Hier erhalten Sie die aktuellste Sicherheitsinformationen vom BSI, Microsoft und Heise Security (Alerts Channel):
- CVE-2026-24293 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerabilityvon MSRC Security Update Guide am 29. Mai 2026 um 14:00
Updated an acknowledgement. This is an informational change only.
- CVE-2026-42898 Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerabilityvon MSRC Security Update Guide am 29. Mai 2026 um 14:00
Updated an acknowledgement. This is an informational change only.
- CVE-2026-41088 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerabilityvon MSRC Security Update Guide am 29. Mai 2026 um 14:00
Updated an acknowledgement. This is an informational change only.
- [NEU] [hoch] Mautic: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 11:30
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mautic ausnutzen, um SQL-Injection- und Server-Side Request Forgery (SSRF)-Angriffe durchzuführen und um Informationen offenzulegen, beliebigen JavaScript-Code im Browser anderer Benutzer auszuführen, Dateien außerhalb vorgesehener Verzeichnisse einzubinden oder zu manipulieren sowie unter Umständen beliebigen Code auf dem Server auszuführen.
- [NEU] [hoch] OpenClaw: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 11:15
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Sicherheitsmechanismen zu umgehen, erhöhte Berechtigungen zu erlangen, Informationen offenzulegen, Konfigurationen zu manipulieren, beliebige Befehle oder Code auszuführen sowie interne Systeme über SSRF anzugreifen.
- [NEU] [UNGEPATCHT] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführungvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 11:15
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen.
- [NEU] [hoch] Froxlor: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 11:10
Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [mittel] 7-Zip: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 11:10
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Speicherinhalte offenzulegen, einen Denial-of-Service auszulösen oder beliebigen Code auszuführen.
- 7-Zip: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) am 29. Mai 2026 um 11:10
In 7-Zip bestehen mehrere Schwachstellen bei der Verarbeitung verschiedener Archiv- und Dateiformate. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen oder einen Programmabsturz herbeiführen. Zur Ausnutzung genügt es, dass ein Benutzer eine manipulierte Datei mit 7-Zip öffnet oder entpackt.
- [NEU] [hoch] Synacor Zimbra: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:55
Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [mittel] Kibana: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:45
Ein Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um einen Cross-Site Scripting Angriff durchzuführen.
- Google Chrome und Microsoft Edge: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) am 29. Mai 2026 um 10:30
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Programmabsturz zu verursachen oder andere, nicht näher beschriebene Auswirkungen zu erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen, bzw. einen entsprechenden Link anzuklicken.
- [NEU] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:30
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service (DoS) Angriff zu verursachen oder nicht näher beschriebene Auswirkungen zu erzielen.
- [NEU] [hoch] Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:30
Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu löschen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:25
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Red Hat OpenShift Pipelines: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:25
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Pipelines ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
- [UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:25
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [hoch] vllm: Schwachstelle ermöglicht Codeausführungvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 10:15
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.
- [NEU] [mittel] Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:45
Ein Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] Samba: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:45
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [niedrig] bzip2: Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:40
Ein lokaler Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [NEU] [mittel] MailPit: Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:40
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antwortenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:25
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.
- [UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:25
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:25
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:25
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Golang Go: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:25
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.
- [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Servicevon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:20
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoSvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:20
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.
- [UPDATE] [mittel] PowerDNS Authoritative Server: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:15
Ein Angreifer kann mehrere Schwachstellen in PowerDNS Authoritative Server ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführungvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:15
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.
- [UPDATE] [hoch] Golang Go: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:15
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
- [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 09:00
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
- Warten auf Sicherheitspatch: Self-hosted-Git-Service Gogs ist verwundbarvon Heise (heise security Alerts) am 29. Mai 2026 um 08:58
Angreifer können Gogs-Server in den Standardeinstellungen mit Schadcode attackieren. Bislang können Admins Systeme nur über einen Workaround schützen.
- [NEU] [niedrig] GitLab: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:55
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- CVE-2026-46086 net: bridge: use a stable FDB dst snapshot in RCU readersvon MSRC Security Update Guide am 29. Mai 2026 um 08:54
Information published.
- CVE-2026-46044 ipmi:ssif: Clean up kthread on errorsvon MSRC Security Update Guide am 29. Mai 2026 um 08:54
Information published.
- CVE-2026-46072 ntfs3: add buffer boundary checks to run_unpack()von MSRC Security Update Guide am 29. Mai 2026 um 08:54
Information published.
- CVE-2026-46032 KVM: nSVM: Triple fault if restore host CR3 fails on nested #VMEXITvon MSRC Security Update Guide am 29. Mai 2026 um 08:54
Information published.
- CVE-2026-45859 netfilter: nfnetlink_queue: do shared-unconfirmed check before segmentationvon MSRC Security Update Guide am 29. Mai 2026 um 08:54
Information published.
- CVE-2026-46069 wifi: mwifiex: fix use-after-free in mwifiex_adapter_cleanup()von MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46043 RDMA/rxe: Validate pad and ICRC before payload_size() in rxe_rcvvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46052 ceph: only d_add() negative dentries when they are unhashedvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-45850 ipvs: skip ipv6 extension headers for csum checksvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46047 net: qrtr: ns: Fix use-after-free in driver remove()von MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-45986 crypto: ccree – fix a memory leak in cc_mac_digest()von MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46009 PCI: endpoint: pci-epf-ntb: Remove duplicate resource teardownvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46033 crypto: authencesn – reject short ahash digests during instance creationvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-46017 mm: fix deferred split queue races during migrationvon MSRC Security Update Guide am 29. Mai 2026 um 08:53
Information published.
- CVE-2026-45834 Bluetooth: L2CAP: Fix null-ptr-deref in l2cap_sock_state_change_cb()von MSRC Security Update Guide am 29. Mai 2026 um 08:52
Information published.
- CVE-2026-45835 Bluetooth: L2CAP: Fix null-ptr-deref in l2cap_sock_new_connection_cb()von MSRC Security Update Guide am 29. Mai 2026 um 08:52
Information published.
- CVE-2026-46089 zram: do not forget to endio for partial discard requestsvon MSRC Security Update Guide am 29. Mai 2026 um 08:45
Information published.
- CVE-2026-45846 bareudp: fix NULL pointer dereference in bareudp_fill_metadata_dst()von MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-45893 apparmor: Fix & Optimize table creation from possibly unaligned memoryvon MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-46091 media: rc: igorplugusb: heed coherency rulesvon MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-45940 net: stmmac: fix oops when split header is enabledvon MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-45839 bpf: reject negative CO-RE accessor indices in bpf_core_parse_spec()von MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-45932 bpf: Fix tcx/netkit detach permissions when prog fd isn’t givenvon MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-46053 net: rds: fix MR cleanup on copy errorvon MSRC Security Update Guide am 29. Mai 2026 um 08:44
Information published.
- CVE-2026-45991 udf: fix partition descriptor append bookkeepingvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-46054 selinux: fix overlayfs mmap() and mprotect() access checksvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-45840 openvswitch: cap upcall PID array size and pre-size vport repliesvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-45989 of: unittest: fix use-after-free in testdrv_probe()von MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-45894 iommu/vt-d: Clear Present bit before tearing down PASID entryvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-46080 ocfs2: split transactions in dio completion to avoid credit exhaustionvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-46004 ALSA: caiaq: Handle probe errors properlyvon MSRC Security Update Guide am 29. Mai 2026 um 08:43
Information published.
- CVE-2026-46084 RDMA/mana_ib: Disable RX steering on RSS QP destroyvon MSRC Security Update Guide am 29. Mai 2026 um 08:42
Information published.
- CVE-2026-46021 thermal: core: Fix thermal zone governor cleanup issuesvon MSRC Security Update Guide am 29. Mai 2026 um 08:42
Information published.
- CVE-2026-45930 net: mctp: ensure our nlmsg responses are initialisedvon MSRC Security Update Guide am 29. Mai 2026 um 08:42
Information published.
- CVE-2026-46062 ntfs3: fix integer overflow in run_unpack() volume boundary checkvon MSRC Security Update Guide am 29. Mai 2026 um 08:42
Information published.
- CVE-2026-46094 ext4: fix bounds check in check_xattrs() to prevent out-of-bounds accessvon MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-46076 KVM: nSVM: Raise #UD if unhandled VMMCALL isn’t intercepted by L1von MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-46006 drm/nouveau: fix u32 overflow in pushbuf reloc bounds checkvon MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-45993 LoongArch: Add spectre boundry for syscall dispatch tablevon MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-46023 dm mirror: fix integer overflow in create_dirty_log()von MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-46090 ALSA: aloop: Fix peer runtime UAF during format-change stopvon MSRC Security Update Guide am 29. Mai 2026 um 08:41
Information published.
- CVE-2026-45998 rxrpc: Fix potential UAF after skb_unshare() failurevon MSRC Security Update Guide am 29. Mai 2026 um 08:40
Information published.
- CVE-2026-45934 btrfs: fix EEXIST abort due to non-consecutive gaps in chunk allocationvon MSRC Security Update Guide am 29. Mai 2026 um 08:40
Information published.
- CVE-2026-46056 Bluetooth: hci_event: fix potential UAF in SSP passkey handlersvon MSRC Security Update Guide am 29. Mai 2026 um 08:40
Information published.
- CVE-2026-46099 net: ipv6: fix NOREF dst use in seg6 and rpl lwtunnelsvon MSRC Security Update Guide am 29. Mai 2026 um 08:40
Information published.
- CVE-2026-45861 gfs2: Fix slab-use-after-free in qd_putvon MSRC Security Update Guide am 29. Mai 2026 um 08:40
Information published.
- [NEU] [hoch] Check Point Security Gateway: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:35
Ein Angreifer kann mehrere Schwachstellen in Check Point Security Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um einen SQL-Injection Angriff durchzufhren.
- [NEU] [hoch] Hirschmann HiSecOS: Schwachstelle ermöglicht Privilegieneskalationvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:35
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hirschmann HiSecOS ausnutzen, um seine Privilegien zu erhöhen.
- [NEU] [hoch] Oracle E-Business Suite: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:30
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle E-Business Suite ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle Communications Unified Assurance: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:30
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications Unified Assurance ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle REST Data Services: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:25
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle REST Data Services ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle Database Server: Mehrere Schwachstellenvon BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) am 29. Mai 2026 um 08:25
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Database Server ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- CVE-2026-46178 RDMA/mlx4: Fix resource leak on error in mlx4_ib_create_srq()von MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46181 RDMA/mlx4: Fix mis-use of RCU in mlx4_srq_event()von MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46174 x86/CPU/AMD: Prevent improper isolation of shared resources in Zen2’s op cachevon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46193 xfrm: ah: account for ESN high bits in async callbacksvon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46184 sound: ua101: fix division by zero at probevon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46106 eventfs: Hold eventfs_mutex and SRCU when remount walks eventsvon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46121 mm/damon/sysfs-schemes: protect memcg_path kfree() with damon_sysfs_lockvon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46124 isofs: validate block number from NFS file handle in isofs_export_igetvon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46142 net: libwx: fix VF illegal register accessvon MSRC Security Update Guide am 29. Mai 2026 um 08:09
Information published.
- CVE-2026-46151 usb: usblp: fix heap leak in IEEE 1284 device ID via short responsevon MSRC Security Update Guide am 29. Mai 2026 um 08:08
Information published.
- CVE-2026-46199 drm/amdgpu/vcn4: Prevent OOB reads when parsing dec msgvon MSRC Security Update Guide am 29. Mai 2026 um 08:08
Information published.
- CVE-2026-46130 dm-verity-fec: fix reading parity bytes split across blocks (take 3)von MSRC Security Update Guide am 29. Mai 2026 um 08:08
Information published.
- CVE-2026-46169 hfsplus: fix uninit-value by validating catalog record sizevon MSRC Security Update Guide am 29. Mai 2026 um 08:08
Information published.