IT Sicherheit (WID/BSI) Warn- und Info-Dienste

(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS

(WID) Warn- und Informationsdienst - Kurzinfos

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

  Product:     OK:  

 

Kurzmeldung: (Nr. 1/250)

Datum:    Fr, 02. Okt 2026   13:26 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   OpenCTI  

Risiko:    [NEU] [hoch]  

  OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Administratorrechte zu erlangen.

  » WID: [NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-3717     [NEU] [hoch]

 

Kurzmeldung: (Nr. 2/250)

Datum:    Fr, 02. Okt 2026   13:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Bouncy Castle  

Risiko:    [NEU] [mittel]  

  Bouncy Castle: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [mittel] Bouncy Castle: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3713     [NEU] [mittel]

 

Kurzmeldung: (Nr. 3/250)

Datum:    Fr, 02. Okt 2026   13:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Informationen offenzulegen und um nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2924     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 4/250)

Datum:    Fr, 02. Okt 2026   13:11 Uhr  

» Schwachstelle ermöglicht Codeausführung und Manipulation von Daten

  System/Produkt:   Ghostscript  

Risiko:    [UPDATE] [hoch]  

  Ghostscript: Schwachstelle ermöglicht Codeausführung und Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen, und um Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Ghostscript: Schwachstelle ermöglicht Codeausführung und Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-3408     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 5/250)

Datum:    Fr, 02. Okt 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [NEU] [hoch]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [NEU] [hoch] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3716     [NEU] [hoch]

 

Kurzmeldung: (Nr. 6/250)

Datum:    Fr, 02. Okt 2026   13:06 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (libpcap)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (libpcap): Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libpcap) ausnutzen, um Informationen offenzulegen und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libpcap): Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3691     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 7/250)

Datum:    Fr, 02. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CUPS  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  CUPS: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [UNGEPATCHT] [mittel] CUPS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3715     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 8/250)

Datum:    Fr, 02. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenBao  

Risiko:    [NEU] [mittel]  

  OpenBao: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenBao ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um Informationen offenzulegen.

  » WID: [NEU] [mittel] OpenBao: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3714     [NEU] [mittel]

 

Kurzmeldung: (Nr. 9/250)

Datum:    Fr, 02. Okt 2026   12:46 Uhr  

» Schwachstelle ermöglicht Manipulation und Offenlegung von Daten

  System/Produkt:   Python  

Risiko:    [UPDATE] [mittel]  

  Python: Schwachstelle ermöglicht Manipulation und Offenlegung von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Daten zu manipulieren oder offenzulegen.

  » WID: [UPDATE] [mittel] Python: Schwachstelle ermöglicht Manipulation und Offenlegung von Daten

  » Securityadvisory ID: WID-SEC-2026-3367     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 10/250)

Datum:    Fr, 02. Okt 2026   12:46 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-3016     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 11/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2023-0600     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 12/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Foreman  

Risiko:    [NEU] [UNGEPATCHT] [kritisch]  

  Foreman: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Foreman ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen.

  » WID: [NEU] [UNGEPATCHT] [kritisch] Foreman: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3712     [NEU] [UNGEPATCHT] [kritisch]

 

Kurzmeldung: (Nr. 13/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und potenziell Privilegieneskalation

  System/Produkt:   LiteLLM  

Risiko:    [NEU] [hoch]  

  LiteLLM: Schwachstelle ermöglicht Offenlegung von Informationen und potenziell Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Informationen offenzulegen, und potenziell um seine Privilegien zu erhöhen.

  » WID: [NEU] [hoch] LiteLLM: Schwachstelle ermöglicht Offenlegung von Informationen und potenziell Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-3711     [NEU] [hoch]

 

Kurzmeldung: (Nr. 14/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CODESYS Control Runtime - Gateway Client -  

Risiko:    [NEU] [hoch]  

  CODESYS Control Runtime und Gateway Client: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CODESYS Control Runtime und Gateway Client ausnutzen, um Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [hoch] CODESYS Control Runtime und Gateway Client: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3710     [NEU] [hoch]

 

Kurzmeldung: (Nr. 15/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MediaWiki  

Risiko:    [NEU] [mittel]  

  MediaWiki: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um Informationen offenzulegen.

  » WID: [NEU] [mittel] MediaWiki: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3709     [NEU] [mittel]

 

Kurzmeldung: (Nr. 16/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Tenable Security Nessus  

Risiko:    [NEU] [hoch]  

  Tenable Security Nessus: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, SQL-Injection durchzuführen, Daten zu manipulieren und offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [NEU] [hoch] Tenable Security Nessus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3708     [NEU] [hoch]

 

Kurzmeldung: (Nr. 17/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   HCL BigFix  

Risiko:    [NEU] [mittel]  

  HCL BigFix: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um Informationen offenzulegen, um Daten zu manipulieren und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] HCL BigFix: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3707     [NEU] [mittel]

 

Kurzmeldung: (Nr. 18/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   BigBlueButton  

Risiko:    [NEU] [hoch]  

  BigBlueButton: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Daten zu manipulieren und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [hoch] BigBlueButton: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3706     [NEU] [hoch]

 

Kurzmeldung: (Nr. 19/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MISP  

Risiko:    [NEU] [hoch]  

  MISP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Daten offenzulegen und zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [hoch] MISP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3705     [NEU] [hoch]

 

Kurzmeldung: (Nr. 20/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Wind River VxWorks  

Risiko:    [NEU] [hoch]  

  Wind River VxWorks: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Wind River VxWorks ausnutzen, um beliebigen Code auszuführen und erhöhte Berechtigungen zu erlangen.

  » WID: [NEU] [hoch] Wind River VxWorks: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-3704     [NEU] [hoch]

 

Kurzmeldung: (Nr. 21/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache HTTP Server  

Risiko:    [NEU] [hoch]  

  Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, die Authentifizierung zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [hoch] Apache HTTP Server: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3703     [NEU] [hoch]

 

Kurzmeldung: (Nr. 22/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation

  System/Produkt:   Podman  

Risiko:    [UPDATE] [hoch]  

  Podman: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um seine Privilegien zu erhöhen.

  » WID: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-3651     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 23/250)

Datum:    Fr, 02. Okt 2026   12:26 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   FasterXML Jackson  

Risiko:    [NEU] [mittel]  

  FasterXML Jackson: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] FasterXML Jackson: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3702     [NEU] [mittel]

 

Kurzmeldung: (Nr. 24/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien

  System/Produkt:   Fortinet FortiMail  

Risiko:    [NEU] [kritisch]  

  Fortinet FortiMail: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiMail ausnutzen, um Dateien zu manipulieren.

  » WID: [NEU] [kritisch] Fortinet FortiMail: Schwachstelle ermöglicht Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-3701     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 25/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (gvfs)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (gvfs): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (gvfs) ausnutzen, um beliebigen Programmcode auszuführen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (gvfs): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3692     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 26/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Apache Camel  

Risiko:    [UPDATE] [mittel]  

  Apache Camel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3683     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 27/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   poppler  

Risiko:    [UPDATE] [niedrig]  

  poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-3674     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 28/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (pki-core ,dogtag-pki)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (pki-core und dogtag-pki): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pki-core und dogtag-pki) ausnutzen, um beliebigen Programmcode auszuführen, und um Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (pki-core und dogtag-pki): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3662     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 29/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (undici-nodejs)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (undici-nodejs): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Daten zu manipulieren, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (undici-nodejs): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3640     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 30/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome  

Risiko:    [UPDATE] [hoch]  

  Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Cross-Site-Scripting- und Spoofing-Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3648     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 31/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (gawk)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (gawk): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Speicherbeschädigungen zu verursachen und möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (gawk): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3649     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 32/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat Enterprise Linux   (gdb)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (gdb): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (gdb): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3650     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 33/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ESR, Mozilla Firefox und Thunderbird ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe zu starten.

  » WID: [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3654     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 34/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3638     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 35/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und DoS

  System/Produkt:   gcc  

Risiko:    [UPDATE] [mittel]  

  gcc: Schwachstelle ermöglicht Manipulation von Dateien und DoS
Ein Angreifer kann eine Schwachstelle in gcc ausnutzen, um Dateien zu manipulieren und Denial-of-Service-Zustände zu verursachen.

  » WID: [UPDATE] [mittel] gcc: Schwachstelle ermöglicht Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-3612     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 36/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   X.Org X11  

Risiko:    [UPDATE] [mittel]  

  X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] X.Org X11: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3606     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 37/250)

Datum:    Fr, 02. Okt 2026   12:25 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (rhc)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (rhc): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (rhc) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (rhc): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3605     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 38/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Informationen offenzulegen, Ressourcen- oder Speicherverwaltungsfehler zu verursachen, Denial-of-Service-Zustände auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3588     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 39/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3579     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 40/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PHP  

Risiko:    [UPDATE] [mittel]  

  PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen oder die Integrität zu verletzen.

  » WID: [UPDATE] [mittel] PHP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3585     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 41/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat APR - native Connector -  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat APR/native Connector: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat APR/native Connector ausnutzen, um einen Denial of Service Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Apache Tomcat APR/native Connector: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3559     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 42/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform   (automation-controller)

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform (automation-controller): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform (automation-controller): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3555     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 43/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen und um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 44/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, vertrauliche Informationen offenzulegen, den Speicher zu beschädigen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3522     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 45/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Google Chrome - Microsoft Edge -  

Risiko:    [UPDATE] [hoch]  

  Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um möglicherweise beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, Spoofing-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3514     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 46/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat OpenShift Container Platform   (opentelemetry-go, qs.stringify)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (opentelemetry-go, qs.stringify): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (opentelemetry-go, qs.stringify): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3498     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 47/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   X.Org X11  

Risiko:    [UPDATE] [mittel]  

  X.Org X11: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in X.Org X11 ausnutzen, um potentiell Code zur Ausführung zu bringen.

  » WID: [UPDATE] [mittel] X.Org X11: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3503     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 48/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (golang.org,x,text)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (golang.org/x/text): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (golang.org/x/text): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3481     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 49/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Manipulation von Daten

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um Daten zu manipulieren.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-3482     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 50/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3452     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 51/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel möglicherweise ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, den Speicher zu beschädigen, Denial-of-Service-Zustände zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3444     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 52/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Budibase  

Risiko:    [UPDATE] [mittel]  

  Budibase: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Budibase: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3435     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 53/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Codeausführung und Denial of Service

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [hoch]  

  GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3406     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 54/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   n8n  

Risiko:    [UPDATE] [hoch]  

  n8n: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder Code auszuführen.

  » WID: [UPDATE] [hoch] n8n: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3393     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 55/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (firewalld, leapp-repository, tesseract)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, einschließlich der Ausführung von Code mit Root-Rechten, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3382     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 56/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, den Speicher zu beschädigen, Denial-of-Service-Zustände zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3375     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 57/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Bamboo - Bitbucket - Confluence - Fisheye - Crucible - Jira Software - Jira Service Management -  

Risiko:    [UPDATE] [hoch]  

  Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, serverseitige Request-Forgery-Angriffe (SSRF) durchzuführen, Cross-Site-Scripting-Angriffe zu starten, sensible Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3376     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 58/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Fleet  

Risiko:    [UPDATE] [niedrig]  

  Fleet: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fleet ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Fleet: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3362     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 59/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  System/Produkt:   GIMP Plugins  

Risiko:    [UPDATE] [hoch]  

  GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

  » Securityadvisory ID: WID-SEC-2026-3358     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 60/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten oder den Systemzustand zu manipulieren, Denial-of-Service-Zustände herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3321     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 61/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  System/Produkt:   Red Hat Enterprise Linux   (lxml)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

  » Securityadvisory ID: WID-SEC-2026-3292     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 62/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux  

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3229     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 63/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [niedrig]  

  ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3188     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 64/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, Spoofing-Angriffe durchzuführen, möglicherweise durch Speicherbeschädigungen beliebigen Code auszuführen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3132     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 65/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Composer  

Risiko:    [UPDATE] [hoch]  

  Composer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsvorkehrungen zu umgehenn und beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Composer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3072     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 66/250)

Datum:    Fr, 02. Okt 2026   12:24 Uhr  

» Schwachstelle ermöglicht nicht spezifizierten Angriff

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-3063     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 67/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-3057     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 68/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3051     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 69/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   IBM Java SDK  

Risiko:    [UPDATE] [mittel]  

  IBM Java SDK: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Java SDK ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] IBM Java SDK: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3044     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 70/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [hoch]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [UPDATE] [hoch] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3007     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 71/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3014     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 72/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Apicurio Registry)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3000     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 73/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [mittel]  

  GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2957     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 74/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Privilegieneskalation und DoS

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [hoch]  

  libvirt: Schwachstelle ermöglicht Privilegieneskalation und DoS
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder Berechtigungen zu erweitern.

  » WID: [UPDATE] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation und DoS

  » Securityadvisory ID: WID-SEC-2026-2954     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 75/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Produkte   (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, ,Jira)

Risiko:    [UPDATE] [hoch]  

  Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2923     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 76/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2906     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 77/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Firefox ESR - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Spoofing- oder Clickjacking-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2911     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 78/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Oracle Java SE  

Risiko:    [UPDATE] [mittel]  

  Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2897     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 79/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (pcp)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2868     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 80/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (glib2)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2866     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 81/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2850     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 82/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2844     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 83/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (yelp, dracut)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2835     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 84/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Rsync  

Risiko:    [UPDATE] [hoch]  

  Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten offenzulegen oder zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Zustände herbeizuführen.

  » WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2817     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 85/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» 24)

  System/Produkt:   Red Hat Enterprise Linux   (nodejs

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2816     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 86/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (open-iscsi)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (open-iscsi): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (open-iscsi) ausnutzen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (open-iscsi): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2789     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 87/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pyasn1) ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2748     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 88/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GNU libc  

Risiko:    [UPDATE] [mittel]  

  GNU libc: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2740     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 89/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen ermöglichen

  System/Produkt:   libvirt  

Risiko:    [UPDATE] [mittel]  

  libvirt: Mehrere Schwachstellen ermöglichen
Ein lokaler Angreifer kann mehrere Schwachstellen in libvirt ausnutzen, um Administratorrechte zu erlangen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] libvirt: Mehrere Schwachstellen ermöglichen

  » Securityadvisory ID: WID-SEC-2026-2724     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 90/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libarchive  

Risiko:    [UPDATE] [mittel]  

  libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2710     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 91/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux AI   (libaom)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux AI (libaom): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux AI (libaom): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2693     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 92/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [hoch]  

  GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen oder möglicherweise beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2662     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 93/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux   (sg3_utils)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-2645     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 94/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [kritisch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder seine Rechte zu erweitern.

  » WID: [UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2640     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 95/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Enterprise Linux   (Pillow)

Risiko:    [UPDATE] [hoch]  

  Red Hat Enterprise Linux (Pillow): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Pillow) ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Pillow): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2592     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 96/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [mittel]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.

  » WID: [UPDATE] [mittel] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2585     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 97/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Red Hat Quay  

Risiko:    [UPDATE] [mittel]  

  Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Informationen offenzulegen, die zur Darstellung als bestimmte Konten verwendet werden können.

  » WID: [UPDATE] [mittel] Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2576     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 98/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2571     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 99/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   GStreamer  

Risiko:    [UPDATE] [niedrig]  

  GStreamer: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GStreamer ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] GStreamer: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2558     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 100/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2522     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 101/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um eine Speicherbeschädigung herbeizuführen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2526     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 102/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2513     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 103/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2491     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 104/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [hoch]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2484     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 105/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Mozilla Firefox - Thunderbird -  

Risiko:    [UPDATE] [hoch]  

  Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen.

  » WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2458     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 106/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Atlassian Bamboo - Bitbucket - Confluence - Fisheye - Crucible - Jira - Jira Service Management -  

Risiko:    [UPDATE] [hoch]  

  Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2460     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 107/250)

Datum:    Fr, 02. Okt 2026   12:23 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform   (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)

Risiko:    [UPDATE] [hoch]  

  Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2452     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 108/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien

  System/Produkt:   Red Hat Enterprise Linux   (acl)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien

  » Securityadvisory ID: WID-SEC-2026-2453     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 109/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (fast-uri,OpenTelemetry-Go)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2334     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 110/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2310     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 111/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (python-pillow)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bzgl. python-pillow ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2301     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 112/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2272     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 113/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2239     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 114/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Composer  

Risiko:    [UPDATE] [mittel]  

  Composer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsmechanismen zu umgehen, um beliebige Dateien zu schreiben oder um Informationen offenzulegen. Zur erfolgreichen Ausnutzung sind teilweise bestimmte Konfigurationen erforderlich.

  » WID: [UPDATE] [mittel] Composer: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2235     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 115/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSH  

Risiko:    [UPDATE] [mittel]  

  OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2221     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 116/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2208     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 117/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift Container Platform   (protobufjs, fast-uri)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2142     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 118/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Apache Tomcat  

Risiko:    [UPDATE] [mittel]  

  Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen oder andere, nicht näher spezifizierte Auswirkungen auszulösen.

  » WID: [UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2123     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 119/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-2115     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 120/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Denial of Service und Speicherkorruption

  System/Produkt:   ffmpeg RASC video decoder)  

Risiko:    [UPDATE] [hoch]  

  ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine Speicherbeschädigung zu verursachen.

  » WID: [UPDATE] [hoch] ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption

  » Securityadvisory ID: WID-SEC-2026-2109     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 121/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2088     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 122/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat OpenShift  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2072     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 123/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Podman  

Risiko:    [UPDATE] [mittel]  

  Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2062     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 124/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  System/Produkt:   Red Hat Enterprise Linux   (perl-IO-Compress)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

  » Securityadvisory ID: WID-SEC-2026-2063     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 125/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   CPython  

Risiko:    [UPDATE] [hoch]  

  CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [hoch] CPython: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2044     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 126/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2026     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 127/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [mittel]  

  libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands.

  » WID: [UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2025     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 128/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.

  » WID: [UPDATE] [mittel] expat: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2008     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 129/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Node.js  

Risiko:    [UPDATE] [hoch]  

  Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2004     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 130/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  System/Produkt:   Red Hat Enterprise Linux   (dracut)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-1977     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 131/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [hoch]  

  FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um nicht näher spezifizierte Auswirkungen zu verursachen, potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1933     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 132/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Red Hat OpenShift Service Mesh  

Risiko:    [UPDATE] [hoch]  

  Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1934     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 133/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1926     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 134/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Red Hat Ansible Automation Platform  

Risiko:    [UPDATE] [mittel]  

  Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1923     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 135/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   OpenSSL  

Risiko:    [UPDATE] [hoch]  

  OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1852     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 136/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [mittel]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1830     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 137/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1776     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 138/250)

Datum:    Fr, 02. Okt 2026   12:22 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1759     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 139/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1700     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 140/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Samba  

Risiko:    [UPDATE] [kritisch]  

  Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [kritisch] Samba: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1686     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 141/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go-Module   (Net, Image, Crypto

Risiko:    [UPDATE] [mittel]  

  Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1653     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 142/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Internet Systems Consortium BIND  

Risiko:    [UPDATE] [mittel]  

  Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1626     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 143/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   vim  

Risiko:    [UPDATE] [mittel]  

  vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1570     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 144/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1448     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 145/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [mittel]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1437     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 146/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   KDE   (Dolphin ,KShell)

Risiko:    [UPDATE] [mittel]  

  KDE (Dolphin und KShell): Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in KDE (Dolphin und KShell) ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [mittel] KDE (Dolphin und KShell): Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1293     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 147/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Prometheus  

Risiko:    [UPDATE] [mittel]  

  Prometheus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] Prometheus: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1292     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 148/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (go-jose)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1268     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 149/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Golang Go  

Risiko:    [UPDATE] [hoch]  

  Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1006     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 150/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (pyasn1)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0306     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 151/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat OpenShift - OpenShift AI -   (urllib3)

Risiko:    [UPDATE] [mittel]  

  Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0198     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 152/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   libxml2  

Risiko:    [UPDATE] [niedrig]  

  libxml2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libxml2: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1325     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 153/250)

Datum:    Fr, 02. Okt 2026   12:21 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-0562     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 154/250)

Datum:    Fr, 02. Okt 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   cPanel cPanel - WHM -  

Risiko:    [UPDATE] [hoch]  

  cPanel cPanel/WHM: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um beliebigen Programmcode mit Administratorrechten auszuführen.

  » WID: [UPDATE] [hoch] cPanel cPanel/WHM: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3698     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 155/250)

Datum:    Fr, 02. Okt 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Vercel Next.js  

Risiko:    [UPDATE] [mittel]  

  Vercel Next.js: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder Denial-of-Service-Zustände auszulösen.

  » WID: [UPDATE] [mittel] Vercel Next.js: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3699     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 156/250)

Datum:    Fr, 02. Okt 2026   11:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   JetBrains You Track  

Risiko:    [UPDATE] [hoch]  

  JetBrains You Track: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JetBrains You Track ausnutzen, um Sicherheitsvorkehrungen zu umgehen um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] JetBrains You Track: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3696     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 157/250)

Datum:    Fr, 02. Okt 2026   10:21 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Vercel Next.js  

Risiko:    [UPDATE] [kritisch]  

  Vercel Next.js: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Vercel Next.js ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [kritisch] Vercel Next.js: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3538     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 158/250)

Datum:    Fr, 02. Okt 2026   08:06 Uhr  

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und Privilegieneskalation

  System/Produkt:   Zammad  

Risiko:    [UPDATE] [kritisch]  

  Zammad: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und Privilegieneskalation
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen und um Root-Rechte zu erlangen.

  » WID: [UPDATE] [kritisch] Zammad: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und Privilegieneskalation

  » Securityadvisory ID: WID-SEC-2026-3694     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 159/250)

Datum:    Do, 01. Okt 2026   13:41 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Vaadin  

Risiko:    [NEU] [mittel]  

  Vaadin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Vaadin ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.

  » WID: [NEU] [mittel] Vaadin: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3700     [NEU] [mittel]

 

Kurzmeldung: (Nr. 160/250)

Datum:    Do, 01. Okt 2026   13:31 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   LiteLLM  

Risiko:    [NEU] [mittel]  

  LiteLLM: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-3697     [NEU] [mittel]

 

Kurzmeldung: (Nr. 161/250)

Datum:    Do, 01. Okt 2026   13:31 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Kiteworks  

Risiko:    [NEU] [hoch]  

  Kiteworks: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kiteworks ausnutzen, Authentifizierungs- oder Zugriffskontrollen zu umgehen, Benutzer- oder Administratorkonten zu übernehmen, Berechtigungen zu erhöhen, sensible Informationen auszulesen oder zu verändern, beliebige Dateien zu schreiben, interne Systeme per SSRF anzusprechen, SQL- oder Betriebssystembefehle einzuschleusen, Remote Code Execution zu erreichen oder Dienste durch Denial-of-Service zu beeinträchtigen.

  » WID: [NEU] [hoch] Kiteworks: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3695     [NEU] [hoch]

 

Kurzmeldung: (Nr. 162/250)

Datum:    Do, 01. Okt 2026   13:26 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MediaWiki Extensions  

Risiko:    [NEU] [hoch]  

  MediaWiki Extensions: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MediaWiki Extensions ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen.

  » WID: [NEU] [hoch] MediaWiki Extensions: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3693     [NEU] [hoch]

 

Kurzmeldung: (Nr. 163/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Dell PowerScale OneFS  

Risiko:    [UPDATE] [hoch]  

  Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren.

  » WID: [UPDATE] [hoch] Dell PowerScale OneFS: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2912     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 164/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Intel Prozessor  

Risiko:    [UPDATE] [mittel]  

  Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2772     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 165/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Intel UEFI Reference BIOS  

Risiko:    [UPDATE] [mittel]  

  Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Intel UEFI Reference BIOS ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2757     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 166/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Microsoft Windows Produkte  

Risiko:    [UPDATE] [kritisch]  

  Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft Windows 10, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Exchange, Microsoft Windows 11, Microsoft Windows Server 2025 und Microsoft Windows ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2756     [UPDATE] [kritisch]

 

Kurzmeldung: (Nr. 167/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   QT  

Risiko:    [UPDATE] [mittel]  

  QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2459     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 168/250)

Datum:    Do, 01. Okt 2026   13:16 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   IBM i  

Risiko:    [NEU] [mittel]  

  IBM i: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um Daten zu manipulieren, um Informationen offenzulegen und um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] IBM i: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3690     [NEU] [mittel]

 

Kurzmeldung: (Nr. 169/250)

Datum:    Do, 01. Okt 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   MISP  

Risiko:    [NEU] [hoch]  

  MISP: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um seine Berechtigungen bis auf „Site-Administrator”-Ebene zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen sowie Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [hoch] MISP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3689     [NEU] [hoch]

 

Kurzmeldung: (Nr. 170/250)

Datum:    Do, 01. Okt 2026   13:11 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CODESYS Gateway Client  

Risiko:    [NEU] [mittel]  

  CODESYS Gateway Client: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CODESYS Gateway Client ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [mittel] CODESYS Gateway Client: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3688     [NEU] [mittel]

 

Kurzmeldung: (Nr. 171/250)

Datum:    Do, 01. Okt 2026   13:11 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   JetBrains TeamCity  

Risiko:    [NEU] [hoch]  

  JetBrains TeamCity: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen.

  » WID: [NEU] [hoch] JetBrains TeamCity: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3687     [NEU] [hoch]

 

Kurzmeldung: (Nr. 172/250)

Datum:    Do, 01. Okt 2026   13:06 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Moodle  

Risiko:    [NEU] [mittel]  

  Moodle: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Dateien zu manipulieren, Daten offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

  » WID: [NEU] [mittel] Moodle: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3686     [NEU] [mittel]

 

Kurzmeldung: (Nr. 173/250)

Datum:    Do, 01. Okt 2026   13:06 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten

  System/Produkt:   OpenCTI  

Risiko:    [NEU] [hoch]  

  OpenCTI: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Informationen offenzulegen und um Daten zu manipulieren.

  » WID: [NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Daten

  » Securityadvisory ID: WID-SEC-2026-3685     [NEU] [hoch]

 

Kurzmeldung: (Nr. 174/250)

Datum:    Do, 01. Okt 2026   13:01 Uhr  

» Schwachstelle ermöglicht Manipulation von Dateien und DoS

  System/Produkt:   Ghostscript  

Risiko:    [NEU] [mittel]  

  Ghostscript: Schwachstelle ermöglicht Manipulation von Dateien und DoS
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ghostscript ausnutzen, um möglicherweise Daten offenzulegen oder zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [mittel] Ghostscript: Schwachstelle ermöglicht Manipulation von Dateien und DoS

  » Securityadvisory ID: WID-SEC-2026-3684     [NEU] [mittel]

 

Kurzmeldung: (Nr. 175/250)

Datum:    Do, 01. Okt 2026   12:56 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   OpenSC  

Risiko:    [NEU] [mittel]  

  OpenSC: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSC ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] OpenSC: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3682     [NEU] [mittel]

 

Kurzmeldung: (Nr. 176/250)

Datum:    Do, 01. Okt 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FreeRDP  

Risiko:    [UPDATE] [mittel]  

  FreeRDP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2776     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 177/250)

Datum:    Do, 01. Okt 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Ausweitung von Berechtigungen, die Offenlegung von Informationen, die Manipulation von Daten oder Denial-of-Service-Zustände.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2730     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 178/250)

Datum:    Do, 01. Okt 2026   12:54 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Red Hat Enterprise Linux   (brace-expansion)

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2725     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 179/250)

Datum:    Do, 01. Okt 2026   12:54 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2712     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 180/250)

Datum:    Do, 01. Okt 2026   12:54 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-2704     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 181/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2680     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 182/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [hoch]  

  Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder einen Denial-of-Service-Zustand auszulösen.

  » WID: [UPDATE] [hoch] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2649     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 183/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2591     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 184/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2570     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 185/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2536     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 186/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2527     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 187/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-2403     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 188/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [hoch]  

  Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Ruby: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2379     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 189/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [mittel]  

  WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen

  » WID: [UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2358     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 190/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   FasterXML Jackson  

Risiko:    [UPDATE] [mittel]  

  FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2350     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 191/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [mittel]  

  Django: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen und Daten zu manipulieren.

  » WID: [UPDATE] [mittel] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2231     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 192/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Keycloak  

Risiko:    [UPDATE] [mittel]  

  Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder erweiterte Berechtigungen zu erlangen.

  » WID: [UPDATE] [mittel] Keycloak: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2198     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 193/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2175     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 194/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» net-imap)

  System/Produkt:   Red Hat Enterprise Linux   (ruby

Risiko:    [UPDATE] [mittel]  

  Red Hat Enterprise Linux (ruby: net-imap): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Red Hat Enterprise Linux (ruby: net-imap): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2163     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 195/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Keycloak  

Risiko:    [UPDATE] [mittel]  

  Keycloak: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Keycloak: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2145     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 196/250)

Datum:    Do, 01. Okt 2026   12:53 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   HCL BigFix Compliance   (Ruby)

Risiko:    [UPDATE] [hoch]  

  HCL BigFix Compliance (Ruby): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2117     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 197/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2077     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 198/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-2056     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 199/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Schwachstelle ermöglicht Codeausführung und Denial of Service

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [hoch]  

  ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [hoch] ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service

  » Securityadvisory ID: WID-SEC-2026-2011     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 200/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1870     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 201/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  System/Produkt:   Django  

Risiko:    [UPDATE] [niedrig]  

  Django: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [niedrig] Django: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-1807     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 202/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [niedrig]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-1587     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 203/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1544     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 204/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [mittel]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1454     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 205/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [mittel]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1372     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 206/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Django  

Risiko:    [UPDATE] [mittel]  

  Django: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] Django: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1373     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 207/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1279     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 208/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Ruby - Ruby on Rails -   (erb gem)

Risiko:    [UPDATE] [hoch]  

  Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code auszuführen.

  » WID: [UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-1187     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 209/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ffmpeg  

Risiko:    [UPDATE] [mittel]  

  ffmpeg: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen oder um einen Denial-of-Service-Zustand zu verursachen.

  » WID: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-1143     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 210/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Keycloak  

Risiko:    [UPDATE] [mittel]  

  Keycloak: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Keycloak: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0821     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 211/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   libexpat  

Risiko:    [UPDATE] [niedrig]  

  libexpat: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] libexpat: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0733     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 212/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen ermöglichen Codeausführung

  System/Produkt:   Red Hat Build of Debezium for Red Hat Application Foundations  

Risiko:    [UPDATE] [hoch]  

  Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Red Hat Build of Debezium for Red Hat Application Foundations ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0694     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 213/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   ImageMagick  

Risiko:    [UPDATE] [mittel]  

  ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0484     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 214/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und nicht näher bezeichnete Angriffe durchzuführen, was möglicherweise zu einer Ausweitung der Berechtigungen führen kann.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0409     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 215/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Integer-Überlauf auszulösen, der weitere Angriffe ermöglicht, darunter Codeausführung, Offenlegung von Informationen, Speicherbeschädigung und Denial-of-Service.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-0265     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 216/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [niedrig]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-0213     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 217/250)

Datum:    Do, 01. Okt 2026   12:52 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-0086     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 218/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2941     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 219/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2929     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 220/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   CPython  

Risiko:    [UPDATE] [niedrig]  

  CPython: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2468     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 221/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Daten zu manipulieren oder einen Denial of Service herbeizuführen.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-2268     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 222/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2025-2215     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 223/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2083     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 224/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-2045     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 225/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-1842     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 226/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1472     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 227/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Python   (CPython)

Risiko:    [UPDATE] [mittel]  

  Python (CPython): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Python (CPython): Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2025-1470     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 228/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Linux Kernel  

Risiko:    [UPDATE] [hoch]  

  Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  » WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0453     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 229/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ruby   (CGI ,URI gem)

Risiko:    [UPDATE] [mittel]  

  Ruby (CGI und URI gem): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben.

  » WID: [UPDATE] [mittel] Ruby (CGI und URI gem): Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2025-0438     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 230/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht SQL Injection und Codeausführung

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [hoch]  

  PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um eine SQL Injection durchzuführen und in der Folge beliebigen Programmcode auszuführen.

  » WID: [UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung

  » Securityadvisory ID: WID-SEC-2025-0372     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 231/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1896     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 232/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen ermöglichen Denial of Service

  System/Produkt:   Ruby REXML  

Risiko:    [UPDATE] [mittel]  

  Ruby REXML: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby REXML ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Ruby REXML: Mehrere Schwachstellen ermöglichen Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1744     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 233/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   Ruby REXML  

Risiko:    [UPDATE] [niedrig]  

  Ruby REXML: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [niedrig] Ruby REXML: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-1720     [UPDATE] [niedrig]

 

Kurzmeldung: (Nr. 234/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [mittel]  

  Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Ruby ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2024-0952     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 235/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Ruby  

Risiko:    [UPDATE] [hoch]  

  Ruby: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen oder Code auszuführen.

  » WID: [UPDATE] [hoch] Ruby: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2024-0682     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 236/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   expat  

Risiko:    [UPDATE] [mittel]  

  expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2024-0591     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 237/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   PostgreSQL  

Risiko:    [UPDATE] [mittel]  

  PostgreSQL: Mehrere Schwachstellen
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen.

  » WID: [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2023-2038     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 238/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Erlangen von Administratorrechten

  System/Produkt:   Cisco Catalyst SD-WAN Manager  

Risiko:    [NEU] [kritisch]  

  Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Catalyst SD-WAN Manager ausnutzen, um die Authentifizierung zu umgehen und Administratorrechte zu erlangen.

  » WID: [NEU] [kritisch] Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten

  » Securityadvisory ID: WID-SEC-2026-3681     [NEU] [kritisch]

 

Kurzmeldung: (Nr. 239/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Nvidia GPU Display Treiber  

Risiko:    [NEU] [mittel]  

  Nvidia GPU Display Treiber: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Nvidia Treiber ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder Denial-of-Service-Zustände zu verursachen.

  » WID: [NEU] [mittel] Nvidia GPU Display Treiber: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3680     [NEU] [mittel]

 

Kurzmeldung: (Nr. 240/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   JetBrains IntelliJ IDEA  

Risiko:    [NEU] [mittel]  

  JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JetBrains IntelliJ IDEA ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [mittel] JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3679     [NEU] [mittel]

 

Kurzmeldung: (Nr. 241/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   Octopus Deploy  

Risiko:    [NEU] [hoch]  

  Octopus Deploy: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um beliebigen Programmcode auszuführen.

  » WID: [NEU] [hoch] Octopus Deploy: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3678     [NEU] [hoch]

 

Kurzmeldung: (Nr. 242/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Denial of Service

  System/Produkt:   GraphicsMagick  

Risiko:    [NEU] [niedrig]  

  GraphicsMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GraphicsMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

  » WID: [NEU] [niedrig] GraphicsMagick: Schwachstelle ermöglicht Denial of Service

  » Securityadvisory ID: WID-SEC-2026-3677     [NEU] [niedrig]

 

Kurzmeldung: (Nr. 243/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Schwachstelle ermöglicht Codeausführung

  System/Produkt:   RPM  

Risiko:    [NEU] [UNGEPATCHT] [mittel]  

  RPM: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in RPM ausnutzen, um potenziell Code auszuführen, Daten zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [NEU] [UNGEPATCHT] [mittel] RPM: Schwachstelle ermöglicht Codeausführung

  » Securityadvisory ID: WID-SEC-2026-3676     [NEU] [UNGEPATCHT] [mittel]

 

Kurzmeldung: (Nr. 244/250)

Datum:    Do, 01. Okt 2026   12:51 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Grafana  

Risiko:    [NEU] [mittel]  

  Grafana: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um Informationen offenzulegen und Daten zu manipulieren.

  » WID: [NEU] [mittel] Grafana: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3675     [NEU] [mittel]

 

Kurzmeldung: (Nr. 245/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Schwachstelle ermöglicht Offenlegung von Informationen

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.

  » WID: [UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen

  » Securityadvisory ID: WID-SEC-2026-3652     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 246/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   WebKitGTK  

Risiko:    [UPDATE] [hoch]  

  WebKitGTK: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Spoofing-Angriffe durchzuführen oder Denial-of-Service-Zustände zu verursachen.

  » WID: [UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3625     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 247/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   GIMP  

Risiko:    [UPDATE] [hoch]  

  GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

  » WID: [UPDATE] [hoch] GIMP: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3553     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 248/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Mehrere Schwachstellen

  System/Produkt:   Netty  

Risiko:    [UPDATE] [hoch]  

  Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

  » WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen

  » Securityadvisory ID: WID-SEC-2026-3477     [UPDATE] [hoch]

 

Kurzmeldung: (Nr. 249/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Schwachstelle ermöglicht Cross-Site Scripting

  System/Produkt:   Grafana  

Risiko:    [UPDATE] [mittel]  

  Grafana: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

  » WID: [UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting

  » Securityadvisory ID: WID-SEC-2026-3474     [UPDATE] [mittel]

 

Kurzmeldung: (Nr. 250/250)

Datum:    Do, 01. Okt 2026   12:07 Uhr  

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  System/Produkt:   poppler  

Risiko:    [UPDATE] [mittel]  

  poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.

  » WID: [UPDATE] [mittel] poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

  » Securityadvisory ID: WID-SEC-2026-3454     [UPDATE] [mittel]

 


Anzahl Meldungen: 250  



--- 250 --- Mo, 05. Okt 2026   00:26 Uhr ---

 

(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team

Schwachstellen Informationen (Bürger Cert)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.

Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.

Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.

Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)

 

  Product:     OK:  

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------