2026-03-17
opencve
vulnerability
CVE
Eine Schwachstelle in der Bibliothek libucl ermöglicht es Angreifern, durch speziell präparierte UCL-Eingaben einen Denial-of-Service-Zustand auszulösen. Beim Parsen und Ausgeben des Objekts führt dies zu einem Segmentationsfehler in der Funktion `ucl_object_emit`, was zum Absturz des betroffenen Systems führen kann. Ein Patch ist erforderlich, um diese kritische Sicherheitslücke zu schließen.
Auch berichtet von:
2026-03-17
opencve
vulnerability
CVE
In der Python-Bibliothek Authlib, die OAuth- und OpenID-Connect-Server erstellt, gab es bis Version 1.6.9 eine kritische Sicherheitslücke. Durch eine Schwachstelle in der JWS-Implementierung konnten Angreifer ohne Authentifizierung beliebige, gültig signierte JWT-Token erstellen. Dies ermöglichte ihnen, die Authentifizierung und Autorisierung vollständig zu umgehen. Die Lücke wurde in Version 1.6.9 geschlossen.
2026-03-17
opencve
vulnerability
CVE
Die Audit-Software GCB/FCB von DrangSoft hat eine kritische Schwachstelle, die es unautorisierte Angreifer ermöglicht, direkt auf bestimmte APIs zuzugreifen und ein neues Administratorkonto zu erstellen. Die Schwachstelle hat den CVE-Identifier
CVE-2026-4312 und wird mit einem Schweregrad von 9.8 (kritisch) bewertet. Admins sollten schnellstmöglich nach Patches suchen und die Anwendung bis zur Behebung nicht mehr verwenden.
2026-03-17
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke im p2r3 Bareiron-Projekt ermöglicht es unbefugten Angreifern, sensible Informationen abzugreifen und Denial-of-Service-Attacken durchzuführen. Die Schwachstelle betrifft den Umgang mit Speicherzugriffen und kann durch das Einspielen eines Patches behoben werden. Admins sollten das Update zügig einspielen, um Systeme vor Kompromittierung zu schützen.
2026-03-17
opencve
vulnerability
CVE
In Apache Airflow-Versionen 3.1.0 bis 3.1.7 wurde eine Sicherheitslücke in den Human-in-the-Loop (HITL)-Endpunkten der Execution API entdeckt. Diese ermöglicht es jedem authentifizierten Task-Instanz, HITL-Workflows anderer Task-Instanzen zu lesen, zu genehmigen oder abzulehnen. Anwender werden empfohlen, auf Apache Airflow 3.1.8 oder höher zu aktualisieren, um das Problem zu beheben.
Auch berichtet von:
2026-03-17
opencve
vulnerability
CVE
In der Open-Source-Plattform Coolify bis Version 4.0.0-beta.451 ermöglichte eine Sicherheitslücke in der Datenbanksicherung Nutzern mit Berechtigungen für Anwendungs- und Serververwaltung, beliebige Befehle als Root-Nutzer auf verwalteten Servern auszuführen. Dafür wurden Datenbanknahmen direkt und ohne Überprüfung an Shell-Befehle übergeben, was zu vollständiger Remotecodeausführung führte. Das Problem wurde in Version 4.0.0-beta.451 behoben.
2026-03-17
opencve
data_breach
CVE
In der Hexpm-Plattform für Elixir-Pakete gibt es eine kritische Sicherheitslücke (
CVE-2026-21622) bei der Passwort-Zurücksetzung. Zurückgesetzte Passwort-Token laufen nie ab, sodass Angreifer alte E-Mails mit diesen Tokens missbrauchen können, um Konten zu übernehmen - auch wenn sie keinen Zugriff auf das Postfach haben. Das ist natürlich absolut inakzeptabel und zeigt mal wieder, dass Entwickler bei Sicherheit oft den Durchblick verlieren.
2026-03-17
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-25769) in den Wazuh-Versionen 4.0.0 bis 4.14.2 ermöglicht Angreifern, die Kontrolle über den Master-Knoten zu übernehmen, wenn sie Zugriff auf einen Worker-Knoten erhalten. Der Fehler betrifft die Deserialisierung von unsicheren Daten und kann zur Ausführung von Schadcode mit Root-Rechten missbraucht werden. Wazuh-Nutzer sollten dringend auf Version 4.14.3 oder höher aktualisieren, um sich vor dieser kritischen Schwachstelle zu schützen.
2026-03-17
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke (
CVE-2026-32298) im Angeet ES3 KVM ermöglicht es einem authentifizierten Angreifer, über die fehlerhafte Verarbeitung von Benutzereingaben in der 'cfg.lua'-Skript Systemkommandos auszuführen. Administratoren müssen dringend einen Patch des Herstellers installieren, um ihre Systeme vor Missbrauch zu schützen.
2026-03-17
opencve
vulnerability
CVE
Eine Sicherheitslücke im Sipeed NanoKVM vor Version 2.3.1 ermöglicht es einem unauthentifizierten Angreifer mit Netzwerkzugriff, die gespeicherte WLAN-Konfiguration zu ändern oder den Arbeitsspeicher zu erschöpfen und den KVM-Prozess zu beenden. Das ist nicht gut, Brudi.