IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (postgis, virtuoso-opensource)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3306     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3229     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2382     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2208     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1870     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1587     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1454     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1405     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-1469     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   JFrog Artifactory  

Risiko:    [UPDATE] [hoch]  

  JFrog Artifactory: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.

  » WID: [UPDATE] [hoch] JFrog Artifactory: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2808     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 11. Sep 2026   13:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Android Patchday Juni 2026  

Risiko:    [UPDATE] [hoch]  

  Android Patchday Juni 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Android Patchday Juni 2026: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1993     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 11. Sep 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 11. Sep 2026   13:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1827     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 11. Sep 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1802     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 11. Sep 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 11. Sep 2026   13:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 11. Sep 2026   13:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2680     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 11. Sep 2026   13:36 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [kritisch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2640     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 11. Sep 2026   13:36 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2403     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 11. Sep 2026   13:31 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (lxml)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3292     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 11. Sep 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MikroTik RouterOS  

Risiko:    [UPDATE] [kritisch]  

  MikroTik RouterOS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MikroTik RouterOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um einen Denial of Service Zustand herbeizuführen und um die Kontrolle über betroffene Geräte zu übernehmen.

  » WID: [UPDATE] [kritisch] MikroTik RouterOS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3193     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 11. Sep 2026   13:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MongoDB  

Risiko:    [NEU] [hoch]  

  MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Abfrage- und Zugriffsbeschränkungen zu umgehen, nicht vorgesehene Datensätze oder Dateien auszulesen, zu verändern oder zu löschen sowie unter bestimmten Voraussetzungen MongoDB-Server oder Anwendungen zum Absturz zu bringen und dadurch einen Denial-of-Service zu verursachen.

  » WID: [NEU] [hoch] MongoDB: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3320     [NEU] [hoch]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial of Service zu verursachen und potentiell Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2119     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   docker  

Risiko:    [UPDATE] [mittel]  

  docker: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in docker ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] docker: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2111     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2115     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2059     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2056     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [hoch]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen.

  » WID: [UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2058     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1962     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (openCryptoki, hplip, 389-ds-base)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen, erweiterte Berechtigungen zu erlangen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1957     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Container Platform   (kubelet, cri-o, kube-apiserver)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1950     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um nicht näher spezifizierte Auswirkungen zu verursachen, potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1933     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1824     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 11. Sep 2026   13:08 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [hoch]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1814     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   PostgreSQL JDBC Driver  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1754     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache ActiveMQ  

Risiko:    [UPDATE] [hoch]  

  Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Informationen offenzulegen, seine Rechte zu erweitern, Daten zu manipulieren und Code auszuführen.

  » WID: [UPDATE] [hoch] Apache ActiveMQ: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1741     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go-Module   (Net, Image, Crypto

Risiko:    [UPDATE] [mittel]  

  Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   MariaDB  

Risiko:    [UPDATE] [mittel]  

  MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-1597     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Apache Commons  

Risiko:    [UPDATE] [mittel]  

  Apache Commons: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache Commons: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1539     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1437     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1354     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1346     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1300     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat OpenStack Services auf OpenShift   (Nova)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenStack Services auf OpenShift (Nova): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat OpenStack Services auf OpenShift ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenStack Services auf OpenShift (Nova): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1301     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-jose)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1252     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [kritisch]  

  GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1190     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux - Satellite -   (satellite,iop-remediations-rhel9 container image)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1160     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Bouncy Castle BC-JAVA  

Risiko:    [UPDATE] [hoch]  

  Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1129     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Apache log4j  

Risiko:    [UPDATE] [mittel]  

  Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1067     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GNU tar  

Risiko:    [UPDATE] [mittel]  

  GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in GNU tar ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-1057     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  System/Produkt:   Verschiedene Red Hat Produkte  

Risiko:    [UPDATE] [mittel]  

  Verschiedene Red Hat Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen in mehreren Red Hat-Produkten ausnutzen, um Administratorrechte zu erlangen.

  » WID: [UPDATE] [mittel] Verschiedene Red Hat Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1033     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1006     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0985     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0918     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten

  » Securityadvisory ID: WID-SEC-2026-0817     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-0741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0556     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0548     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0494     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 11. Sep 2026   13:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1529     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1270     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Advanced Cluster Management)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0226     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1504     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Daten

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [mittel]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2024-0801     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [mittel]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2712     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder unbekannte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-0690     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2023-0600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen HTTP Response Splitting

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Response Splitting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting

  » Securityadvisory ID: WID-SEC-2023-0583     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht DoS und Manipulation von Dateien

  System/Produkt:   Red Hat Enterprise Linux   (GNU coreutils unexpand)

Risiko:    [NEU] [niedrig]  

  Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise den Speicher zu manipulieren.

  » WID: [NEU] [niedrig] Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-3319     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Angular  

Risiko:    [NEU] [hoch]  

  Angular: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren und offenzulegen.

  » WID: [NEU] [hoch] Angular: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3318     [NEU] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [NEU] [UNGEPATCHT] [niedrig]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3317     [NEU] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [mittel]  

  OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [mittel] OpenClaw: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3316     [NEU] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [NEU] [hoch]  

  GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen oder Anmeldedaten offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [hoch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3315     [NEU] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   MISP  

Risiko:    [NEU] [mittel]  

  MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-3314     [NEU] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Flowise  

Risiko:    [NEU] [hoch]  

  Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um seine Privilegien zu erhöhen, Benutzerkonten zu übernehmen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren oder offenzulegen.

  » WID: [NEU] [hoch] Flowise: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3313     [NEU] [hoch]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   libvirt  

Risiko:    [NEU] [hoch]  

  libvirt: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-3312     [NEU] [hoch]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Langflow  

Risiko:    [NEU] [hoch]  

  Langflow: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3311     [NEU] [hoch]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Schwachstelle ermöglicht DoS and die Offenlegung von Informationen

  System/Produkt:   QT   (NFC-Modul)

Risiko:    [NEU] [mittel]  

  QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in QT ausnutzen, um angrenzenden Speicher offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [NEU] [mittel] QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3310     [NEU] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BigBlueButton  

Risiko:    [NEU] [mittel]  

  BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren oder offenzulegen.

  » WID: [NEU] [mittel] BigBlueButton: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3309     [NEU] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DB2  

Risiko:    [NEU] [hoch]  

  IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, beliebige Dateien zu schreiben, Daten zu manipulieren, sensible Informationen offenzulegen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [hoch] IBM DB2: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3308     [NEU] [hoch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Fr, 11. Sep 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM MQ Appliance   (Axios Node.js)

Risiko:    [NEU] [hoch]  

  IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ Appliance ausnutzen, um beliebigen Programmcode auszuführen, Server-Side Request Forgery (SSRF) durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [NEU] [hoch] IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3307     [NEU] [hoch]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Fr, 11. Sep 2026   11:13 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [hoch]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände zu verursachen, Sicherheitsmaßnahmen zu umgehen, Request- oder Response-Smuggling durchzuführen sowie Daten offenzulegen oder zu manipulieren.

  » WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3291     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Fr, 11. Sep 2026   11:13 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Palo Alto Networks PAN-OS  

Risiko:    [UPDATE] [hoch]  

  Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Code mit Root-Rechten auszuführen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3295     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Fr, 11. Sep 2026   11:13 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3255     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Fr, 11. Sep 2026   11:13 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Langflow OSS  

Risiko:    [UPDATE] [hoch]  

  Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, erweiterte Berechtigungen zu erlangen oder sensible Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Langflow OSS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3239     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Adobe Photoshop  

Risiko:    [UPDATE] [hoch]  

  Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3245     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Adobe Acrobat - Acrobat Reader -  

Risiko:    [UPDATE] [hoch]  

  Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3249     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [UPDATE] [hoch]  

  IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3221     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   strongSwan  

Risiko:    [UPDATE] [hoch]  

  strongSwan: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen und Code auszuführen.

  » WID: [UPDATE] [hoch] strongSwan: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3230     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Directory Server - Enterprise Linux -   (389-ds-base)

Risiko:    [UPDATE] [hoch]  

  Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, Administratorrechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen und um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3175     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3133     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Redis  

Risiko:    [UPDATE] [hoch]  

  Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen Denial-of-Service-Zustand herbeizuführen oder Speicherinhalte zu manipulieren. Die Ausführung beliebigen Programmcodes ist potenziell möglich.

  » WID: [UPDATE] [hoch] Redis: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3051     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   CyberPanel  

Risiko:    [UPDATE] [mittel]  

  CyberPanel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in CyberPanel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] CyberPanel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3036     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Snipe-IT  

Risiko:    [UPDATE] [mittel]  

  Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3040     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3014     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Apicurio Registry)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3000     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (mrtg, kbd, urwid)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2961     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM License Metric Tool  

Risiko:    [UPDATE] [hoch]  

  IBM License Metric Tool: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM License Metric Tool ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] IBM License Metric Tool: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2958     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Splunk Splunk Enterprise  

Risiko:    [UPDATE] [hoch]  

  Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, SQL-Injection-, serverseitige Request-Forgery- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen offenzulegen oder zu manipulieren, Denial-of-Service-Zustände auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2854     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2850     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» 24)

  System/Produkt:   Red Hat Enterprise Linux   (nodejs

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2816     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Ausweitung von Berechtigungen, die Offenlegung von Informationen, die Manipulation von Daten oder Denial-of-Service-Zustände.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2730     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (brace-expansion)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2725     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2712     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   jsoup  

Risiko:    [UPDATE] [mittel]  

  jsoup: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jsoup ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] jsoup: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-2698     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Portable Runtime   (APR)

Risiko:    [UPDATE] [hoch]  

  Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2697     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2662     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Ansible Automation Platform   (ansible-core)

Risiko:    [UPDATE] [mittel]  

  Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2657     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [mittel]  

  FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   IBM Tivoli Netcool - OMNIbus -   (Immutable.js)

Risiko:    [UPDATE] [mittel]  

  IBM Tivoli Netcool/OMNIbus (Immutable.js): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Tivoli Netcool/OMNIbus ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM Tivoli Netcool/OMNIbus (Immutable.js): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2636     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   GNU tar  

Risiko:    [UPDATE] [mittel]  

  GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in GNU tar ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-2633     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (DBI, perl-GD)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2630     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Redis  

Risiko:    [UPDATE] [mittel]  

  Redis: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Redis: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2599     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   docker  

Risiko:    [UPDATE] [mittel]  

  docker: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] docker: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-2602     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Fr, 11. Sep 2026   11:12 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [hoch]  

  PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2598     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Quay  

Risiko:    [UPDATE] [mittel]  

  Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Informationen offenzulegen, die zur Darstellung als bestimmte Konten verwendet werden können.

  » WID: [UPDATE] [mittel] Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2576     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2522     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2513     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   rsyslog  

Risiko:    [UPDATE] [mittel]  

  rsyslog: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] rsyslog: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2477     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2459     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform   (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2452     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2443     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2425     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   helm  

Risiko:    [UPDATE] [niedrig]  

  helm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in helm ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] helm: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2412     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2383     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pacemaker)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2345     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [hoch]  

  Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren, Zertifikatsprüfungen zu unterlaufen sowie einen Denial of Service zu verursachen.

  » WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2356     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [mittel]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (fast-uri,OpenTelemetry-Go)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2334     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Eclipse Jetty  

Risiko:    [UPDATE] [mittel]  

  Eclipse Jetty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Eclipse Jetty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2314     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2272     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   Red Hat Enterprise Linux   (389-ds-base)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-2225     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2221     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (protobufjs, fast-uri)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2142     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   gzip  

Risiko:    [UPDATE] [mittel]  

  gzip: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in gzip ausnutzen, um Dateien zu manipulieren und um vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] gzip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Fr, 11. Sep 2026   11:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache ActiveMQ  

Risiko:    [UPDATE] [mittel]  

  Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Apache ActiveMQ: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2124     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Fr, 11. Sep 2026   10:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache ActiveMQ Artemis  

Risiko:    [UPDATE] [hoch]  

  Apache ActiveMQ Artemis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ Artemis ausnutzen, um Sicherheitsvorkehrungen zu umgehen, authentifizierte Sitzungen zu kapern, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Apache ActiveMQ Artemis: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3289     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Do, 10. Sep 2026   14:51 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-2510     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Do, 10. Sep 2026   14:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [mittel]  

  Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Unbound: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2492     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Do, 10. Sep 2026   14:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2491     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Do, 10. Sep 2026   14:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2484     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Do, 10. Sep 2026   14:51 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2480     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-2481     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2458     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Virtualization  

Risiko:    [UPDATE] [mittel]  

  Oracle Virtualization: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Virtualization ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Virtualization: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2447     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CUPS   (libcupsfilters, cups-filters)

Risiko:    [UPDATE] [mittel]  

  CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (sssd, glib, c-ares)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2419     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2384     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [mittel]  

  BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2369     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2352     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2341     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Perl  

Risiko:    [UPDATE] [mittel]  

  Perl: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Perl: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2309     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   wget  

Risiko:    [UPDATE] [mittel]  

  wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in wget ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen serverseitigen Request-Forgery-Angriff durchzuführen.

  » WID: [UPDATE] [mittel] wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-2278     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2259     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2239     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   wget  

Risiko:    [UPDATE] [mittel]  

  wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2236     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenVPN  

Risiko:    [UPDATE] [hoch]  

  OpenVPN: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] OpenVPN: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2197     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2100     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Do, 10. Sep 2026   14:50 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2065     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2044     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   dhcpcd  

Risiko:    [UPDATE] [mittel]  

  dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in dhcpcd ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2046     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [mittel]  

  libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands.

  » WID: [UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2025     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.

  » WID: [UPDATE] [mittel] expat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [hoch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2004     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1995     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux   (dracut)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1977     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [mittel]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1919     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial-of-Service Zustand herbeizuführen und möglicherweise um beliebigen Code auf dem Host auszuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1908     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [hoch]  

  QEMU: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-1855     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kemp LoadMaster  

Risiko:    [UPDATE] [kritisch]  

  Kemp LoadMaster: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [kritisch] Kemp LoadMaster: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1812     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1776     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1756     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Flatpak)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu löschen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1732     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   bzip2  

Risiko:    [UPDATE] [niedrig]  

  bzip2: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] bzip2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1729     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [kritisch]  

  Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [kritisch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1686     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   NGINX Open Source - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1661     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Do, 10. Sep 2026   14:49 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Linux  

Risiko:    [UPDATE] [hoch]  

  Oracle Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Oracle Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1657     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1626     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1611     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [hoch]  

  Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] Unbound: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1599     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX Open Source and NGINX Plus  

Risiko:    [UPDATE] [hoch]  

  NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1527     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-1520     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   AMD Prozessor  

Risiko:    [UPDATE] [hoch]  

  AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1482     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   FRRouting Project FRRouting  

Risiko:    [UPDATE] [mittel]  

  FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1353     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuTLS  

Risiko:    [UPDATE] [hoch]  

  GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cURL  

Risiko:    [UPDATE] [hoch]  

  cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] cURL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1307     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1279     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Hardened Images RPMs  

Risiko:    [UPDATE] [mittel]  

  Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1267     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenVPN  

Risiko:    [UPDATE] [mittel]  

  OpenVPN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1264     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Erlang - OTP -  

Risiko:    [UPDATE] [mittel]  

  Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-1224     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [niedrig]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1126     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   xz  

Risiko:    [UPDATE] [hoch]  

  xz: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xz ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] xz: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0942     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0863     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   NGINX - NGINX Plus -  

Risiko:    [UPDATE] [hoch]  

  NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0860     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Do, 10. Sep 2026   14:48 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   systemd  

Risiko:    [UPDATE] [mittel]  

  systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0831     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0802     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0680     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Speicherbeschädigungen durchzuführen und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0525     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0484     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0421     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0215     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (urllib3)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0207     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  » Securityadvisory ID: WID-SEC-2026-0062     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2431     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   QT  

Risiko:    [UPDATE] [hoch]  

  QT: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in QT ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] QT: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2205     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL - LibreSSL -  

Risiko:    [UPDATE] [mittel]  

  OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2166     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Podman  

Risiko:    [UPDATE] [hoch]  

  Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1974     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   Red Hat Enterprise Linux   (unbound)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (unbound) ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2025-1656     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (nodejs, perl)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen
Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder andere nicht spezifizierte Effekte zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1646     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [hoch]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1312     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (node.js)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, oder beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0943     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service auszulösen, Dateien zu manipulieren oder Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0935     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [hoch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand herbeizuführen oder nicht näher spezifizierte Angriffe zu starten.

  » WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0156     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0111     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Golang Go "FIPS OpenSSL"  

Risiko:    [UPDATE] [mittel]  

  Golang Go "FIPS OpenSSL": Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in der Golang Go Komponente "FIPS OpenSSL" ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go "FIPS OpenSSL": Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3075     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (python-idna)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1269     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BusyBox  

Risiko:    [UPDATE] [mittel]  

  BusyBox: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen oder unbekannte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-3011     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Portable Runtime   (APR)

Risiko:    [UPDATE] [hoch]  

  Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-0245     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Do, 10. Sep 2026   14:47 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   python-cryptography  

Risiko:    [UPDATE] [hoch]  

  python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in python-cryptography ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2023-0557     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Check Point Security Gateway - Spark Firewall - Security Management -  

Risiko:    [NEU] [hoch]  

  Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Check Point Security Gateway, Check Point Spark Firewall und Check Point Security Management ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3305     [NEU] [hoch]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   VLC  

Risiko:    [NEU] [UNGEPATCHT] [hoch]  

  VLC: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VLC ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [hoch] VLC: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3304     [NEU] [UNGEPATCHT] [hoch]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell PowerScale OneFS  

Risiko:    [NEU] [mittel]  

  Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um einen Denial of Service Angriff durchzuführen, Root-Rechte zu erlangen oder Daten zu manipulieren.

  » WID: [NEU] [mittel] Dell PowerScale OneFS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3303     [NEU] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Aruba ClearPass Policy Manager  

Risiko:    [NEU] [mittel]  

  Aruba ClearPass Policy Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba ClearPass Policy Manager ausnutzen, um beliebigen Programmcode auszuführen, Root-Rechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [mittel] Aruba ClearPass Policy Manager: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3302     [NEU] [mittel]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cyrus imap  

Risiko:    [NEU] [niedrig]  

  cyrus imap: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [niedrig] cyrus imap: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3301     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Fortra GoAnywhere MFT  

Risiko:    [NEU] [mittel]  

  Fortra GoAnywhere MFT: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortra GoAnywhere MFT ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [mittel] Fortra GoAnywhere MFT: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3300     [NEU] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   GeoNetwork  

Risiko:    [NEU] [hoch]  

  GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoNetwork ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so Daten offenzulegen oder zu manipulieren.

  » WID: [NEU] [hoch] GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3299     [NEU] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Joplin  

Risiko:    [NEU] [hoch]  

  Joplin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Joplin ausnutzen, um Benutzerkonten zu übernehmen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten offenzulegen oder zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [hoch] Joplin: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3298     [NEU] [hoch]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Palo Alto Networks Checkov by Prisma Cloud  

Risiko:    [NEU] [niedrig]  

  Palo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Palo Alto Networks Prisma Cloud ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [niedrig] Palo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3297     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Palo Alto Networks Cortex XDR Broker VM  

Risiko:    [NEU] [hoch]  

  Palo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Palo Alto Networks Cortex XDR Broker VM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [hoch] Palo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-3296     [NEU] [hoch]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, Denial-of-Service-Zustände herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3294     [NEU] [hoch]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Laravel  

Risiko:    [NEU] [niedrig]  

  Laravel: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Laravel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [niedrig] Laravel: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-3293     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Do, 10. Sep 2026   14:46 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PackageKit  

Risiko:    [NEU] [hoch]  

  PackageKit: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in PackageKit ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebige Befehle mit Root-Rechten auszuführen, seine Berechtigungen auf Root zu erweitern oder Daten offenzulegen und zu manipulieren.

  » WID: [NEU] [hoch] PackageKit: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3290     [NEU] [hoch]

 


Anzahl Meldungen: 250  



--- 250 --- So, 13. Sep 2026   05:01 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------