Security

Relevant vor dramatisch.

Nach Datum sortierte Incidents mit Originalquelle, betroffenen Versionen und einer Warnstufe, die das Risiko erklärt statt bloß rot zu blinken.

StufeDatumKomponenteKurzbeschreibungQuelle
relevant04.09.2026Ubuntu Linux-KernelBestimmte AWS- und GCP-Kernel unter Ubuntu 18.04/20.04 erhalten Korrekturen für OCFS2- und SCTP-Fehler; nach dem Update ist ein Neustart nötig.5 CVEs
kritisch03.09.2026OpenSSHEin Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server.CVE-2026-73282
kritisch03.09.2026FFmpegMehrere Parserfehler können beim Öffnen präparierter Medien einen Absturz oder die Ausführung fremden Codes als angemeldeter Nutzer auslösen.CVE-2026-64830 u. a.
kritisch03.09.2026APR-utilAnwendungen mit dem Redis- oder memcached-Client von APR-util können bei manipulierten Netzwerkdaten abstürzen oder fremden Code ausführen.CVE-2026-34501 / CVE-2026-34502
kritisch03.09.2026libssh2Ein kontrollierter SSH- oder SFTP-Server kann präparierte Antworten senden und damit libssh2-Clients abstürzen lassen oder möglicherweise Code ausführen.CVE-2026-66032 / CVE-2026-66035
relevant03.09.2026GnuPGGnuPG kann bei bestimmten CMS-Nachrichten zu kurze Authentifizierungsmerkmale akzeptieren; manipulierte verschlüsselte Nachrichten könnten dadurch als intakt erscheinen.CVE-2026-57062
relevant03.09.2026Apache TikaKann ein Angreifer Dateien in einem später analysierten Verzeichnis ablegen, kann Tikas ISA-Tab-Parser weitere lokal lesbare Dateien in die Ausgabe ziehen.CVE-2026-66755
kritisch01.09.2026libeventEin Fehler bei leeren Ausgabepuffern kann in Anwendungen mit libevent zu einem Absturz oder zur Ausführung fremden Codes führen.CVE-2026-63381