Aktuelle Artikel

Kritische Pufferüberlauf in Canon

Eine kritische Schwachstelle (CVE-2025-14237) mit Bewertung 9.8 wurde in der Schriftverarbeitung von Canon-Druckern und Multifunktionsgeräten entdeckt. Angreifer im Netzwerksegment können damit die betroffenen Geräte zum Absturz bringen oder beliebigen Code ausführen. Betroffen sind ältere Firmware-Versionen bestimmter Canon-Modelle in Japan, den USA und Europa. Ein Patch ist erforderlich, um das Risiko zu bannen. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (CVE-2025-14237, CVE-2025-14235).
Quelle: app.opencve.io

Kritische RCE-Lücke in Gotac Polizei-Datenbanksystem - CVE-2026-1021

Das von Gotac entwickelte Polizei-Datenbanksystem weist eine kritische Sicherheitslücke (CVE-2026-1021) auf, die es unauthentifizierten Angreifern ermöglicht, beliebigen Schadcode auf dem Server auszuführen. Durch das Hochladen und Ausführen von Webshell-Backdoors können Angreifer somit die volle Kontrolle über das System erlangen. Betroffene Administratoren sollten dringend einen Patch des Herstellers installieren, um das System vor Kompromittierung zu schützen.
Quelle: app.opencve.io

Kritische Sicherheitslücke in Polizei-Datenbank CVE-2026-1019

Eine kritische Authentifizierungslücke im Polizei-Statistik-Datenbankprogramm "Police Statistics Database System" von Gotac ermöglicht es Angreifern, ohne Anmeldung auf den Inhalt der Datenbank zuzugreifen, ihn zu lesen, zu ändern und zu löschen. Die Schwachstelle mit der CVE-ID CVE-2026-1019 weist eine Bewertung von 9.8 auf der CVSS-Skala auf und sollte daher umgehend behoben werden.
Quelle: app.opencve.io

Kritische Puffer-Überlauf-Lücke in Dolby UDC - CVE-2025-54957

Eine Sicherheitslücke mit der CVE-ID CVE-2025-54957 wurde in Dolby UDC 4.5 bis 4.13 entdeckt. Ein Absturz des DD+-Decoder-Prozesses kann auftreten, wenn ein manipulierter DD+-Datenstrom verarbeitet wird. Ein Puffer-Überlauf durch Ganzzahl-Überlauf kann zu einem Out-of-Bounds-Schreiben führen, was kritische Konsequenzen haben kann. Anwender sollten dringend ein Update auf eine Dolby UDC-Version installieren, die den Fehler behebt.
Quelle: app.opencve.io

CVE-2026-20759: Kameraüberwachung mit Sicherheitslücke

Eine Schwachstelle in den Netzwerkkameras der TRIFORA 3-Serie von TOA Corporation ermöglicht es Nutzern mit Monitorrechten, beliebige Systembefehle auszuführen. Dieses OS-Command-Injection-Problem gefährdet die Sicherheit der Überwachungssysteme und muss dringend gepatcht werden.
Quelle: app.opencve.io

CVE-2025-43023: Schwachstelle in HP Linux Imaging und Printing Software

Eine kritische Sicherheitslücke mit CVE-2025-43023 wurde in der HP Linux Imaging und Printing Software-Dokumentation entdeckt. Das Problem liegt in der Verwendung eines schwachen Code-Signing-Schlüssels, des Digital Signature Algorithm (DSA). Dieses Leck ermöglicht potenziell die Ausführung von Schadcode mit hohen Privilegien. Administratoren sollten umgehend die Herstellerupdates installieren, um ihre Systeme vor Angriffen zu schützen.
Quelle: app.opencve.io

CVE-2025-68637: Schwachstelle in Uniffle HTTP-Client ermöglicht MITM-Angriffe

Eine kritische Sicherheitslücke im Uniffle HTTP-Client erlaubt Angreifern, den Datenverkehr zwischen CLI/Client und Uniffle Coordinator-Dienst abzuhören. Der Client vertraut standardmäßig allen SSL-Zertifikaten und deaktiviert die Überprüfung des Hostnamen, was Männer-in-der-Mitte-Attacken (MITM) ermöglicht. Das Problem betrifft alle Versionen vor 0.10.0. Anwender sollten dringend auf die Version 0.10.0 aktualisieren, die den Fehler behebt.
Quelle: app.opencve.io

Falschalarmierende CVE-2022-50911 Schwachstelle zurückgezogen

Die angeblich hochkritische CVE-2022-50911 Schwachstelle mit einem CVSS-Score von 8.8 hat sich nach genauerer Prüfung als Fehlalarm entpuppt. Die zuständige Behörde hat den Eintrag daraufhin zurückgezogen, da es sich doch nicht um ein Sicherheitsproblem handelte. Admins können also erstmal durchatmen und müssen hier keine Gegenmaßnahmen ergreifen.
Quelle: app.opencve.io