WID-SEC-2023-2635
[NEU] [niedrig] PaloAlto Networks Cortex XSOAR: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Thu, 12 Oct 2023 09:02:00 GMT
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PaloAlto Networks Cortex XSOAR ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2635
WID-SEC-2023-2634
[NEU] [mittel] Synaptics DisplayLink: Schwachstelle ermöglicht Privilegieneskalation
Veröffentlicht am Thu, 12 Oct 2023 08:37:01 GMT
Ein lokaler Angreifer kann eine Schwachstelle in Synaptics DisplayLink ausnutzen, um seine Privilegien zu erhöhen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2634
WID-SEC-2023-2632
[NEU] [mittel] Lenovo Computer: Schwachstelle ermöglicht Privilegieneskalation
Veröffentlicht am Thu, 12 Oct 2023 08:37:00 GMT
Ein lokaler Angreifer kann eine Schwachstelle in Lenovo Computer ausnutzen, um seine Privilegien zu erhöhen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2632
WID-SEC-2023-2633
[NEU] [hoch] vim: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Thu, 12 Oct 2023 08:37:00 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2633
WID-SEC-2022-0400
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen ermöglichen Denial of Service
Veröffentlicht am Thu, 12 Oct 2023 08:07:07 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0400
WID-SEC-2023-1237
[UPDATE] [mittel] cURL: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 08:07:06 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL und libcurl ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen und um Sicherheitsmechanismen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1237
WID-SEC-2023-2001
[UPDATE] [hoch] AMD Prozessoren: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 08:07:05 GMT
Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessoren ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2001
WID-SEC-2023-2003
[UPDATE] [mittel] Intel BIOS: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 08:07:04 GMT
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel BIOS ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2003
WID-SEC-2023-2415
[UPDATE] [mittel] Oracle Linux: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Thu, 12 Oct 2023 08:07:03 GMT
Ein lokaler Angreifer kann eine Schwachstelle in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2415
WID-SEC-2023-2314
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Thu, 12 Oct 2023 08:07:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2314
WID-SEC-2023-2173
[UPDATE] [mittel] Python: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismen
Veröffentlicht am Thu, 12 Oct 2023 08:07:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Sicherheitsmechanismen zu umgehen oder andere Auswirkungen zu erzielen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2173
WID-SEC-2023-2540
[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Thu, 12 Oct 2023 08:07:02 GMT
Ein Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2540
WID-SEC-2023-2434
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Thu, 12 Oct 2023 08:07:02 GMT
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2434
WID-SEC-2023-2617
[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 08:07:01 GMT
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2617
WID-SEC-2023-2618
[UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Thu, 12 Oct 2023 08:07:01 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2618
WID-SEC-2023-2601
[UPDATE] [hoch] GNOME: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Thu, 12 Oct 2023 08:07:01 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2601
WID-SEC-2023-2629
[UPDATE] [hoch] Red Hat Enterprise Linux (python-reportlab): Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Thu, 12 Oct 2023 08:07:00 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente "python-reportlab" ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2629
WID-SEC-2023-2620
[UPDATE] [mittel] Samba: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 08:07:00 GMT
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2620
WID-SEC-2022-2375
[UPDATE] [hoch] cURL: Mehrere Schwachstellen
Veröffentlicht am Wed, 11 Oct 2023 12:22:37 GMT
Ein entfernter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service Zustand herzustellen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2375
WID-SEC-2022-0016
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Veröffentlicht am Thu, 12 Oct 2023 11:37:10 GMT
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel und Oracle Linux ausnutzen, um seine Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0016
Dieser Bot ist erstmal nur temporär. Ich gebe hier Bescheid wenn der endgültige Account steht.