Kategorie: Allgemein

[UPDATE] [mittel] RPM: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in RPM und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und um Daten zu manipulieren.

[UPDATE] [hoch] RPM: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in RPM ausnutzen, um Dateien zu manipulieren.

[UPDATE] [niedrig] Red Hat Enterprise Linux (rpm): Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und RPM ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Internet Systems Consortium DHCP: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium DHCP ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] dbus: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in dbus ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen oder beliebigen Programmcode mit Administratorrechten auszuführen.

[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Darstellen falscher Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um falsche Informationen darzustellen.

CVE-2023-35311 Microsoft Outlook Security Feature Bypass Vulnerability

Added an FAQ to explain what customers should do if they run into issues opening UNC, SMB, and file:// type URLs after installing the July 2023 Outlook updates. This is an informational change only.

CVE-2023-33151 Microsoft Outlook Spoofing Vulnerability

Added an FAQ to explain what customers should do if they run into issues opening UNC, SMB, and file:// type URLs after installing the July 2023 Outlook updates. This is an informational change only.

CVE-2023-24881 Microsoft Teams Information Disclosure Vulnerability

Removed one of the FAQs. This is an information change only.

CVE-2023-21531 Azure Service Fabric Container Elevation of Privilege Vulnerability

Updated FAQ information. This is an informational change only.