Kategorie: Allgemein

[UPDATE] [mittel] VMware Tools: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in VMware Tools ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [hoch] Red Hat Enterprise Linux: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Dateien zu manipulieren, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

[UPDATE] [mittel] poppler: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in poppler ausnutzen, um einen Denial of Service Angriff durchzuführen.

OpenSSH 9.3p2 dichtet hochriskantes Sicherheitsleck ab

Die OpenSSH-Entwickler haben Version 9.3p2 veröffentlicht. Sie schließt eine Sicherheitslücke, die als hochriskant gilt.

[NEU] [hoch] Foxit Reader: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit Reader ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

[NEU] [UNGEPATCHT] [mittel] Cisco Small Business SPA500 Series IP Phones.: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco Small Business SPA500 Series IP Phones. ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und Daten zu manipulieren.

[NEU] [hoch] Adobe ColdFusion: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] ESRI ArcGIS: Mehrere Schwachstellen ermöglichen SQL-Injection

Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in ESRI ArcGIS ausnutzen, um eine SQL-Injection durchzuführen.

[NEU] [UNGEPATCHT] [niedrig] QEMU: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen.