Kategorie: Allgemein

CVE-2025-55232 Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability

Deserialization of untrusted data in Microsoft High Performance Compute Pack (HPC) allows an unauthorized attacker to execute code over a network.

CVE-2025-54919 Windows Graphics Component Remote Code Execution Vulnerability

Concurrent execution using shared resource with improper synchronization (‚race condition‘) in Windows Win32K – GRFX allows an authorized attacker to execute code locally.

CVE-2025-53805 HTTP.sys Denial of Service Vulnerability

Out-of-bounds read in Windows Internet Information Services allows an unauthorized attacker to deny service over a network.

CVE-2025-54114 Windows Connected Devices Platform Service (Cdpsvc) Denial of Service Vulnerability

Concurrent execution using shared resource with improper synchronization (‚race condition‘) in Windows Connected Devices Platform Service allows an authorized attacker to deny service locally.

CVE-2025-54095 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability

Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.

CVE-2025-47997 Microsoft SQL Server Information Disclosure Vulnerability

Concurrent execution using shared resource with improper synchronization (‚race condition‘) in SQL Server allows an authorized attacker to disclose information over a network.

[NEU] [UNGEPATCHT] [mittel] D-LINK Router DIR-852: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router DIR-852 ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Dell PowerScale: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Dell PowerScale ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [hoch] Apache Jackrabbit: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Jackrabbit ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat Enterprise Linux (libtpms): Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und libtpms ausnutzen, um einen Denial of Service Angriff durchzuführen.