IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 06. Feb 2026   13:09 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   NCP Secure Enterprise Management  

Risiko:    [NEU] [mittel]  

  NCP Secure Enterprise Management: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in NCP Secure Enterprise Management ausnutzen, um seine Berechtigungen auf Root-Ebene zu erweitern und uneingeschränkten Zugriff auf das betroffene System zu erhalten.

  » WID: [NEU] [mittel] NCP Secure Enterprise Management: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0336     [NEU] [mittel]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 06. Feb 2026   12:54 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vim  

Risiko:    [NEU] [mittel]  

  vim: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0335     [NEU] [mittel]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 06. Feb 2026   12:54 Uhr  

» Schwachstelle ermöglicht Darstellen falscher Informationen

  System/Produkt:   Microsoft Edge   (Android)

Risiko:    [NEU] [mittel]  

  Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um UI-Spoofing durchzuführen, was zur Offenlegung vertraulicher Informationen oder zur Änderung von Daten führen kann.

  » WID: [NEU] [mittel] Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen

  » Securityadvisory ID: WID-SEC-2026-0334     [NEU] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 06. Feb 2026   12:49 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   NetApp ActiveIQ Unified Manager   (Infinispan)

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  NetApp ActiveIQ Unified Manager (Infinispan): Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [mittel] NetApp ActiveIQ Unified Manager (Infinispan): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0333     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 06. Feb 2026   12:39 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   IBM WebSphere Service Registry and Repository  

Risiko:    [NEU] [hoch]  

  IBM WebSphere Service Registry and Repository: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Service Registry and Repository ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [hoch] IBM WebSphere Service Registry and Repository: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0332     [NEU] [hoch]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 06. Feb 2026   12:29 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   BeyondTrust Privileged Remote Access - Remote Support -  

Risiko:    [NEU] [hoch]  

  BeyondTrust Privileged Remote Access und Remote Support: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein Angreifer kann eine Schwachstelle in BeyondTrust Privileged Remote Access und BeyondTrust Remote Support ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [NEU] [hoch] BeyondTrust Privileged Remote Access und Remote Support: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0331     [NEU] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 06. Feb 2026   11:49 Uhr  

» Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen

  System/Produkt:   Kubernetes   (ingress-nginx)

Risiko:    [NEU] [hoch]  

  Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um beliebigen Programmcode auszuführen und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0330     [NEU] [hoch]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 06. Feb 2026   11:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Azure Functions - Front Door - ARC -  

Risiko:    [NEU] [hoch]  

  Microsoft Azure Functions, Front Door und ARC: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Azure Functions, Front Door und ARC ausnutzen, um seine Privilegien zu erhöhen und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [hoch] Microsoft Azure Functions, Front Door und ARC: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0329     [NEU] [hoch]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 06. Feb 2026   11:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise Certified Container  

Risiko:    [NEU] [mittel]  

  IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen, die Authentifizierung zu umgehen, vertrauliche Informationen zu manipulieren oder offenzulegen.

  » WID: [NEU] [mittel] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0328     [NEU] [mittel]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 06. Feb 2026   11:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Asterisk  

Risiko:    [NEU] [mittel]  

  Asterisk: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, beliebigen Code mit Root-Rechten auszuführen, erweiterte Privilegien zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [NEU] [mittel] Asterisk: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0327     [NEU] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 06. Feb 2026   11:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   cPython  

Risiko:    [UPDATE] [mittel]  

  cPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] cPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2741     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 06. Feb 2026   11:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   7-Zip  

Risiko:    [UPDATE] [mittel]  

  7-Zip: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] 7-Zip: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-1516     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 06. Feb 2026   11:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Mehrere Schwachstellen
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herzustellen.

  » WID: [UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0669     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder sonstige Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, seine Privilegien eskalieren oder einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0773     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0879     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2022-0011     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   docker  

Risiko:    [UPDATE] [mittel]  

  docker: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] docker: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2547     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 06. Feb 2026   11:04 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat Self-service automation portal for Ansible Automation Platform  

Risiko:    [NEU] [hoch]  

  Red Hat Self-service automation portal for Ansible Automation Platform: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Red Hat Self-Service-Automatisierungsportal für die Integration der Ansible Automation Platform ausnutzen, um Daten zu manipulieren und so weitere Angriffe durchzuführen - darunter Rechteausweitung, Codeausführung oder das Auslösen eines Denial-of-Service-Zustands.

  » WID: [NEU] [hoch] Red Hat Self-service automation portal for Ansible Automation Platform: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0326     [NEU] [hoch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2608     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2595     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2579     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (runc)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2518     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2431     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2420     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Xen  

Risiko:    [UPDATE] [hoch]  

  Xen: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Xen ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Xen: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2409     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2392     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (libsoup3)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libsoup3): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libsoup3): Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2311     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift GitOps  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift GitOps: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift GitOps ausnutzen, um Daten zu manipulieren, falsche Informationen darzustellen, oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift GitOps: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2242     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 06. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2227     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   binutils  

Risiko:    [UPDATE] [mittel]  

  binutils: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] binutils: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2144     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2107     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [hoch]  

  CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2039     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1976     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2   (exsltDynMapFunction)

Risiko:    [UPDATE] [mittel]  

  libxml2 (exsltDynMapFunction): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2 (exsltDynMapFunction): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1948     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Linux UDisks Daemon  

Risiko:    [UPDATE] [hoch]  

  Linux UDisks Daemon: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux UDisks Daemon ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Linux UDisks Daemon: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2025-1928     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1932     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Session-Fixation

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Schwachstelle ermöglicht Session-Fixation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um eine Session-Fixation durchzuführen und so vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Session-Fixation

  » Securityadvisory ID: WID-SEC-2025-1826     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   http - 2 Implementierungen -  

Risiko:    [UPDATE] [mittel]  

  http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiednen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [hoch]  

  libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive und FreeBSD Project FreeBSD OS ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1748     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Communications  

Risiko:    [UPDATE] [hoch]  

  Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle Communications: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1559     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1468     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] libssh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1423     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libssh  

Risiko:    [UPDATE] [mittel]  

  libssh: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libssh ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libssh: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-1385     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1335     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-1165     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-0953     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, oder Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0895     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (opentelemetry-collector)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im opentelemetry-collector ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (opentelemetry-collector): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0754     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Gitea  

Risiko:    [UPDATE] [mittel]  

  Gitea: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Daten zu manipulieren, oder einen Denial of Service auszulösen.

  » WID: [UPDATE] [mittel] Gitea: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0633     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Gatekeeper)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Gatekeeper): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Gatekeeper): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0606     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0562     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Effekte zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3762     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, beliebigen Code auszuführen und einen Cross-Site-Scripting-Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3542     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und einen Denial-of-Service-Zustand zu erzeugen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-3376     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben, einen Cross-Site-Scripting-Angriff durchzuführen und beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-3250     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-3251     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat Enterprise Linux   (CPython)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (CPython): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (CPython): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2024-2033     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 06. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Build of Quarkus  

Risiko:    [NEU] [mittel]  

  Red Hat Build of Quarkus: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

  » WID: [NEU] [mittel] Red Hat Build of Quarkus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0325     [NEU] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 06. Feb 2026   10:44 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2658     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 06. Feb 2026   10:44 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2643     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 06. Feb 2026   10:44 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [mittel]  

  Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2747     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2730     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  System/Produkt:   util-linux  

Risiko:    [UPDATE] [mittel]  

  util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2755     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2706     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QEMU  

Risiko:    [UPDATE] [mittel]  

  QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2193     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   CUPS  

Risiko:    [UPDATE] [mittel]  

  CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2693     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   cURL  

Risiko:    [UPDATE] [mittel]  

  cURL: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2023     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Fr, 06. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2672     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libtasn1  

Risiko:    [UPDATE] [mittel]  

  libtasn1: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0044     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0009     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2920     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2915     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2914     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [UPDATE] [mittel]  

  IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2909     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [UPDATE] [mittel]  

  IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2903     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (git-lfs, opentelemetry-collector)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2886     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Service Mesh  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Service Mesh: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh ausnutzen, um Sicherheitsvorkehrungen zu umgehen, schädlichen Code auszuführen oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Service Mesh: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2798     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2765     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Fr, 06. Feb 2026   10:29 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2756     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   pgAdmin  

Risiko:    [UPDATE] [mittel]  

  pgAdmin: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in pgAdmin ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] pgAdmin: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0323     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   TeamViewer  

Risiko:    [UPDATE] [mittel]  

  TeamViewer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0322     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Autodesk 3ds Max  

Risiko:    [UPDATE] [mittel]  

  Autodesk 3ds Max: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0320     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (fontforge)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (fontforge): Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (fontforge): Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0319     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Zyxel Firewall  

Risiko:    [UPDATE] [mittel]  

  Zyxel Firewall: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zyxel Firewalls ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Zyxel Firewall: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0316     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Lexmark Drucker  

Risiko:    [UPDATE] [hoch]  

  Lexmark Drucker: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Lexmark Druckern ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Lexmark Drucker: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0315     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Docker Desktop  

Risiko:    [UPDATE] [mittel]  

  Docker Desktop: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Docker Desktop: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0314     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0305     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0306     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-wheel)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0302     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Pixel Patchday Februar 2026  

Risiko:    [UPDATE] [hoch]  

  Pixel Patchday Februar 2026: Schwachstelle ermöglicht Privilegieneskalation
Ein Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Pixel Patchday Februar 2026: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0298     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um eine Heap-Beschädigung zu erreichen. Dadurch werden andere, nicht näher spezifizierte Angriffe ermöglicht.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0295     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [mittel]  

  Django: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um SQL-Injektionen durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0297     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samsung Android  

Risiko:    [UPDATE] [hoch]  

  Samsung Android: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern oder andere nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Samsung Android: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0290     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   IBM Tivoli Netcool - OMNIbus -  

Risiko:    [UPDATE] [hoch]  

  IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Tivoli Netcool/OMNIbus ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [hoch] IBM Tivoli Netcool/OMNIbus: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-0283     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Integer-Überlauf auszulösen, der weitere Angriffe ermöglicht, darunter Codeausführung, Offenlegung von Informationen, Speicherbeschädigung und Denial-of-Service.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0265     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Benutzerrechten

  System/Produkt:   Lexmark Laser Printers  

Risiko:    [UPDATE] [hoch]  

  Lexmark Laser Printers: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Lexmark Laser Printers ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.

  » WID: [UPDATE] [hoch] Lexmark Laser Printers: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Benutzerrechten

  » Securityadvisory ID: WID-SEC-2026-0246     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libpng  

Risiko:    [UPDATE] [mittel]  

  libpng: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libpng: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0237     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Container Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0243     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Citrix Systems XenServer - Xen -  

Risiko:    [UPDATE] [niedrig]  

  Citrix Systems XenServer und Xen: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Citrix Systems XenServer und Xen ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Citrix Systems XenServer und Xen: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0229     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Fr, 06. Feb 2026   10:25 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Mozilla Thunderbird  

Risiko:    [UPDATE] [mittel]  

  Mozilla Thunderbird: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Mozilla Thunderbird ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Mozilla Thunderbird: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0230     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0234     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Xen  

Risiko:    [UPDATE] [mittel]  

  Xen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Rechte zu erweitern und einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Xen: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0225     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0213     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Cpython  

Risiko:    [UPDATE] [mittel]  

  Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0209     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (urllib3)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0207     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift Pipelines Operator   (Fulcio)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Pipelines Operator ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0199     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift - OpenShift AI -   (urllib3)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0198     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pcs , tornado)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in pcs bezüglich der tornado Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0195     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0164     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [hoch]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0148     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen ermöglichen DoS und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0145     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0129     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [mittel]  

  libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0126     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Wireshark  

Risiko:    [UPDATE] [mittel]  

  Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0116     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift   (github.com,sirupsen,logrus)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0114     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Developer Hub  

Risiko:    [UPDATE] [mittel]  

  Red Hat Developer Hub: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Developer Hub ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Developer Hub: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0105     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [kritisch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [kritisch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0098     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Fr, 06. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  System/Produkt:   Red Hat Enterprise Linux   (libsoup)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation

  » Securityadvisory ID: WID-SEC-2026-0062     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Fr, 06. Feb 2026   10:14 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   n8n  

Risiko:    [UPDATE] [hoch]  

  n8n: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Code auszuführen, sich erhöhte Berechtigungen zu verschaffen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Über einige dieser Schwachstellen sind weitere Angriffe möglich, wie beispielsweise die Übernahme von Konten, das Hijacking von Sitzungen und die vollständige Kompromittierung des Systems.

  » WID: [UPDATE] [hoch] n8n: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0318     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Do, 05. Feb 2026   13:34 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [NEU] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0324     [NEU] [hoch]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Do, 05. Feb 2026   13:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   F5 BIG-IP  

Risiko:    [NEU] [mittel]  

  F5 BIG-IP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um Informationen offenzulegen, falsche Informationen darzustellen oder einen Denial of Service zu verursachen.

  » WID: [NEU] [mittel] F5 BIG-IP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0321     [NEU] [mittel]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Do, 05. Feb 2026   12:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [mittel]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Speicherbeschädigungen zu verursachen, die möglicherweise zur Ausführung von beliebigem Code führen, oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0090     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Do, 05. Feb 2026   12:14 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   OpenClaw  

Risiko:    [NEU] [hoch]  

  OpenClaw: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] OpenClaw: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0317     [NEU] [hoch]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Do, 05. Feb 2026   11:59 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Cisco Meeting Management  

Risiko:    [NEU] [hoch]  

  Cisco Meeting Management: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Meeting Management ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] Cisco Meeting Management: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0313     [NEU] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Do, 05. Feb 2026   11:44 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Drupal   (Login Disable)

Risiko:    [NEU] [mittel]  

  Drupal (Login Disable): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Drupal im Modul ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [mittel] Drupal (Login Disable): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0312     [NEU] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Do, 05. Feb 2026   11:29 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Cisco Secure Web Appliance  

Risiko:    [NEU] [niedrig]  

  Cisco Secure Web Appliance: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Web Appliance und Cisco AsyncOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [niedrig] Cisco Secure Web Appliance: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-0311     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Do, 05. Feb 2026   11:14 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Cisco TelePresence Collaboration Endpoint Software  

Risiko:    [NEU] [mittel]  

  Cisco TelePresence Collaboration Endpoint Software: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der Cisco TelePresence Collaboration Endpoint Software ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco TelePresence Collaboration Endpoint Software: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0310     [NEU] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Do, 05. Feb 2026   11:09 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   NGINX OSS - NGINX Plus -  

Risiko:    [NEU] [mittel]  

  NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0309     [NEU] [mittel]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Do, 05. Feb 2026   11:09 Uhr  

» Schwachstelle ermöglicht Darstellen falscher Informationen

  System/Produkt:   Cisco Evolved Programmable Network Manager - Prime Infrastructure -  

Risiko:    [NEU] [niedrig]  

  Cisco Evolved Programmable Network Manager und Prime Infrastructure: Schwachstelle ermöglicht Darstellen falscher Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Evolved Programmable Network Manager und Cisco Prime Infrastructure ausnutzen, um falsche Informationen darzustellen.

  » WID: [NEU] [niedrig] Cisco Evolved Programmable Network Manager und Prime Infrastructure: Schwachstelle ermöglicht Darstellen falscher Informationen

  » Securityadvisory ID: WID-SEC-2026-0308     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Do, 05. Feb 2026   11:09 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Cisco Prime Infrastructure  

Risiko:    [NEU] [mittel]  

  Cisco Prime Infrastructure: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Prime Infrastructure ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] Cisco Prime Infrastructure: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0307     [NEU] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Do, 05. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2450     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Do, 05. Feb 2026   11:00 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2407     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Developer Hub) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2134     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Developer Hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Developer Hub): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Developer Hub ausnutzen, um Sicherheitsvorkehrungen zu umgehen Informationen offenzulegen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Developer Hub): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2078     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1988     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1869     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1842     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-1740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht das Ausspähen von Informationen

  System/Produkt:   Red Hat Enterprise Linux   (requests)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (requests) ausnutzen, um Informationen auszuspähen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen

  » Securityadvisory ID: WID-SEC-2025-1699     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service und nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service und nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service, und nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service und nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-1596     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1452     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (python-setuptools)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-setuptools): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-setuptools): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-1433     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (python-tornado)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-tornado): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-tornado): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1143     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Django  

Risiko:    [UPDATE] [mittel]  

  Django: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Django ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Django: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0964     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU Emacs  

Risiko:    [UPDATE] [hoch]  

  GNU Emacs: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] GNU Emacs: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0353     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU Emacs - Red Hat Enterprise Linux -  

Risiko:    [UPDATE] [mittel]  

  GNU Emacs und Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GNU Emacs und Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2024-3558     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-2067     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2022-1538     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2022-0117     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Do, 05. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   patch  

Risiko:    [UPDATE] [niedrig]  

  patch: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in patch ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] patch: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0304     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   OpenClaw  

Risiko:    [UPDATE] [mittel]  

  OpenClaw: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] OpenClaw: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0303     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kubernetes   (ingress-nginx)

Risiko:    [UPDATE] [hoch]  

  Kubernetes (ingress-nginx): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kubernetes ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Kubernetes (ingress-nginx): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0289     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Quarkus)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0019     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenClaw - Clawdbot -  

Risiko:    [UPDATE] [hoch]  

  OpenClaw/Clawdbot: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler oder entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw Clawdbot ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] OpenClaw/Clawdbot: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0291     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (iperf3)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (iperf3): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (iperf3): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0258     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Canvas - CAS -  

Risiko:    [UPDATE] [niedrig]  

  Drupal Canvas und CAS: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [niedrig] Drupal Canvas und CAS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0250     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2941     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0244     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuPG  

Risiko:    [UPDATE] [hoch]  

  GnuPG: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] GnuPG: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2928     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Do, 05. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM DB2 Big SQL  

Risiko:    [UPDATE] [hoch]  

  IBM DB2 Big SQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 Big SQL ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] IBM DB2 Big SQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0210     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Do, 05. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, um einen Server-Side Request-Forgery Angriff ausführen oder nicht bekannte Auswirkungen erzielen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2887     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Do, 05. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (multicluster global hub)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (multicluster global hub): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux multicluster global hub ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (multicluster global hub): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-2881     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Do, 05. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Drupal Module  

Risiko:    [UPDATE] [mittel]  

  Drupal Module: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal Module ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Drupal Module: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0121     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Do, 05. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um aus der Sandbox auszubrechen, Rechte im Browser zu erhöhen, Netzwerkanfragen zu manipulieren einen DoS zu verursachen, Informationen offenzulegen und Code auszuführen

  » WID: [UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2812     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Do, 05. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [mittel]  

  libvirt: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2616     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Mi, 04. Feb 2026   12:29 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   IBM WebSphere Application Server  

Risiko:    [UPDATE] [mittel]  

  IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2025-2759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Mi, 04. Feb 2026   12:29 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2750     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Mi, 04. Feb 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [UPDATE] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1529     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Mi, 04. Feb 2026   12:19 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM App Connect Enterprise  

Risiko:    [NEU] [mittel]  

  IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0301     [NEU] [mittel]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Mi, 04. Feb 2026   12:09 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen

  System/Produkt:   Grafana  

Risiko:    [NEU] [niedrig]  

  Grafana: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [niedrig] Grafana: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0300     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Mi, 04. Feb 2026   12:09 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Xerox CentreWare Web  

Risiko:    [NEU] [hoch]  

  Xerox CentreWare Web: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer kann eine Schwachstelle in Xerox CentreWare Web ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] Xerox CentreWare Web: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0299     [NEU] [hoch]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Mi, 04. Feb 2026   11:59 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Broadcom Fabric OS  

Risiko:    [NEU] [mittel]  

  Broadcom Fabric OS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Broadcom Fabric OS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [NEU] [mittel] Broadcom Fabric OS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-0296     [NEU] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Mi, 04. Feb 2026   11:54 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   NetBox  

Risiko:    [NEU] [mittel]  

  NetBox: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in NetBox ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] NetBox: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0294     [NEU] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Mi, 04. Feb 2026   11:44 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   MediaWiki  

Risiko:    [NEU] [niedrig]  

  MediaWiki: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MediaWiki ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [niedrig] MediaWiki: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0293     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Mi, 04. Feb 2026   11:04 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   SolarWinds Web Help Desk  

Risiko:    [UPDATE] [kritisch]  

  SolarWinds Web Help Desk: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in SolarWinds Web Help Desk ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen oder Administratorrechte zu erlangen.

  » WID: [UPDATE] [kritisch] SolarWinds Web Help Desk: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0247     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Mi, 04. Feb 2026   10:59 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [UPDATE] [kritisch]  

  GitLab: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service zu verursachen.

  » WID: [UPDATE] [kritisch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0292     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  System/Produkt:   libpng   (API-Funktionen)

Risiko:    [UPDATE] [mittel]  

  libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
Ein lokaler Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0068     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, sowie einen Denial of Service Angriff oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2040     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   binutils  

Risiko:    [UPDATE] [hoch]  

  binutils: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] binutils: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2933     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2934     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Schwachstelle ermöglicht Infogewinn oder Manipulation

  System/Produkt:   Apache Tika  

Risiko:    [UPDATE] [hoch]  

  Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tika ausnutzen, um sensible Daten auszulesen oder bösartige Anfragen an interne Ressourcen oder Server von Drittanbietern auszulösen.

  » WID: [UPDATE] [hoch] Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation

  » Securityadvisory ID: WID-SEC-2025-1883     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Schwachstelle ermöglicht Codeausführung und DoS

  System/Produkt:   Net-SNMP  

Risiko:    [UPDATE] [hoch]  

  Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2025-2916     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   JasPer  

Risiko:    [UPDATE] [mittel]  

  JasPer: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in JasPer ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht näher definierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] JasPer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1755     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Mi, 04. Feb 2026   10:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1653     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Moodle  

Risiko:    [UPDATE] [hoch]  

  Moodle: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um beliebigen Programmcode auszuführen, Benutzer auf bösartige Websites umzuleiten, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Moodle: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2851     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht unspezifischen Angriff

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht unspezifischen Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht unspezifischen Angriff

  » Securityadvisory ID: WID-SEC-2025-1637     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   MediaWiki  

Risiko:    [UPDATE] [mittel]  

  MediaWiki: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] MediaWiki: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2025-2825     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2816     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python   (CPython)

Risiko:    [UPDATE] [mittel]  

  Python (CPython): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python (CPython): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1470     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MediaWiki  

Risiko:    [UPDATE] [hoch]  

  MediaWiki: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Code zur Ausführung zu bringen, Informationen offenzulegen und weitere, nicht definierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [hoch] MediaWiki: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1438     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2722     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0986     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff oder einen unspezifischen Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0975     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [niedrig]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0875     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [niedrig]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0172     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Moxa Switch  

Risiko:    [UPDATE] [hoch]  

  Moxa Switch: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Moxa Switch ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Moxa Switch: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2025-0127     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenVPN  

Risiko:    [UPDATE] [hoch]  

  OpenVPN: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um Sicherheitsmaßnahmen zu umgehen und andere nicht näher spezifizierte Angriffe durchzuführen, beispielsweise einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] OpenVPN: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2636     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Mi, 04. Feb 2026   10:40 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2024-1800     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2024-1625     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GitLab  

Risiko:    [UPDATE] [hoch]  

  GitLab: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren, seine Berechtigungen zu erweitern oder XSS-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] GitLab: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-3041     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2873     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-2838     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Unbound  

Risiko:    [UPDATE] [mittel]  

  Unbound: Schwachstelle ermöglicht Manipulation von Dateien
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Unbound ausnutzen, um den Cache zu manipulieren, was möglicherweise zu Domain-Hijacking führen kann.

  » WID: [UPDATE] [mittel] Unbound: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2386     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2038     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2363     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-1957     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [mittel]  

  OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2023-1926     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2249     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2023-0183     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2022-0158     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   X.Org X11  

Risiko:    [UPDATE] [mittel]  

  X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0021     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2229     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Python   (CPython Zipfile Module)

Risiko:    [UPDATE] [niedrig]  

  Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im zipfile-Modul von CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [niedrig] Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2025-2230     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [niedrig]  

  OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2212     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Mi, 04. Feb 2026   10:39 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2053     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  System/Produkt:   Foxit PDF Editor Cloud  

Risiko:    [UPDATE] [mittel]  

  Foxit PDF Editor Cloud: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor Cloud ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Foxit PDF Editor Cloud: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-0285     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM Business Automation Workflow  

Risiko:    [UPDATE] [mittel]  

  IBM Business Automation Workflow: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Business Automation Workflow ausnutzen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, um beliebigen Programmcode auszuführen, und um einen SQL-Injection Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM Business Automation Workflow: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0273     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  System/Produkt:   Red Hat OpenStack   (keystonemiddleware)

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-0149     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Samsung Exynos  

Risiko:    [UPDATE] [hoch]  

  Samsung Exynos: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Samsung Exynos: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0268     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0132     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [hoch]  

  GNU libc: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] GNU libc: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0118     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Broadcom Brocade SANnav  

Risiko:    [UPDATE] [mittel]  

  Broadcom Brocade SANnav: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Broadcom Brocade SANnav ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Broadcom Brocade SANnav: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0240     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0179     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Broadcom Fabric OS  

Risiko:    [UPDATE] [mittel]  

  Broadcom Fabric OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Broadcom Fabric OS ausnutzen, um Berechtigungen zu erweitern, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Broadcom Fabric OS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0245     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle MySQL  

Risiko:    [UPDATE] [hoch]  

  Oracle MySQL: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0168     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0119     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [mittel]  

  Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-0241     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Mi, 04. Feb 2026   10:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GnuPG - Gpg4win -  

Risiko:    [UPDATE] [hoch]  

  GnuPG und Gpg4win: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuPG und Gpg4win ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] GnuPG und Gpg4win: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0231     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Mi, 04. Feb 2026   10:19 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   vllm  

Risiko:    [UPDATE] [hoch]  

  vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] vllm: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0287     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Mi, 04. Feb 2026   07:54 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Notepad++  

Risiko:    [UPDATE] [mittel]  

  Notepad++: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer in einer Man in the Middle Position kann eine Schwachstelle in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Notepad++: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2025-2802     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Di, 03. Feb 2026   11:09 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Keycloakb   (CIBA)

Risiko:    [NEU] [UNGEPATCHT] [niedrig]  

  Keycloakb (CIBA): Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Server-Side Request Forgery (SSRF) durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [niedrig] Keycloakb (CIBA): Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0288     [NEU] [UNGEPATCHT] [niedrig]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Di, 03. Feb 2026   11:09 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   GitLab  

Risiko:    [NEU] [niedrig]  

  GitLab: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GitLab ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [niedrig] GitLab: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-0286     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Di, 03. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2   (xmllint)

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  libxml2 (xmllint): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] libxml2 (xmllint): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0284     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Di, 03. Feb 2026   10:59 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   IBM WebSphere Application Server Liberty  

Risiko:    [NEU] [mittel]  

  IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server Liberty ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0282     [NEU] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- Fr, 06. Feb 2026   17:09 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------