Kurzinformationen des CERT-Bund zu Sicherheitslücken und Schwachstellen in IT-Systemen
- [NEU] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira): Schwachstelle ermöglicht Offenlegung von InformationenEin entfernter, anonymer Angreifer kann eine Schwachstelle in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um Informationen offenzulegen.
- [NEU] [hoch] HPE Integrated Lights-Out: Schwachstelle ermöglicht PrivilegieneskalationEin entfernter, anonymer Angreifer kann eine Schwachstelle in HPE Integrated Lights-Out ausnutzen, um seine Privilegien zu erhöhen.
- [NEU] [hoch] Zammad: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen sowie Cross-Site-Scripting-Angriffe durchzuführen.
- [NEU] [mittel] vllm: Mehrere Schwachstellen ermöglichen Denial of ServiceEin Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [NEU] [hoch] Camunda: Schwachstelle ermöglicht Erlangen von AdministratorrechtenEin entfernter, anonymer Angreifer kann eine Schwachstelle in Camunda ausnutzen, um Administratorrechte zu erlangen.
- [NEU] [hoch] Samsung Android: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen und um einen nicht näher spezifizierten Angriff durchzuführen.
- [NEU] [mittel] OpenJPEG: Schwachstelle ermöglicht Denial of ServiceEin entfernter, anonymer Angreifer kann eine Schwachstelle in OpenJPEG ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] vim: Mehrere SchwachstellenEin lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.
- [NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenEin entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [mittel] vim: Mehrere SchwachstellenEin lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.
- [UPDATE] [mittel] vim: Mehrere SchwachstellenEin lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.
- [UPDATE] [mittel] vim: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of ServiceEin Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] vim: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.
- [NEU] [hoch] Joplin: Schwachstelle ermöglicht Umgehung von SicherheitsvorkehrungenEin entfernter, anonymer Angreifer kann eine Schwachstelle in Joplin ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [mittel] Linux Kernel: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Angriff auszulösen, Daten zu manipulieren oder offenzulegen oder Sicherheitsmaßnahmen zu umgehen.
- [UPDATE] [hoch] HCL BigFix Service Management: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Daten offenzulegen oder zu manipulieren, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen oder serverseitige Request-Forgery- sowie Brute-Force- und Session-Hijacking-Angriffe auszuführen.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Erlangen von AdministratorrechtenEin lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
- [UPDATE] [mittel] Linux Kernel: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of ServiceEin lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.