Security
Relevant vor dramatisch.
Nach Datum sortierte Incidents mit Originalquelle, betroffenen Versionen und einer Warnstufe, die das Risiko erklärt statt bloß rot zu blinken.
| Stufe | Datum | Komponente | Kurzbeschreibung | Quelle |
|---|---|---|---|---|
| relevant | 04.09.2026 | Ubuntu Linux-Kernel | Bestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig. | 5 CVEs |
| kritisch | 03.09.2026 | OpenSSH | Ein Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server. | CVE-2026-73282 |
| kritisch | 03.09.2026 | FFmpeg | Mehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen. | CVE-2026-64830 u. a. |
| kritisch | 03.09.2026 | APR-util | Anwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen. | CVE-2026-34501 / CVE-2026-34502 |
| kritisch | 03.09.2026 | libssh2 | Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen. | CVE-2026-66032 / CVE-2026-66035 |
| relevant | 03.09.2026 | GnuPG | GnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen. | CVE-2026-57062 |
| relevant | 03.09.2026 | Apache Tika | Kann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen. | CVE-2026-66755 |
| kritisch | 01.09.2026 | libevent | Ein Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen. | CVE-2026-63381 |