IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 16. Jan 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell PowerScale OneFS  

Risiko:    [NEU] [hoch]  

  Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [hoch] Dell PowerScale OneFS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0137     [NEU] [hoch]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 16. Jan 2026   13:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um aus der Sandbox auszubrechen, Rechte im Browser zu erhöhen, Netzwerkanfragen zu manipulieren einen DoS zu verursachen, Informationen offenzulegen und Code auszuführen

  » WID: [UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2812     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 16. Jan 2026   13:00 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   AMD EPYC-Prozessoren  

Risiko:    [NEU] [niedrig]  

  AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessor ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [niedrig] AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0136     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 16. Jan 2026   12:50 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Cisco AsyncOS   Secure Email Gateway

Risiko:    [UPDATE] [kritisch]  

  Cisco AsyncOS für Secure Email Gateway: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco AsyncOS und Cisco Secure Email Gateway ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [kritisch] Cisco AsyncOS für Secure Email Gateway: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2025-2870     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 16. Jan 2026   12:50 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Google Fast Pair Bluetooth Protokoll  

Risiko:    [NEU] [mittel]  

  Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer in Bluetooth Reichweite kann eine Schwachstelle im Google Fast Pair Bluetooth Protokoll ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0135     [NEU] [mittel]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 16. Jan 2026   12:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Lenovo BIOS  

Risiko:    [NEU] [mittel]  

  Lenovo BIOS: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, Daten zu verändern oder Secure-Boot-Schutzmaßnahmen zu umgehen.

  » WID: [NEU] [mittel] Lenovo BIOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0134     [NEU] [mittel]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 16. Jan 2026   12:10 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   SmarterTools SmarterMail  

Risiko:    [NEU] [hoch]  

  SmarterTools SmarterMail: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0133     [NEU] [hoch]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 16. Jan 2026   12:10 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   GNU libc  

Risiko:    [NEU] [mittel]  

  GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0132     [NEU] [mittel]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 16. Jan 2026   12:05 Uhr  

» Direct

  System/Produkt:   IBM Sterling Connect  

Risiko:    [NEU] [hoch]  

  IBM Sterling Connect:Direct: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in IBM Sterling Connect:Direct ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] IBM Sterling Connect:Direct: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0131     [NEU] [hoch]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 16. Jan 2026   12:00 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Mattermost Server - Plugins -  

Risiko:    [NEU] [mittel]  

  Mattermost Server und Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server und Plugins ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Mattermost Server und Plugins: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0130     [NEU] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 16. Jan 2026   12:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [NEU] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [NEU] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 16. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Cisco ISE - ISE-PIC -  

Risiko:    [NEU] [mittel]  

  Cisco ISE und ISE-PIC: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Identity Services Engine (ISE) und and Cisco ISE Passive Identity Connector (ISE-PIC) ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco ISE und ISE-PIC: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0128     [NEU] [mittel]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 16. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Cisco EPNM - Prime Infrastructure -  

Risiko:    [NEU] [mittel]  

  Cisco EPNM und Prime Infrastructure: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco EPNM und Prime Infrastructure: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0127     [NEU] [mittel]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 16. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0126     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 16. Jan 2026   10:35 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   MariaDB  

Risiko:    [UPDATE] [mittel]  

  MariaDB: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] MariaDB: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2694     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DataPower Gateway  

Risiko:    [UPDATE] [hoch]  

  IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2855     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   cPython  

Risiko:    [UPDATE] [mittel]  

  cPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] cPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2706     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2693     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   RedHat Multicluster Engine for Kubernetes  

Risiko:    [UPDATE] [mittel]  

  RedHat Multicluster Engine for Kubernetes: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in RedHat Multicluster Engine for Kubernetes ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] RedHat Multicluster Engine for Kubernetes: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-2533     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (runc)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2518     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Xwayland - X.Org X11 -  

Risiko:    [UPDATE] [hoch]  

  Xwayland und X.Org X11: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Xwayland und X.Org X11 ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Xwayland und X.Org X11: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2436     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2420     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2392     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

  System/Produkt:   Squid  

Risiko:    [UPDATE] [kritisch]  

  Squid: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] Squid: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2334     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2193     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL - LibreSSL -  

Risiko:    [UPDATE] [mittel]  

  OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2166     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Squid  

Risiko:    [UPDATE] [hoch]  

  Squid: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Squid: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2143     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Developer Hub) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [hoch]  

  libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive und FreeBSD Project FreeBSD OS ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1748     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libssh ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libssh: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (opentelemetry-collector)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im opentelemetry-collector ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0754     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 16. Jan 2026   10:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ingress NGINX Controller   Kubernetes

Risiko:    [UPDATE] [hoch]  

  Ingress NGINX Controller für Kubernetes: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen im Ingress NGINX Controller für Kubernetes ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Ingress NGINX Controller für Kubernetes: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0629     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen, Daten zu manipulieren oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3188     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Schwachstelle ermöglicht die Erweiterung von Privilegien

  System/Produkt:   Google Android Pixel  

Risiko:    [UPDATE] [hoch]  

  Google Android Pixel: Schwachstelle ermöglicht die Erweiterung von Privilegien
Ein Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Google Android Pixel: Schwachstelle ermöglicht die Erweiterung von Privilegien

  » Securityadvisory ID: WID-SEC-2026-0096     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder sonstige Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-0518     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 16. Jan 2026   10:30 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   http - 2 Implementierungen -  

Risiko:    [UPDATE] [hoch]  

  http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2618     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (transfig)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (transfig): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im transfig Paket ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (transfig): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0125     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher definierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder Spoofing-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0106     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (vsftpd)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (vsftpd): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (vsftpd): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0113     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Sonatype Nexus Repository Manager  

Risiko:    [UPDATE] [mittel]  

  Sonatype Nexus Repository Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Sonatype Nexus Repository Manager ausnutzen, um Informationen offenzulegen oder einen Cross Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Sonatype Nexus Repository Manager: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0094     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [mittel]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Speicherbeschädigungen zu verursachen, die möglicherweise zur Ausführung von beliebigem Code führen, oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0090     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libsndfile  

Risiko:    [UPDATE] [UNGEPATCHT] [mittel]  

  libsndfile: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libsndfile ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [UNGEPATCHT] [mittel] libsndfile: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0115     [UPDATE] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0030     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Palo Alto Networks PAN-OS  

Risiko:    [UPDATE] [mittel]  

  Palo Alto Networks PAN-OS: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Palo Alto Networks PAN-OS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Palo Alto Networks PAN-OS: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0112     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Quarkus)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0019     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Juniper Junos OS - Junos Space -  

Risiko:    [UPDATE] [hoch]  

  Juniper Junos OS, Junos Space: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Juniper JUNOS und Juniper Junos Space ausnutzen, um falsche Informationen darzustellen, beliebigen Code mit Root-Rechten auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Juniper Junos OS, Junos Space: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0117     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuPG  

Risiko:    [UPDATE] [hoch]  

  GnuPG: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] GnuPG: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2928     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 16. Jan 2026   10:16 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   Net-SNMP  

Risiko:    [UPDATE] [hoch]  

  Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2916     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Do, 15. Jan 2026   13:45 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Keycloak  

Risiko:    [NEU] [niedrig]  

  Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0124     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Do, 15. Jan 2026   13:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Paessler PRTG  

Risiko:    [NEU] [mittel]  

  Paessler PRTG: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Paessler PRTG ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder einen Denial of Service zu verursachen.

  » WID: [NEU] [mittel] Paessler PRTG: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0123     [NEU] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Do, 15. Jan 2026   13:01 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   avahi  

Risiko:    [UPDATE] [mittel]  

  avahi: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in avahi ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] avahi: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2024-3474     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Do, 15. Jan 2026   13:01 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Do, 15. Jan 2026   13:01 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1469     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [niedrig]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2468     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Python   (CPython Zipfile Module)

Risiko:    [UPDATE] [niedrig]  

  Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im zipfile-Modul von CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2230     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [niedrig]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2212     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Redis  

Risiko:    [UPDATE] [kritisch]  

  Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] Redis: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2196     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   binutils  

Risiko:    [UPDATE] [mittel]  

  binutils: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] binutils: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2144     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Do, 15. Jan 2026   13:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python   (CPython)

Risiko:    [UPDATE] [mittel]  

  Python (CPython): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python (CPython): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1470     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Do, 15. Jan 2026   12:55 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Google Cloud Platform  

Risiko:    [NEU] [mittel]  

  Google Cloud Platform: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Google Cloud Platform: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0122     [NEU] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Do, 15. Jan 2026   12:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Module  

Risiko:    [NEU] [mittel]  

  Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal Module ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Drupal Module: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0121     [NEU] [mittel]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Do, 15. Jan 2026   12:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Satellite   (satellite,foreman-mcp-server-rhel9)

Risiko:    [NEU] [hoch]  

  Red Hat Satellite (satellite/foreman-mcp-server-rhel9): Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Satellite ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [NEU] [hoch] Red Hat Satellite (satellite/foreman-mcp-server-rhel9): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0120     [NEU] [hoch]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Do, 15. Jan 2026   12:30 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [NEU] [hoch]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Do, 15. Jan 2026   12:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU libc  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  GNU libc: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [UNGEPATCHT] [hoch] GNU libc: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0118     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Do, 15. Jan 2026   12:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [NEU] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0116     [NEU] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2053     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2040     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1965     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1898     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1653     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-setuptools)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-setuptools): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-setuptools): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1433     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und weitere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1114     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand oder nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0861     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht genauer beschriebene Auswirkungen erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Container Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0625     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (Fast Datapath)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Fast Datapath): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Fast Datapath): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0281     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (dpdk)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (dpdk): Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (dpdk): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0040     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Do, 15. Jan 2026   11:56 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Redis  

Risiko:    [UPDATE] [mittel]  

  Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Redis: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0017     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder um einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Redis  

Risiko:    [UPDATE] [hoch]  

  Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [hoch] Redis: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3066     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0664     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (openvswitch)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (openvswitch): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der openvswitch Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (openvswitch): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0580     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel OpenBMC Firmware  

Risiko:    [UPDATE] [mittel]  

  Intel OpenBMC Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel OpenBMC Firmware ausnutzen, um seine Privilegien zu erhöhen oder Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Intel OpenBMC Firmware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Intel Thunderbolt Controller Firmware  

Risiko:    [UPDATE] [mittel]  

  Intel Thunderbolt Controller Firmware: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Intel Thunderbolt Controller Firmware ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Intel Thunderbolt Controller Firmware: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0375     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   EDK2 NetworkPkg IP stack implementation  

Risiko:    [UPDATE] [hoch]  

  EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen
Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der EDK2 NetworkPkg IP stack implementation ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und einen Denial of Service Zustand auszulösen.

  » WID: [UPDATE] [hoch] EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0126     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Insyde UEFI Firmware  

Risiko:    [UPDATE] [mittel]  

  Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2024-0050     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   bluez  

Risiko:    [UPDATE] [hoch]  

  bluez: Schwachstelle ermöglicht Codeausführung
Ein Angreifer in Funk-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] bluez: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2023-3086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Redis  

Risiko:    [UPDATE] [mittel]  

  Redis: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Redis ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Redis: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-2698     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Redis  

Risiko:    [UPDATE] [mittel]  

  Redis: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Redis: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2023-1698     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Do, 15. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2663     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Do, 15. Jan 2026   11:51 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2737     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Do, 15. Jan 2026   11:36 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2407     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Do, 15. Jan 2026   11:36 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2340     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Do, 15. Jan 2026   11:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Do, 15. Jan 2026   11:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2229     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Do, 15. Jan 2026   11:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2194     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Do, 15. Jan 2026   11:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2099     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Do, 15. Jan 2026   11:35 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Podman  

Risiko:    [UPDATE] [mittel]  

  Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Podman: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2075     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Do, 15. Jan 2026   11:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Developer Hub ausnutzen, um Sicherheitsvorkehrungen zu umgehen Informationen offenzulegen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2078     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um möglicherweise einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0111     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Creative Cloud  

Risiko:    [UPDATE] [hoch]  

  Adobe Creative Cloud: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Adobe Creative Cloud: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0108     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kibana  

Risiko:    [UPDATE] [hoch]  

  Kibana: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Kibana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0100     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Insyde UEFI Firmware  

Risiko:    [UPDATE] [mittel]  

  Insyde UEFI Firmware: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, möglicherweise beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0092     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Windows  

Risiko:    [UPDATE] [hoch]  

  Microsoft Windows : Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen,, um erweiterte Privilegien, einschließlich Benutzer- und Administratorrechten, zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Microsoft Windows : Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0083     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Microsoft SQL Server 2022  

Risiko:    [UPDATE] [mittel]  

  Microsoft SQL Server 2022: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SQL Server 2022 ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Microsoft SQL Server 2022: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0079     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Azure  

Risiko:    [UPDATE] [mittel]  

  Microsoft Azure: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Windows Admin Center ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Microsoft Azure: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0080     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Apache Camel   (Neo4j)

Risiko:    [UPDATE] [hoch]  

  Apache Camel (Neo4j): Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Apache Camel (Neo4j): Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0074     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  System/Produkt:   libpng   (API-Funktionen)

Risiko:    [UPDATE] [mittel]  

  libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0068     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  » Securityadvisory ID: WID-SEC-2026-0062     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libtasn1  

Risiko:    [UPDATE] [mittel]  

  libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0044     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0009     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2765     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2756     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Do, 15. Jan 2026   11:27 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2747     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2672     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2658     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   MongoDB  

Risiko:    [UPDATE] [mittel]  

  MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2642     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [mittel]  

  libvirt: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2616     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [UPDATE] [mittel]  

  GitLab: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen, die Authentifizierung zu umgehen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2587     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2531     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (SSSD, libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2488     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2482     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2483     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU e1000 Network Devices  

Risiko:    [UPDATE] [mittel]  

  QEMU e1000 Network Devices: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU e1000 Network Devices: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2466     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2450     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2441     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2915     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2431     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2914     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Do, 15. Jan 2026   11:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2430     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Do, 15. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Aruba EdgeConnect SD-WAN Orchestrator  

Risiko:    [UPDATE] [mittel]  

  Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect SD-WAN Orchestrator ausnutzen, um beliebigen Programmcode auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0109     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Mi, 14. Jan 2026   13:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Angular  

Risiko:    [UPDATE] [niedrig]  

  Angular: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [niedrig] Angular: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2024-2089     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Mi, 14. Jan 2026   13:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   AngularJS  

Risiko:    [UPDATE] [mittel]  

  AngularJS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in AngularJS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] AngularJS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2024-2161     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Mi, 14. Jan 2026   13:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Angular  

Risiko:    [UPDATE] [mittel]  

  Angular: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Angular: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0341     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Mi, 14. Jan 2026   13:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Angular  

Risiko:    [UPDATE] [hoch]  

  Angular: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Angular: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-0507     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Mi, 14. Jan 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1976     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Mi, 14. Jan 2026   12:50 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   PAM  

Risiko:    [UPDATE] [mittel]  

  PAM: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PAM ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] PAM: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1339     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Mi, 14. Jan 2026   12:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff und nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0922     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Mi, 14. Jan 2026   12:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1188     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Mi, 14. Jan 2026   12:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2170     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Mi, 14. Jan 2026   12:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2508     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Mi, 14. Jan 2026   12:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2394     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Mi, 14. Jan 2026   12:46 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [niedrig]  

  GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2651     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Mi, 14. Jan 2026   12:20 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Meinberg LANTIME  

Risiko:    [NEU] [mittel]  

  Meinberg LANTIME: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Meinberg LANTIME ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Meinberg LANTIME: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0110     [NEU] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Mi, 14. Jan 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Dreamweaver  

Risiko:    [NEU] [hoch]  

  Adobe Dreamweaver: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Dreamweaver ausnutzen, um beliebigen Programmcode auszuführen und beliebige Dateisystemschreibvorgänge durchzuführen.

  » WID: [NEU] [hoch] Adobe Dreamweaver: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0107     [NEU] [hoch]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Mi, 14. Jan 2026   10:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Developer Hub  

Risiko:    [NEU] [mittel]  

  Red Hat Developer Hub: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Developer Hub ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [NEU] [mittel] Red Hat Developer Hub: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0105     [NEU] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Mi, 14. Jan 2026   09:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Absolute Secure Access  

Risiko:    [NEU] [mittel]  

  Absolute Secure Access: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Absolute Secure Access ausnutzen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Absolute Secure Access: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0104     [NEU] [mittel]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Mi, 14. Jan 2026   09:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   LangChain   (MRKLOutputParser)

Risiko:    [NEU] [mittel]  

  LangChain (MRKLOutputParser): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LangChain ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] LangChain (MRKLOutputParser): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0103     [NEU] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Mi, 14. Jan 2026   09:25 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   ServiceNow AI Platform  

Risiko:    [NEU] [hoch]  

  ServiceNow AI Platform: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ServiceNow AI Platform ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] ServiceNow AI Platform: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0102     [NEU] [hoch]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Mi, 14. Jan 2026   09:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Pega Platform  

Risiko:    [NEU] [mittel]  

  Pega Platform: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um eine schädliche Datei hochzuladen und so die Schutzmaßnahmen auf Anwendungsebene zu umgehen.

  » WID: [NEU] [mittel] Pega Platform: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0101     [NEU] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Mi, 14. Jan 2026   09:00 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Elasticsearch  

Risiko:    [NEU] [mittel]  

  Elasticsearch: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Elasticsearch ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Elasticsearch: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0099     [NEU] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Mi, 14. Jan 2026   08:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2107     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Mi, 14. Jan 2026   08:55 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht nähere beschriebene Effekte zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2092     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Mi, 14. Jan 2026   08:55 Uhr  

» Schwachstelle ermöglicht Infogewinn oder Manipulation

  System/Produkt:   Apache Tika  

Risiko:    [UPDATE] [hoch]  

  Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tika ausnutzen, um sensible Daten auszulesen oder bösartige Anfragen an interne Ressourcen oder Server von Drittanbietern auszulösen.

  » WID: [UPDATE] [hoch] Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation

  » Securityadvisory ID: WID-SEC-2025-1883     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Mi, 14. Jan 2026   08:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1417     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Mi, 14. Jan 2026   08:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [NEU] [hoch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0098     [NEU] [hoch]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Mi, 14. Jan 2026   08:51 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Tenable Security Nessus  

Risiko:    [UPDATE] [hoch]  

  Tenable Security Nessus: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Tenable Security Nessus ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Tenable Security Nessus: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0038     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Mi, 14. Jan 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Mi, 14. Jan 2026   08:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (git-lfs, opentelemetry-collector)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2886     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Mi, 14. Jan 2026   08:51 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2891     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Mi, 14. Jan 2026   08:51 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [mittel]  

  util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2755     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Mi, 14. Jan 2026   08:50 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   n8n  

Risiko:    [NEU] [mittel]  

  n8n: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in n8n ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] n8n: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0097     [NEU] [mittel]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Mi, 14. Jan 2026   08:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht nähere beschriebene Effekte zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2187     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Mi, 14. Jan 2026   08:45 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   TYPO3 Core  

Risiko:    [NEU] [mittel]  

  TYPO3 Core: Mehrere Schwachstellen
Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, um potenziell Phishing-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu erzeugen.

  » WID: [NEU] [mittel] TYPO3 Core: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0095     [NEU] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Mi, 14. Jan 2026   08:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   OpenBSD  

Risiko:    [NEU] [mittel]  

  OpenBSD: Schwachstelle ermöglicht Denial of Service
Ein entfernter Angreifer kann eine Schwachstelle in OpenBSD ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] OpenBSD: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0093     [NEU] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Mi, 14. Jan 2026   08:35 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Aruba ArubaOS  

Risiko:    [NEU] [hoch]  

  Aruba ArubaOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba ArubaOS ausnutzen, um Dateien zu manipulieren, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [hoch] Aruba ArubaOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0091     [NEU] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Mi, 14. Jan 2026   08:25 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Fortinet FortiVoice  

Risiko:    [NEU] [mittel]  

  Fortinet FortiVoice: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiVoice ausnutzen, um Dateien zu manipulieren oder zu löschen.

  » WID: [NEU] [mittel] Fortinet FortiVoice: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0089     [NEU] [mittel]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Mi, 14. Jan 2026   08:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Fortinet FortiSandbox  

Risiko:    [NEU] [niedrig]  

  Fortinet FortiSandbox: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiSandbox ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [niedrig] Fortinet FortiSandbox: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0088     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Mi, 14. Jan 2026   08:20 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   Fortinet FortiSIEM  

Risiko:    [NEU] [kritisch]  

  Fortinet FortiSIEM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSIEM ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  » WID: [NEU] [kritisch] Fortinet FortiSIEM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2026-0087     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Mi, 14. Jan 2026   08:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [NEU] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Mi, 14. Jan 2026   08:15 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Fortinet FortiOS  

Risiko:    [NEU] [hoch]  

  Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0085     [NEU] [hoch]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Mi, 14. Jan 2026   08:15 Uhr  

» Schwachstelle ermöglicht SQL-Injection

  System/Produkt:   Fortinet FortiClient  

Risiko:    [NEU] [mittel]  

  Fortinet FortiClient: Schwachstelle ermöglicht SQL-Injection
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um einen SQL-Injection Angriff durchzuführen.

  » WID: [NEU] [mittel] Fortinet FortiClient: Schwachstelle ermöglicht SQL-Injection

  » Securityadvisory ID: WID-SEC-2026-0084     [NEU] [mittel]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Mi, 14. Jan 2026   08:11 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Microsoft Windows SDK  

Risiko:    [NEU] [mittel]  

  Microsoft Windows SDK: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle im Microsoft Windows SDK ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] Microsoft Windows SDK: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0082     [NEU] [mittel]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Mi, 14. Jan 2026   08:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Office Produkte  

Risiko:    [NEU] [hoch]  

  Microsoft Office Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten und Sharepoint ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0081     [NEU] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Mi, 14. Jan 2026   07:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SAP Patchday Januar 2026  

Risiko:    [UPDATE] [hoch]  

  SAP Patchday Januar 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] SAP Patchday Januar 2026: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Mi, 14. Jan 2026   07:51 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Progress Software MOVEit WAF - Kemp LoadMaster -  

Risiko:    [UPDATE] [hoch]  

  Progress Software MOVEit WAF und Kemp LoadMaster: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter Angreifer kann mehrere Schwachstellen in Progress Software MOVEit und Kemp LoadMaster ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Progress Software MOVEit WAF und Kemp LoadMaster: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0075     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Mi, 14. Jan 2026   07:51 Uhr  

» Schwachstelle ermöglicht das Erlangen von Nutzerrechten

  System/Produkt:   Siemens Industrial Edge Devices  

Risiko:    [UPDATE] [hoch]  

  Siemens Industrial Edge Devices: Schwachstelle ermöglicht das Erlangen von Nutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens Industrial Edge Devices ausnutzen, um Nutzerrechte zu erlangen.

  » WID: [UPDATE] [hoch] Siemens Industrial Edge Devices: Schwachstelle ermöglicht das Erlangen von Nutzerrechten

  » Securityadvisory ID: WID-SEC-2026-0073     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Mi, 14. Jan 2026   07:51 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Phoenix Contact TC ROUTER - TC CLOUD CLIENT -  

Risiko:    [UPDATE] [hoch]  

  Phoenix Contact TC ROUTER und TC CLOUD CLIENT: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Phoenix Contact TC ROUTER und TC CLOUD CLIENT Geräten ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [hoch] Phoenix Contact TC ROUTER und TC CLOUD CLIENT: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0067     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Mi, 14. Jan 2026   07:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat JBoss Enterprise Application Platform   (Undertow)

Risiko:    [UPDATE] [hoch]  

  Red Hat JBoss Enterprise Application Platform (Undertow): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform ausnutzen, um einen Denial of Service Zustand herbeizuführen, Daten zu manipulieren und um weitere Angriffe wie Cache-Poisoning und Session-Hijacking durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat JBoss Enterprise Application Platform (Undertow): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0054     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Di, 13. Jan 2026   21:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, um einen Server-Side Request-Forgery Angriff ausführen oder nicht bekannte Auswirkungen erzielen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Di, 13. Jan 2026   12:55 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Proxmox Backup Server  

Risiko:    [NEU] [mittel]  

  Proxmox Backup Server: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer kann eine Schwachstelle in Proxmox Backup Server ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [mittel] Proxmox Backup Server: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0078     [NEU] [mittel]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Di, 13. Jan 2026   12:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Proxmox Virtual Environment  

Risiko:    [NEU] [mittel]  

  Proxmox Virtual Environment: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Proxmox Virtual Environment ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] Proxmox Virtual Environment: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0076     [NEU] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Di, 13. Jan 2026   12:11 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloak  

Risiko:    [NEU] [mittel]  

  Keycloak: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] Keycloak: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0072     [NEU] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Di, 13. Jan 2026   12:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GIMP   (ICO import)

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  GIMP (ICO import): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] GIMP (ICO import): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0071     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Di, 13. Jan 2026   12:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0070     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Di, 13. Jan 2026   11:55 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM Business Automation Workflow  

Risiko:    [NEU] [mittel]  

  IBM Business Automation Workflow: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Business Automation Workflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [NEU] [mittel] IBM Business Automation Workflow: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0069     [NEU] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Di, 13. Jan 2026   11:45 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   avahi-daemon  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  avahi-daemon: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in avahi ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] avahi-daemon: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0066     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Di, 13. Jan 2026   11:35 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NetApp Data ONTAP  

Risiko:    [NEU] [mittel]  

  NetApp Data ONTAP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in NetApp Data ONTAP ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] NetApp Data ONTAP: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0065     [NEU] [mittel]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Di, 13. Jan 2026   10:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2643     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Di, 13. Jan 2026   10:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Di, 13. Jan 2026   10:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1517     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Di, 13. Jan 2026   10:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Di, 13. Jan 2026   10:06 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   International Components for Unicode   (icu)

Risiko:    [UPDATE] [mittel]  

  International Components for Unicode (icu): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in International Components for Unicode (icu) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] International Components for Unicode (icu): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1406     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen und um nicht näher beschriebene Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0545     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [hoch]  

  OpenSSH: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0394     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Effekte zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3762     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3528     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und einen Denial-of-Service-Zustand zu erzeugen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3376     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3339     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Linux-Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux-Kernel: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle im Linux-Kernel ausnutzen, um beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Linux-Kernel: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2024-3283     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] OpenSSH: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-3215     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2023-3182     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   SSH Protokoll  

Risiko:    [UPDATE] [mittel]  

  SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im SSH Protokoll ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-3174     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [hoch]  

  OpenSSH: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] OpenSSH: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2023-1819     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Di, 13. Jan 2026   10:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [hoch]  

  OpenSSH: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, seine Privilegien zu erweitern oder einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-1996     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Di, 13. Jan 2026   09:51 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Apache Struts   (XWork)

Risiko:    [UPDATE] [mittel]  

  Apache Struts (XWork): Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer kann eine Schwachstelle in Apache Struts ausnutzen, um Dateien zu manipulieren, vertrauliche Daten offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Apache Struts (XWork): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0064     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Di, 13. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   wget  

Risiko:    [UPDATE] [hoch]  

  wget: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in wget ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] wget: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2935     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Di, 13. Jan 2026   09:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2934     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Di, 13. Jan 2026   08:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Veeam Backup & Replication  

Risiko:    [UPDATE] [hoch]  

  Veeam Backup & Replication: Mehrere Schwachstellen
Ein privilegierter Angreifer kann mehrere Schwachstellen in Veeam Backup & Replication ausnutzen um beliebige Dateien zu schreiben und Programmcode, im schlimmsten Fall mit Rootrechten, auszuführen.

  » WID: [UPDATE] [hoch] Veeam Backup & Replication: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0017     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Mo, 12. Jan 2026   13:31 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Mo, 12. Jan 2026   13:31 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (libsoup3)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libsoup3): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libsoup3): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2311     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Mo, 12. Jan 2026   12:00 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Angular  

Risiko:    [NEU] [hoch]  

  Angular: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] Angular: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0063     [NEU] [hoch]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Mo, 12. Jan 2026   11:55 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vllm  

Risiko:    [NEU] [mittel]  

  vllm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] vllm: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0061     [NEU] [mittel]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Mo, 12. Jan 2026   11:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   xwiki   (Full Calendar Macro)

Risiko:    [NEU] [hoch]  

  xwiki (Full Calendar Macro): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um Informationen offenzulegen, eine SQL-Injection durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [hoch] xwiki (Full Calendar Macro): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0060     [NEU] [hoch]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Mo, 12. Jan 2026   11:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell PowerProtect Data Domain mit DD OS  

Risiko:    [NEU] [mittel]  

  Dell PowerProtect Data Domain mit DD OS: Mehrere Schwachstellen
Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Dell PowerProtect Data Domain mit DD OS ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Dell PowerProtect Data Domain mit DD OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0059     [NEU] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Mo, 12. Jan 2026   11:25 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Mattermost  

Risiko:    [NEU] [mittel]  

  Mattermost: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [mittel] Mattermost: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0058     [NEU] [mittel]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Mo, 12. Jan 2026   11:20 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   NetApp ActiveIQ Unified Manager  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  NetApp ActiveIQ Unified Manager: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um Daten zu manipulieren.

  » WID: [NEU] [UNGEPATCHT] [mittel] NetApp ActiveIQ Unified Manager: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-0057     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Mo, 12. Jan 2026   11:16 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   MariaDB  

Risiko:    [UPDATE] [mittel]  

  MariaDB: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0507     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Mo, 12. Jan 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0167     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Mo, 12. Jan 2026   11:15 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   MailPit  

Risiko:    [NEU] [mittel]  

  MailPit: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] MailPit: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0056     [NEU] [mittel]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Mo, 12. Jan 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Fusion Middleware  

Risiko:    [UPDATE] [hoch]  

  Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle Fusion Middleware: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3191     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Mo, 12. Jan 2026   11:15 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apple macOS  

Risiko:    [UPDATE] [hoch]  

  Apple macOS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code mit Administratorrechten auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Daten zu modifizieren, den Benutzer zu täuschen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Apple macOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1725     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Mo, 12. Jan 2026   11:10 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0837     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Mo, 12. Jan 2026   11:10 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0831     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Mo, 12. Jan 2026   11:10 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0813     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Mo, 12. Jan 2026   11:10 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   D-LINK DI-8200G Router  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  D-LINK DI-8200G Router: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] D-LINK DI-8200G Router: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0055     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Mo, 12. Jan 2026   11:05 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1465     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Mo, 12. Jan 2026   11:05 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1452     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- So, 18. Jan 2026   09:52 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------