermöglicht das Ausspähen von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (requests)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (requests) ausnutzen, um Informationen auszuspähen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen

  » Securityadvisory ID: WID-SEC-2025-1699     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2056     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Di, 01. Sep 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1526     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [hoch]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen.

  » WID: [UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2058     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2052     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [hoch]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2044     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1171     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   dhcpcd  

Risiko:    [UPDATE] [mittel]  

  dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in dhcpcd ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2046     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GnuPG  

Risiko:    [UPDATE] [niedrig]  

  GnuPG: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] GnuPG: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-2047     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Angular  

Risiko:    [UPDATE] [hoch]  

  Angular: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um beliebigen Programmcode auszuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Angular: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2038     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und weitere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1114     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2037     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   VMware Tanzu Spring Security  

Risiko:    [UPDATE] [hoch]  

  VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Security ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1099     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2026     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Apache Commons Configuration  

Risiko:    [UPDATE] [mittel]  

  Apache Commons Configuration: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons Configuration ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache Commons Configuration: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0997     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [mittel]  

  libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands.

  » WID: [UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2025     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann eine Schwachstelle in Google Chrome und Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff zu starten.

  » WID: [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0799     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [mittel]  

  libssh2: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2007     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0673     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.

  » WID: [UPDATE] [mittel] expat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh2  

Risiko:    [UPDATE] [hoch]  

  libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [hoch] libssh2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1996     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Auswirkungen zu erzeugen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0499     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux   (dracut)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1977     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen und einen nicht näher spezifizierten Angriff zu starten.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0407     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [hoch]  

  vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1974     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen, Daten zu manipulieren, Spoofing-Angriffe durchzuführen, vertrauliche Informationen preiszugeben und andere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0358     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand auszulösen

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1971     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1962     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0265     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Bamboo - Bitbucket - Confluence - Fisheye - Crucible - Jira - Jira Service Management -  

Risiko:    [UPDATE] [hoch]  

  Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1955     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Di, 01. Sep 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, einen Spoofing-Angriff durchzuführen oder nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0260     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um nicht näher spezifizierte Auswirkungen zu verursachen, potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1933     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome/Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0178     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Angular  

Risiko:    [UPDATE] [hoch]  

  Angular: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren oder offenzulegen, Benutzer auf bösartige Websites umzuleiten oder Sitzungen zu kapern.

  » WID: [UPDATE] [hoch] Angular: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1930     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um vertrauliche Informationen preiszugeben, sich erhöhte Rechte zu verschaffen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0084     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1923     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu erzeugen.

  » WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3664     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vllm: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1911     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2024-3585     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   MIT Kerberos  

Risiko:    [UPDATE] [mittel]  

  MIT Kerberos: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MIT Kerberos ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MIT Kerberos: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1900     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1469     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vllm  

Risiko:    [UPDATE] [mittel]  

  vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] vllm: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1897     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand erzeugen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren oder Cross-Site-Scripting (XSS)-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1328     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Security  

Risiko:    [UPDATE] [mittel]  

  VMware Tanzu Spring Security: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um einen Denial of Service zu verursachen, beliebigen Code auszuführen, Benutzer auf beliebige Websites umzuleiten, Informationen offenzulegen und die Identität eines anderen Benutzers anzunehmen.

  » WID: [UPDATE] [mittel] VMware Tanzu Spring Security: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1869     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Informationen offenzulegen und um die Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1091     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Tenable Security Nessus Network Monitor  

Risiko:    [UPDATE] [mittel]  

  Tenable Security Nessus Network Monitor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Tenable Security Nessus Network Monitor ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Dateien zu manipulieren oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] Tenable Security Nessus Network Monitor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0992     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VMware Tanzu Spring Framework  

Risiko:    [UPDATE] [hoch]  

  VMware Tanzu Spring Framework: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, sensible Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting- und Open-Redirect-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1828     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (sssd)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (sssd): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (sssd): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2024-0930     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1824     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0813     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kemp LoadMaster  

Risiko:    [UPDATE] [kritisch]  

  Kemp LoadMaster: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [kritisch] Kemp LoadMaster: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1812     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Grub2  

Risiko:    [UPDATE] [mittel]  

  Grub2: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Grub2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Grub2: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2024-0805     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS

  » Securityadvisory ID: WID-SEC-2024-0686     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1802     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0131     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1796     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GnuTLS: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2023-2978     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   HTTP - 2-Implementierungen -  

Risiko:    [UPDATE] [hoch]  

  HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1791     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2817     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1766     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   shadow  

Risiko:    [UPDATE] [mittel]  

  shadow: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in shadow ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] shadow: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2023-2357     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   bzip2  

Risiko:    [UPDATE] [niedrig]  

  bzip2: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] bzip2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1729     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-1475     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Di, 01. Sep 2026   12:53 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (c-ares)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (c-ares): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in c-ares ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (c-ares): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1450     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [hoch]  

  Samba: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um Dateien zu manipulieren und Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-0796     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-0353     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-0872     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [hoch]  

  Samba: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, einen Denial of Service Zustand zu verursachen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [hoch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0842     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-0588     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1663     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   npm  

Risiko:    [UPDATE] [niedrig]  

  npm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in npm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] npm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2024-1076     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Elasticsearch - Kibana -  

Risiko:    [UPDATE] [mittel]  

  Elasticsearch und Kibana: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Elasticsearch und Kibana ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Administratorrechte zu erlangen.

  » WID: [UPDATE] [mittel] Elasticsearch und Kibana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0029     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1656     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2022-1001     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Oracle Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3129     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer oder authentifizierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3128     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service State herbeizuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3127     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Perl: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-2037     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go-Module   (Net, Image, Crypto

Risiko:    [UPDATE] [mittel]  

  Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [mittel]  

  Node.js: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Node.js: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial of Service oder weitere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3125     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1611     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [hoch]  

  GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3124     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [hoch]  

  Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Unbound: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1599     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3123     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [mittel]  

  docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1584     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1571     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0517     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1548     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3122     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Samba: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3121     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1544     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [niedrig]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3120     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Linux Kernel   (Fragnesia)

Risiko:    [UPDATE] [hoch]  

  Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1530     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [mittel]  

  Samba: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, Sicherheitsrestriktionen zu umgehen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3118     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1520     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Oracle Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3117     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libtasn1  

Risiko:    [UPDATE] [mittel]  

  libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3116     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kiali   Red Hat OpenShift Service Mesh

Risiko:    [UPDATE] [hoch]  

  Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1513     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [mittel]  

  GnuTLS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GnuTLS: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3115     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Di, 01. Sep 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht spezifizierte bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1514     [UPDATE] [hoch]

 


Anzahl Meldungen: 250  



--- 250 --- Mi, 02. Sep 2026   07:21 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------