WID-SEC-2023-2380
[UPDATE] [hoch] Ghostscript: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 18 Oct 2023 08:37:06 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2380
WID-SEC-2023-2503
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 18 Oct 2023 08:37:05 GMT
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2503
WID-SEC-2023-2441
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 18 Oct 2023 08:37:05 GMT
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2441
WID-SEC-2023-2434
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 18 Oct 2023 08:37:05 GMT
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2434
WID-SEC-2023-2570
[UPDATE] [mittel] cURL: Mehre Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:04 GMT
Ein Angreifer kann mehrere Schwachstellen in cURL und libcurl ausnutzen, um einen nicht näher spezifizierten Angriff zu starten.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2570
WID-SEC-2023-2497
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Veröffentlicht am Wed, 18 Oct 2023 08:37:04 GMT
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2497
WID-SEC-2023-2500
[UPDATE] [niedrig] OpenSC: Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:04 GMT
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSC ausnutzen, um Sicherheitsmechanismen zu umgehen und einen nicht näher spezifizierten Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2500
WID-SEC-2023-2618
[UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 18 Oct 2023 08:37:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2618
WID-SEC-2023-2601
[UPDATE] [hoch] GNOME (libcue): Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 18 Oct 2023 08:37:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2601
WID-SEC-2023-2599
[UPDATE] [hoch] Red Hat Enterprise Linux (libvpx): Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:03 GMT
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Komponente libvpx ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder beliebigen Code auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2599
WID-SEC-2023-2628
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:02 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2628
WID-SEC-2023-2620
[UPDATE] [mittel] Samba: Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:02 GMT
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2620
WID-SEC-2023-2673
[NEU] [mittel] Oracle Database Server: Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:01 GMT
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2673
WID-SEC-2023-2655
[UPDATE] [kritisch] Node.js: Mehrere Schwachstellen
Veröffentlicht am Wed, 18 Oct 2023 08:37:01 GMT
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2655
WID-SEC-2023-2629
[UPDATE] [hoch] Red Hat Enterprise Linux (python-reportlab): Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 18 Oct 2023 08:37:01 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente "python-reportlab" ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2629
WID-SEC-2023-2671
[NEU] [mittel] Oracle Secure Backup: Schwachstelle gefährdet Vertraulichkeit, Integrität und Verfügbarkeit
Veröffentlicht am Wed, 18 Oct 2023 08:37:00 GMT
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Oracle Secure Backup ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2671
WID-SEC-2023-2672
[NEU] [mittel] Oracle REST Data Services: Schwachstelle gefährdet Vertraulichkeit
Veröffentlicht am Wed, 18 Oct 2023 08:37:00 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle REST Data Services ausnutzen, um die Vertraulichkeit zu gefährden.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2672
WID-SEC-2023-2666
[UPDATE] [UNGEPATCHT] [mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 18 Oct 2023 08:02:02 GMT
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2666
WID-SEC-2023-2196
[UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen
Veröffentlicht am Tue, 17 Oct 2023 12:07:08 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2196
WID-SEC-2023-2658
[NEU] [UNGEPATCHT] [kritisch] Cisco IOS XE: Schwachstelle ermöglicht Administrativen Zugriff
Veröffentlicht am Tue, 17 Oct 2023 12:07:03 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco IOS XE ausnutzen, um Administrativen Zugriff zu erlangen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2658
Dieser Bot ist erstmal nur temporär. Ich gebe hier Bescheid wenn der endgültige Account steht.