Monat: Februar 2022

Thomas Carle kennt Deine Lösung. Nutze Deine Lösung für Dein Problem.

CB-K22/0147 Update 2

CB-K22/0147 Update 2 Red Hat Enterprise Linux (RHEL) ist eine populäre Linux-Distribution. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in aide ausnutzen, um einen Denial of Service Angriff durchzuführen. Artikel lesen

CB-K21/0542 Update 6

CB-K21/0542 Update 6 Red Hat Enterprise Linux (RHEL) ist eine populäre Linux-Distribution. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Komponente unbound ausnutzen, um die Vertraulichkeit, die Verfügbarkeit und die Integrität zu gefähden. Artikel lesen

CB-K21/1291 Update 25

CB-K21/1291 Update 25 Apache log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache log4j ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Artikel lesen

CB-K22/0018 Update 2

CB-K22/0018 Update 2 H2 ist eine in Java geschriebene, einbettbare Datenbank. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in H2 ausnutzen, um beliebigen Programmcode auszuführen. Artikel lesen

CB-K22/0024 Update 11

CB-K22/0024 Update 11 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um Sicherheitsmechanismen zu umgehen und um Informationen offenzulegen. Artikel lesen

CB-K22/0075 Update 10

CB-K22/0075 Update 10 Apache log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um beliebigen Programmcode auszuführen oder einen SQL-Injection durchzuführen. Artikel lesen

CB-K22/0059 Update 9

CB-K22/0059 Update 9 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. Artikel lesen

CB-K22/0098 Update 6

CB-K22/0098 Update 6 PolicyKit ist ein Berechtigungsdienst, der die Kommunikation zwischen Benutzersoftware und Systemkomponenten erlaubt, wenn die Benutzersoftware dazu berechtigt ist. Ein lokaler Angreifer kann eine Schwachstelle in PolicyKit ausnutzen, um seine Privilegien zu erhöhen. Artikel lesen

CB-K22/0080 Update 2

CB-K22/0080 Update 2 H2 ist eine in Java geschriebene, einbettbare Datenbank. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in H2 ausnutzen, um beliebigen Programmcode auszuführen. Artikel lesen

CB-K22/0135 Update 4

CB-K22/0135 Update 4 Red Hat Enterprise Linux (RHEL) ist eine populäre Linux-Distribution. Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente cryptsetup ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Artikel lesen