Kategorie: Allgemein

[UPDATE] [mittel] Apache Solr: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Solr ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [mittel] Intel Ethernet Controller: Mehrere Schwachstellen

Ein lokaler Angreifer oder ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen im Intel Ethernet Controller ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand auszulösen und vertrauliche Informationen preiszugeben.

[NEU] [hoch] Linux Kernel: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] MongoDB und MongoDB Compass: Mehrere Schwachstellen

Ein entfernter authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in MongoDB und MongoDB Compass ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren und erhöhte Rechte zu erlangen.

Sicherheitsupdate: Angreifer können Middleware IBM TXSeries kompromittieren

Aufgrund einer kritischen Sicherheitslücke sind Systeme mit IBM TXSeries verwundbar.

Angreifer können Konfiguration vom Netzwerkbetriebssystem Arista EOS ändern

Die Entwickler von Arista EOS haben unter anderem eine kritische Sicherheitslücke geschlossen.

[NEU] [mittel] Cisco Nexus 3000 und 9000: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco Nexus und Cisco NX-OS ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und beliebige Befehle mit Root-Rechten auszuführen.

[NEU] [hoch] Extreme Networks IQ Engine: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in der Extreme Networks IQ Engine ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben und erhöhte Rechte zu erlangen.

[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service auszulösen.

[UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service-Zustand zu erzeugen oder einen nicht spezifizierten Angriff durchzuführen.