Meldung 2024-1356 - OpenSSH: Schwachstelle ermöglicht Codeausführung
5 |
|
5 |
|
- Datum
- 2024-07-01
- Stand
- 2024-09-12 UPDATE
Betriebssystem
- Appliance
- CISCO Appliance
- Hardware Appliance
- Linux
- Sonstiges
- UNIX
Software
- Debian Linux
- FreeBSD Project FreeBSD OS
- Open Source OpenSSH >= 8.5p1
- Open Source OpenSSH < 9.8p1
- UPDATE 2024-07-02
- Amazon Linux 2
- Fedora Linux
- Oracle Linux
- WatchGuard Firebox
- UPDATE 2024-07-03
- IGEL OS < 11.10.150
- IGEL OS < 12.4.2
- NetBSD Foundation NetBSD OS
- QNAP NAS
- SUSE Linux
- UPDATE 2024-07-04
- Red Hat Enterprise Linux
- Securepoint UTM < 12.6.5.1
- UPDATE 2024-07-08
- Cisco Aironet Access Point 1540
- Cisco Aironet Access Point 1560
- Cisco Aironet Access Point 802.11ac Wave2
- Cisco ASA (Adaptive Security Appliance)
- Cisco Catalyst 9100 Series Access Points
- Cisco Catalyst IW6300 Heavy Duty Series Access Points
- Cisco Catalyst IW9165 Heavy Duty Series
- Cisco Catalyst IW9165 Rugged Series
- Cisco Catalyst IW9167 Heavy Duty Series
- Cisco Emergency Responder
- Cisco Expressway
- Cisco Firepower Management Center
- Cisco Firepower Threat Defense
- Cisco FXOS Firepower Chassis Manager
- Cisco Identity Services Engine (ISE)
- Cisco Meeting Server
- Cisco Nexus 3000
- Cisco Nexus 9000
- Cisco Router ASR 5000
- Cisco TelePresence Video Communication Server
- Cisco Unified Communications Manager (CUCM)
- Cisco Unity Connection
- Cisco Wireless Access Point 6300 Series Embedded
- UPDATE 2024-07-09
- Arista EOS
- Cisco Evolved Programmable Network Manager
- Cisco IP Phone 9841
- Cisco IP Phone 9851
- Cisco Prime Infrastructure
- Cisco Smart Software Manager On-Prem
- HAProxy ALOHA < 14.5.23
- HAProxy ALOHA < 15.5.12
- HAProxy ALOHA < 16.0.2
- HAProxy Enterprise < 2024-07-04
- UPDATE 2024-07-10
- Cisco IOS XE
- Cisco Unified Contact Center Express (UCCX)
- IBM AIX 3.1
- IBM AIX 4.1
- IBM AIX 7.2
- IBM AIX 7.3
- UPDATE 2024-07-11
- Cisco Secure Email Gateway
- Cisco Secure Web Appliance
- UPDATE 2024-07-15
- Aruba ArubaOS CX Switches
- Aruba EdgeConnect SD-WAN Orchestrator
- Aruba Switch CX
- OTRS OTRS SaaS platform < 2024-07
- UPDATE 2024-07-16
- Alcatel Lucent Enterprise AOS
- Alcatel Lucent Enterprise Desk Phone
- Alcatel Lucent Enterprise OmniSwitch
- UPDATE 2024-07-17
- Cisco Catalyst 9800 Series Wireless Controllers
- Cisco Nexus Dashboard
- UPDATE 2024-07-22
- Cisco Application Policy Infrastructure Controller
- UPDATE 2024-07-24
- Meinberg LANTIME < V7.08.014
- UPDATE 2024-07-25
- Huawei AC6805
- Huawei AirEngine
- Huawei CloudEngine
- Huawei FusionServer Pro
- Huawei iMaster NCE-Campus
- Huawei iMaster NCE-CampusInsight
- Huawei iMaster NCE Fabric
- Huawei iMaster NCE FabricInsight
- Huawei NetEngine
- Huawei OceanStor
- Huawei Router
- UPDATE 2024-07-26
- WatchGuard Firebox < 12.10.4 Update 1
- UPDATE 2024-08-02
- Moxa Router EDR-8010 < 3.12
- Moxa Router EDR-G9010 < 3.12
- Moxa Router OnCell G4302-LTE4 < 3.12
- Ubuntu Linux
- UPDATE 2024-08-08
- IBM DB2 Cloud Pak
- UPDATE 2024-08-15
- Dell integrated Dell Remote Access Controller < 7.00.00.173
- Dell integrated Dell Remote Access Controller < 7.10.50.10
- Securepoint UTM < 12.7.2
- UPDATE 2024-09-02
- Dell PowerScale
- UPDATE 2024-09-10
- Phoenix Contact FL MGUARD < 10.4.1
- Phoenix Contact FL MGUARD < 8.9.3
- UPDATE 2024-09-12
- Fortinet FortiAnalyzer
- Fortinet FortiAuthenticator
- Fortinet FortiMail
- Fortinet FortiManager
- Fortinet FortiVoice
- Fortinet FortiWeb
Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um beliebigen Programmcode mit root Rechten auszuführen.
Produktbeschreibung
OpenSSH ist eine Open Source Implementierung des Secure Shell Protokolls.
CVE-2024-6387
Es existiert eine Schwachstelle in OpenSSH. In glibc-basierten Systemen kommt es im sshd unter bestimmten Umständen zu einer Signalhandler-Race-Condition. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code mit root Rechten zur Ausführung zu bringen.
UPDATE 2024-07-04
Berichten zufolge wird die Schwachstelle in gezielten Angriffen ausgenutzt.
Empfehlung
Die Entwickler stellen Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
FreeBSD stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://security.FreeBSD.org/advisories/FreeBSD-SA-24:04.openssh.asc
Debian stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://lists.debian.org/debian-security-announce/2024/msg00135.html
UPDATE 2024-07-02
Oracle Linux stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://linux.oracle.com/errata/ELSA-2024-12468.html
Amazon stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://alas.aws.amazon.com/AL2023/ALAS-2024-649.html
WatchGuard stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2024-00012
Fedora stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://bodhi.fedoraproject.org/updates/FEDORA-2024-213f33544e
https://bodhi.fedoraproject.org/updates/FEDORA-2024-dc89a2e1bf
UPDATE 2024-07-03
SUSE stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://lists.suse.com/pipermail/sle-security-updates/2024-July/018851.html
QNAP stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.qnap.com/de-de/security-advisory/QSA-24-31
NetBSD stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2024-002.txt.asc
IGEL kündigt Updates an
https://kb.igel.com/securitysafety/en/isn-2024-17-openssh-vulnerability-131268877.html
UPDATE 2024-07-04
Red Hat stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://access.redhat.com/errata/RHSA-2024:4312
Securepoint stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://wiki.securepoint.de/UTM/Changelog
SUSE stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://lists.suse.com/pipermail/sle-security-updates/2024-July/018867.html
UPDATE 2024-07-05
Oracle Linux stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://linux.oracle.com/errata/ELSA-2024-4312.html
UPDATE 2024-07-08
Cisco stellt Updates für einige Produkte zur Verfügung und kündigt weitere an. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-openssh-rce-2024
Red Hat stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://access.redhat.com/errata/RHSA-2024:4340
UPDATE 2024-07-09
Arista stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.arista.com/en/support/advisories-notices/security-advisory/19904-security-advisory-0100
Red Hat stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://access.redhat.com/errata/RHSA-2024:4389
HAProxy stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.haproxy.com/blog/cve-2024-6387
UPDATE 2024-07-10
IBM stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.ibm.com/support/pages/node/7159920
UPDATE 2024-07-15
OTRS hat seine SaaS Platform aktualisiert.
https://otrs.com/release-notes/otrs-security-advisory-2024-08/
HPE Aruba stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04669en_us&docLocale=en_US
UPDATE 2024-07-16
ALE stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.al-enterprise.com/-/media/assets/internet/documents/n-to-s/sa-a0010-ed02.pdf
Cisco stellt weitere Informationen zur Verfügung.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-openssh-rce-2024
UPDATE 2024-07-17
Red Hat stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://access.redhat.com/errata/RHSA-2024:4479
https://access.redhat.com/errata/RHSA-2024:4469
https://access.redhat.com/errata/RHSA-2024:4484
UPDATE 2024-07-19
https://access.redhat.com/errata/RHSA-2024:4631
https://access.redhat.com/errata/RHSA-2024:4474
UPDATE 2024-07-22
Cisco stellt weitere Informationen zur Verfügung.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-openssh-rce-2024
UPDATE 2024-07-24
Menberg stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.meinberg.de/german/news/meinberg-security-advisory-mbgsa-2024-04-lantime-firmware-v7-08-014.htm
UPDATE 2024-07-25
Huawei stellt Updates für registrierte Kunden zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://securitybulletin.huawei.com/enterprise/en/security-advisory
UPDATE 2024-07-26
Watchguard stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.watchguard.com/wgrd-blog/watchguard-fireware-v12104-update-1-available-now
UPDATE 2024-08-02
Ubuntu stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://ubuntu.com/security/notices/USN-6942-1
moxa stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-246387-multiple-moxa-product-series-affected-by-cve-2024-6387
UPDATE 2024-08-08
FreeBSD stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://security.FreeBSD.org/advisories/FreeBSD-SA-24:08.openssh.asc
IBM stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.ibm.com/support/pages/node/7163719
UPDATE 2024-08-15
Ubuntu stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://ubuntu.com/security/notices/USN-6960-1
Securepoint stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://wiki.securepoint.de/UTM/Changelog
Dell stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.dell.com/support/kbdoc/de-de/000227795/dsa-2024-342-security-update-for-dell-idrac9-openssh-vulnerability
UPDATE 2024-08-23
Ubuntu stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://ubuntu.com/security/notices/USN-6859-1
UPDATE 2024-09-02
Dell stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.dell.com/support/kbdoc/en-us/000228207/dsa-2024-346-security-update-for-dell-powerscale-onefs-for-multiple-security-vulnerabilities
UPDATE 2024-09-10
Phoenix Contact stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://dam-mdc.phoenixcontact.com/asset/156443151564/b9ce1d5716385f4b9cd6a9c91a9e2c8a/Security_Advisory_FL_MGUARD_VDE_2024_051.pdf
UPDATE 2024-09-12
Fortinet stellt Updates zur Verfügung. Bitte installieren Sie die aktuelle Version unter Berücksichtigung Ihrer Betriebssystemumgebung.
https://www.fortiguard.com/psirt/FG-IR-24-258
Informationen
Qualys Blog vom 2024-06-30
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
FreeBSD Security Advisory FREEBSD-SA-24:04.OPENSSH vom 2024-07-01
https://security.FreeBSD.org/advisories/FreeBSD-SA-24:04.openssh.asc
Debian Security Advisory DSA-5724 vom 2024-07-01
https://lists.debian.org/debian-security-announce/2024/msg00135.html
Oracle Linux Security Advisory ELSA-2024-12468 vom 2024-07-01
https://linux.oracle.com/errata/ELSA-2024-12468.html
Amazon Linux Security Advisory ALAS-2024-649 vom 2024-07-02
https://alas.aws.amazon.com/AL2023/ALAS-2024-649.html
WatchGuard Security Advisory WGSA-2024-00012 vom 2024-07-01
https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2024-00012
Fedora Security Advisory FEDORA-2024-213F33544E vom 2024-07-02
https://bodhi.fedoraproject.org/updates/FEDORA-2024-213f33544e
Fedora Security Advisory FEDORA-2024-DC89A2E1BF vom 2024-07-02
https://bodhi.fedoraproject.org/updates/FEDORA-2024-dc89a2e1bf
SUSE Security Update SUSE-SU-2024:2275-1 vom 2024-07-02
https://lists.suse.com/pipermail/sle-security-updates/2024-July/018851.html
QNAP Security Advisory QSA-24-31 vom 2024-07-02
https://www.qnap.com/de-de/security-advisory/QSA-24-31
NetBSD Security Advisory NETBSD-SA2024-002 vom 2024-07-02
https://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2024-002.txt.asc
IGEL Product Security Information vom 2024-07-03
https://kb.igel.com/securitysafety/en/isn-2024-17-openssh-vulnerability-131268877.html
Veriti Blog vom 2024-07-03
https://veriti.ai/blog/regresshion-cve-2024-6387-a-targeted-exploit-in-the-wild/
Red Hat Security Advisory RHSA-2024:4312 vom 2024-07-03
https://access.redhat.com/errata/RHSA-2024:4312
Securepoint UTM Changelog vom 2024-07-03
https://wiki.securepoint.de/UTM/Changelog
SUSE Security Update SUSE-SU-2024:2275-2 vom 2024-07-04
https://lists.suse.com/pipermail/sle-security-updates/2024-July/018867.html
Oracle Linux Security Advisory ELSA-2024-4312 vom 2024-07-04
https://linux.oracle.com/errata/ELSA-2024-4312.html
Cisco Security Advisory CISCO-SA-OPENSSH-RCE-2024 vom 2024-07-05
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-openssh-rce-2024
Red Hat Security Advisory RHSA-2024:4340 vom 2024-07-05
https://access.redhat.com/errata/RHSA-2024:4340
Arista Security Advisory vom 2024-07-08
https://www.arista.com/en/support/advisories-notices/security-advisory/19904-security-advisory-0100
Red Hat Security Advisory RHSA-2024:4389 vom 2024-07-08
https://access.redhat.com/errata/RHSA-2024:4389
HAProxy Security Update
https://www.haproxy.com/blog/cve-2024-6387
IBM Security Bulletin 7159920 vom 2024-07-10
https://www.ibm.com/support/pages/node/7159920
OTRS Security Advisory OSA-2024-08 vom 2024-07-15
https://otrs.com/release-notes/otrs-security-advisory-2024-08/
HPE Security Bulletin hpesbnw04669 vom 2024-07-10
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04669en_us&docLocale=en_US
ALE Security Advisory
https://www.al-enterprise.com/-/media/assets/internet/documents/n-to-s/sa-a0010-ed02.pdf
Red Hat Security Advisory RHSA-2024:4479 vom 2024-07-17
https://access.redhat.com/errata/RHSA-2024:4479
Red Hat Security Advisory RHSA-2024:4469 vom 2024-07-17
https://access.redhat.com/errata/RHSA-2024:4469
Red Hat Security Advisory RHSA-2024:4484 vom 2024-07-17
https://access.redhat.com/errata/RHSA-2024:4484
Red Hat Security Advisory RHSA-2024:4631 vom 2024-07-18
https://access.redhat.com/errata/RHSA-2024:4631
Red Hat Security Advisory RHSA-2024:4474 vom 2024-07-19
https://access.redhat.com/errata/RHSA-2024:4474
Meinberg Security Advisory vom 2024-07-22
https://www.meinberg.de/german/news/meinberg-security-advisory-mbgsa-2024-04-lantime-firmware-v7-08-014.htm
Huawei Security Advisory HWPSIRT-2024-56267 huawei-sa-ORCEViSHP-90459233 vom 2024-07-22 vom 2024-07-24
https://securitybulletin.huawei.com/enterprise/en/security-advisory
WatchGuard Fireware Advisory vom 2024-07-26
https://www.watchguard.com/wgrd-blog/watchguard-fireware-v12104-update-1-available-now
Ubuntu Security Notice USN-6942-1 vom 2024-08-01
https://ubuntu.com/security/notices/USN-6942-1
Moxa Security Advisory MPSA-246387 vom 2024-08-02
https://www.moxa.com/en/support/product-support/security-advisory/mpsa-246387-multiple-moxa-product-series-affected-by-cve-2024-6387
FreeBSD Security Advisory FREEBSD-SA-24:08.OPENSSH vom 2024-08-07
https://security.FreeBSD.org/advisories/FreeBSD-SA-24:08.openssh.asc
IBM Security Bulletin 7163719 vom 2024-08-07
https://www.ibm.com/support/pages/node/7163719
Ubuntu Security Notice USN-6960-1 vom 2024-08-14
https://ubuntu.com/security/notices/USN-6960-1
Securepoint UTM Changelog vom 2024-08-14
https://wiki.securepoint.de/UTM/Changelog
Dell Security Advisory DSA-2024-342 vom 2024-08-14
https://www.dell.com/support/kbdoc/de-de/000227795/dsa-2024-342-security-update-for-dell-idrac9-openssh-vulnerability
Ubuntu Security Notice USN-6859-1
https://ubuntu.com/security/notices/USN-6859-1
DELL Security Update for Dell PowerScale OneFS
https://www.dell.com/support/kbdoc/en-us/000228207/dsa-2024-346-security-update-for-dell-powerscale-onefs-for-multiple-security-vulnerabilities
Phoenix Contact Security Advisory VDE-2024-051 vom 2024-09-04
https://dam-mdc.phoenixcontact.com/asset/156443151564/b9ce1d5716385f4b9cd6a9c91a9e2c8a/Security_Advisory_FL_MGUARD_VDE_2024_051.pdf
FortiGuard Labs PSIRT Advisory FG-IR-24-258 vom 2024-09-11
https://www.fortiguard.com/psirt/FG-IR-24-258
Referenzen
AMAZONLINUX:ALAS-2024-649CISCO-ADV-ID:CISCO-SA-OPENSSH-RCE-2024
CISCO-BUG:CSCWK61235
CISCO-BUG:CSCWK61618
CISCO-BUG:CSCWK61630
CISCO-BUG:CSCWK61938
CISCO-BUG:CSCWK62244
CISCO-BUG:CSCWK62248
CISCO-BUG:CSCWK62269
CISCO-BUG:CSCWK62270
CISCO-BUG:CSCWK62273
CISCO-BUG:CSCWK62276
CISCO-BUG:CSCWK62277
CISCO-BUG:CSCWK62286
CISCO-BUG:CSCWK62288
CISCO-BUG:CSCWK62289
CISCO-BUG:CSCWK62290
CISCO-BUG:CSCWK62297
CISCO-BUG:CSCWK62311
CISCO-BUG:CSCWK62315
CISCO-BUG:CSCWK62318
CISCO-BUG:CSCWK63145
CISCO-BUG:CSCWK63494
CISCO-BUG:CSCWK63634
CISCO-BUG:CSCWK63694
CVE:CVE-2024-6387
DEBIAN:DSA-5724
DELL:DSA-2024-342
DELL:DSA-2024-346
FEDORA:FEDORA-2024-213F33544E
FEDORA:FEDORA-2024-DC89A2E1BF
FORTINET:FG-IR-24-258
FREEBSD:FREEBSD-SA-24:04.OPENSSH
FREEBSD:FREEBSD-SA-24:08.OPENSSH
HP:HPESBNW04669
HUAWEI:HUAWEI-SA-ORCEVISHP-90459233
HUAWEI:HWPSIRT-2024-56267
IBM:7159920
IBM:7163719
IGEL:ISN-2024-17
MEINBERG:MBGSA-2024.04
MOXA:MPSA-246387
NETBSD:NETBSD-SA2024-002
ORACLELINUX:ELSA-2024-12468
ORACLELINUX:ELSA-2024-4312
OTRS:OSA-2024-08
QNAP:QSA-24-31
REDHAT:RHSA-2024:4312
REDHAT:RHSA-2024:4340
REDHAT:RHSA-2024:4389
REDHAT:RHSA-2024:4469
REDHAT:RHSA-2024:4474
REDHAT:RHSA-2024:4479
REDHAT:RHSA-2024:4484
REDHAT:RHSA-2024:4631
SUSE:SUSE-SU-2024:2275-1
SUSE:SUSE-SU-2024:2275-2
UBUNTU:USN-6859-1
UBUNTU:USN-6942-1
UBUNTU:USN-6960-1
VDE:VDE-2024-051
VULNAME:REGRESSHION
WATCHGUARD:WGSA-2024-00012
Disclaimer
*) Die Angriffswahrscheinlichkeit wird durch den Nutzen Dritter (Motivation), den notwendigen Aufwand und die Möglichkeiten für einen Angriff bestimmt. Die Schadenshöhe wird durch den Aufwand zur Behebung des Schadens und die möglicherweise mittelbaren Auswirkungen des Schadens auf Geschäftsprozesse bestimmt. Telekom Security legt "worst case" Annahmen zugrunde.
Copyright (c) 1999-2024 Deutsche Telekom Security GmbH. Alle Rechte vorbehalten. Nachdruck und Weitergabe in jeder Form - auch auszugsweise - ohne schriftliche Erlaubnis verboten.
Die veröffentlichten Informationen beruhen auf vertrauenswürdigen und zuverlässigen Quellen oder sind überprüft worden. Telekom Security kann für die Vollständigkeit, Genauigkeit und inhaltliche Richtigkeit der Informationen nur insoweit eine Haftung übernehmen, als grobe Fahrlässigkeit oder Vorsatz eine Haftung begründen. Jede darüber hinausgehende Haftung, insbesondere für mögliche Schäden, die durch den Gebrauch oder die Nichtverwertbarkeit der Informationen entstehen, wird ausgeschlossen.