BSI-Sicherheitshinweise
Wir zeigen die jüngsten Sicherheitshinweise des BSI (CERT-Bund), die wir einem Produkt aus unserem Katalog eindeutig zuordnen konnten, jeweils mit Link auf die Originalmeldung.
Das BSI veröffentlicht deutlich mehr Hinweise als hier stehen, quer über Software, die die meisten von euch nicht betreiben.
- WID-SEC-W-2026-33199. Okt.
Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien
CVE-2026-56392
Beim BSI ansehen → - WID-SEC-W-2026-28329. Okt.
Linux Kernel: Mehrere Schwachstellen
CVE-2026-68451 · CVE-2026-68452 · CVE-2026-68453 · CVE-2026-68454
Beim BSI ansehen → - WID-SEC-W-2026-38019. Okt.
Checkmk: Schwachstelle ermöglicht Privilegieneskalation
Betrifft:CheckmkCVE-2026-105331
Beim BSI ansehen → - WID-SEC-W-2026-33439. Okt.
wpa_supplicant: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Betrifft:openSUSE LeapCVE-2026-78807
Beim BSI ansehen → - WID-SEC-W-2026-22729. Okt.
CPython: Schwachstelle ermöglicht Denial of Service
Betrifft:Amazon LinuxDebianFedoraContainer-Optimized OSIBM AIXPythonOracle LinuxRocky LinuxRed Hat Enterprise LinuxopenSUSE LeapUbuntu ServerCVE-2026-15308
Beim BSI ansehen → - WID-SEC-W-2026-20319. Okt.
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVE-2026-52908 · CVE-2026-52909 · CVE-2026-52910 · CVE-2026-52911
Beim BSI ansehen → - WID-SEC-W-2026-22259. Okt.
Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CVE-2026-11610 · CVE-2026-11774
Beim BSI ansehen → - WID-SEC-W-2026-25749. Okt.
Ruby on Rails: Schwachstelle ermöglicht Offenlegung von Informationen
Betrifft:DebianCVE-2026-66066
Beim BSI ansehen → - WID-SEC-W-2026-31769. Okt.
bluez: Schwachstelle ermöglicht Codeausführung
Betrifft:Ubuntu ServerCVE-2026-85218
Beim BSI ansehen → - WID-SEC-W-2026-27209. Okt.
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVE-2026-68081 · CVE-2026-68082
Beim BSI ansehen → - WID-SEC-W-2026-22359. Okt.
Composer: Mehrere Schwachstellen
Betrifft:ComposerCVE-2026-59946 · CVE-2026-59947 · CVE-2026-59948
Beim BSI ansehen → - WID-SEC-W-2022-04619. Okt.
CoreDNS: Mehrere Schwachstellen ermöglichen Denial of Service
CVE-2022-27191 · CVE-2022-28948
Beim BSI ansehen → - WID-SEC-W-2026-23869. Okt.
BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service
CVE-2026-38752 · CVE-2026-38753 · CVE-2026-38754 · CVE-2026-38755
Beim BSI ansehen → - WID-SEC-W-2026-28439. Okt.
OpenSSL: Schwachstelle ermöglicht Denial of Service
CVE-2026-14456
Beim BSI ansehen → - WID-SEC-W-2026-19779. Okt.
Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Betrifft:Amazon LinuxOracle LinuxRocky LinuxRed Hat Enterprise LinuxRed Hat OpenShiftopenSUSE LeapUbuntu ServerCVE-2026-6893
Beim BSI ansehen → - WID-SEC-W-2026-29849. Okt.
bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVE-2026-19774
Beim BSI ansehen → - WID-SEC-W-2026-27409. Okt.
GNU libc: Schwachstelle ermöglicht Denial of Service
CVE-2026-6368
Beim BSI ansehen → - WID-SEC-W-2026-02249. Okt.
Grafana: Mehrere Schwachstellen
CVE-2026-21720 · CVE-2026-21721
Beim BSI ansehen → - WID-SEC-W-2026-10679. Okt.
Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
CVE-2026-34477 · CVE-2026-34478 · CVE-2026-34479 · CVE-2026-34480 · CVE-2026-34481
Beim BSI ansehen → - WID-SEC-W-2025-13259. Okt.
libxml2: Schwachstelle ermöglicht Denial of Service
Betrifft:DebianFluentdlibxml2Oracle LinuxRocky LinuxRed Hat Enterprise LinuxopenSUSE LeapUbuntu ServerCVE-2025-6170
Beim BSI ansehen → - WID-SEC-W-2026-22829. Okt.
CUPS: Schwachstelle ermöglicht Offenlegung von Informationen
Betrifft:CUPSCVE-2026-107655 · CVE-2026-61702
Beim BSI ansehen → - WID-SEC-W-2026-38509. Okt.
Obsidian: Mehrere Schwachstellen
Betrifft:ObsidianCVE-2026-104077 · CVE-2026-104078
Beim BSI ansehen → - WID-SEC-W-2026-38499. Okt.
Keycloak: Mehrere Schwachstellen
Betrifft:KeycloakCVE-2026-107604 · CVE-2026-107623 · CVE-2026-107889
Beim BSI ansehen → - WID-SEC-W-2026-38489. Okt.
Red Hat Enterprise Linux (sssd, tftp, ansible-collection-ansible-posix): Mehrere Schwachstellen
CVE-2026-11837 · CVE-2026-85234 · CVE-2026-87853
Beim BSI ansehen → - WID-SEC-W-2026-38479. Okt.
Citrix NetScaler ADC und Gateway: Schwachstelle ermöglicht Codeausführung und DoS
Betrifft:NetScaler ADC / GatewayCVE-2026-107406
Beim BSI ansehen → - WID-SEC-W-2026-38469. Okt.
Hazelcast: Mehrere Schwachstellen
Betrifft:HazelcastCVE-2026-107725 · CVE-2026-107726
Beim BSI ansehen → - WID-SEC-W-2026-32159. Okt.
Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
CVE-2026-19843 · CVE-2026-18355 · CVE-2026-18453 · CVE-2026-76560 · CVE-2026-18922
Beim BSI ansehen → - WID-SEC-W-2026-30149. Okt.
GNU libc: Mehrere Schwachstellen
CVE-2026-19499 · CVE-2026-19542 · CVE-2026-77117
Beim BSI ansehen → - WID-SEC-W-2026-29059. Okt.
bluez: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVE-2026-75032
Beim BSI ansehen → - WID-SEC-W-2026-38419. Okt.
Golang Go: Mehrere Schwachstellen
Betrifft:GoCVE-2026-56857 · CVE-2026-56866 · CVE-2026-78659 · CVE-2026-78660 · CVE-2026-78663 · CVE-2026-78667 · +9
Beim BSI ansehen → - WID-SEC-W-2026-38409. Okt.
Nextcloud: Mehrere Schwachstellen
Betrifft:NextcloudCVE-2026-68493 · CVE-2026-77165 · CVE-2026-77166 · CVE-2026-77169 · CVE-2026-82985
Beim BSI ansehen → - WID-SEC-W-2026-38399. Okt.
Zammad: Schwachstelle ermöglicht Privilegienerweiterung
Betrifft:ZammadCVE-2026-102490
Beim BSI ansehen → - WID-SEC-W-2026-24299. Okt.
Synacor Zimbra: Mehrere Schwachstellen
Betrifft:Zimbra CollaborationCVE-2026-10631 · CVE-2026-50054 · CVE-2026-50055 · CVE-2026-73570
Beim BSI ansehen → - WID-SEC-W-2026-38389. Okt.
MariaDB Connector/Node.js: Mehrere Schwachstellen
Betrifft:MariaDBCVE-2026-107382 · CVE-2026-107383 · CVE-2026-107384 · CVE-2026-107385
Beim BSI ansehen → - WID-SEC-W-2026-38379. Okt.
IBM DB2: Mehrere Schwachstellen
Betrifft:IBM Db2CVE-2026-104332 · CVE-2026-104364 · CVE-2026-105464 · CVE-2026-105465 · CVE-2026-105466 · CVE-2026-18166 · +1
Beim BSI ansehen → - WID-SEC-W-2026-20529. Okt.
cURL: Mehrere Schwachstellen
Betrifft:Amazon LinuxFedoraIBM AIXcurlOracle LinuxRocky LinuxRed Hat Enterprise LinuxSplunkUbuntu ServerCVE-2026-10536 · CVE-2026-11352 · CVE-2026-11564 · CVE-2026-11586 · CVE-2026-11856 · CVE-2026-12064 · +4
Beim BSI ansehen → - WID-SEC-W-2026-38339. Okt.
IBM i: Schwachstelle ermöglicht Cross-Site Scripting
Betrifft:IBM iCVE-2026-93886
Beim BSI ansehen → - WID-SEC-W-2026-38309. Okt.
MongoDB Treiber: Mehrere Schwachstellen
Betrifft:MongoDBCVE-2026-106428 · CVE-2026-106429 · CVE-2026-106430 · CVE-2026-106433 · CVE-2026-106434 · CVE-2026-106436 · +7
Beim BSI ansehen → - WID-SEC-W-2026-38299. Okt.
Snipe-IT: Mehrere Schwachstellen
Betrifft:Snipe-ITBeim BSI ansehen → - WID-SEC-W-2023-31749. Okt.
SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Betrifft:Amazon LinuxDebianFedoraFortiOS (FortiGate)FreeBSDGoIBM AIXIGEL OSJenkinsJunos OSLANCOM LCOSDBeaverGiteaOpenBSDPuTTYOracle LinuxPAN-OSRocky LinuxRed Hat Enterprise LinuxRed Hat OpenShiftopenSUSE LeapSplunkUbuntu ServerCVE-2023-48795
Beim BSI ansehen → - WID-SEC-W-2026-24199. Okt.
Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Betrifft:Amazon LinuxOracle LinuxRocky LinuxRed Hat Enterprise LinuxRed Hat OpenShiftopenSUSE LeapUbuntu ServerCVE-2026-14474 · CVE-2026-14476 · CVE-2026-33630 · CVE-2026-58016
Beim BSI ansehen → - WID-SEC-W-2026-38289. Okt.
vllm: Mehrere Schwachstellen
Betrifft:vLLMBeim BSI ansehen → - WID-SEC-W-2026-38279. Okt.
GStreamer: Mehrere Schwachstellen
Betrifft:GStreamerCVE-2026-86476
Beim BSI ansehen → - WID-SEC-W-2026-38269. Okt.
Xen: Schwachstelle ermöglicht Denial of Service
Betrifft:XenCVE-2026-98375
Beim BSI ansehen → - WID-SEC-W-2026-38229. Okt.
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Betrifft:Linux KernelCVE-2026-98375 · CVE-2026-98376 · CVE-2026-98377 · CVE-2026-98378 · CVE-2026-98379 · CVE-2026-98380 · +4
Beim BSI ansehen → - WID-SEC-W-2026-34349. Okt.
Eclipse Jetty: Schwachstelle ermöglicht Darstellen falscher Informationen und Offenlegung
Betrifft:Eclipse JettyCVE-2026-19203
Beim BSI ansehen → - WID-SEC-W-2026-37619. Okt.
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
CVE-2026-102322 · CVE-2026-106179 · CVE-2026-106180 · CVE-2026-106181 · CVE-2026-106182 · CVE-2026-106183 · +241
Beim BSI ansehen → - WID-SEC-W-2026-09429. Okt.
xz: Schwachstelle ermöglicht Codeausführung
Betrifft:DebianContainer-Optimized OSOracle LinuxRocky LinuxRed Hat Enterprise LinuxopenSUSE LeapUbuntu ServerCVE-2026-34743
Beim BSI ansehen → - WID-SEC-W-2026-23139. Okt.
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVE-2026-53364 · CVE-2026-53365
Beim BSI ansehen → - WID-SEC-W-2026-25499. Okt.
Samba: Mehrere Schwachstellen
CVE-2026-58216 · CVE-2026-58218 · CVE-2026-58221 · CVE-2026-58222 · CVE-2026-58224 · CVE-2026-6949
Beim BSI ansehen → - WID-SEC-W-2023-30119. Okt.
BusyBox: Mehrere Schwachstellen
CVE-2023-42363 · CVE-2023-42364 · CVE-2023-42365 · CVE-2023-42366
Beim BSI ansehen → - WID-SEC-W-2026-30949. Okt.
rsyslog: Schwachstelle ermöglicht Denial of Service
CVE-2026-78002
Beim BSI ansehen → - WID-SEC-W-2026-22929. Okt.
Apache log4j und Log4cxx: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Betrifft:IBM Db2CVE-2026-40023 · CVE-2026-49844
Beim BSI ansehen → - WID-SEC-W-2026-21589. Okt.
Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
CVE-2026-52943
Beim BSI ansehen → - WID-SEC-W-2026-21269. Okt.
gzip: Mehrere Schwachstellen
CVE-2026-41991 · CVE-2026-41992
Beim BSI ansehen → - WID-SEC-W-2026-21199. Okt.
Linux Kernel: Mehrere Schwachstellen
Betrifft:DebianLinux KernelOracle LinuxRocky LinuxRed Hat Enterprise LinuxopenSUSE LeapUbuntu ServerCVE-2026-53278 · CVE-2026-53279 · CVE-2026-53280 · CVE-2026-53281 · CVE-2026-53282 · CVE-2026-53283 · +42
Beim BSI ansehen → - WID-SEC-W-2026-20659. Okt.
cURL: Mehrere Schwachstellen
Betrifft:Amazon LinuxFedoraIBM AIXcurlOracle LinuxRocky LinuxRed Hat Enterprise LinuxSplunkUbuntu ServerCVE-2026-8286 · CVE-2026-8458 · CVE-2026-8924 · CVE-2026-8925 · CVE-2026-8926 · CVE-2026-8927 · +2
Beim BSI ansehen → - WID-SEC-W-2026-34209. Okt.
Internet Systems Consortium BIND: Mehrere Schwachstellen
CVE-2026-19033 · CVE-2026-19662 · CVE-2026-19666 · CVE-2026-19667 · CVE-2026-19668 · CVE-2026-19941 · +8
Beim BSI ansehen → - WID-SEC-W-2026-16269. Okt.
Internet Systems Consortium BIND: Mehrere Schwachstellen
Betrifft:Amazon LinuxDebianF5 BIG-IPFedoraIBM AIXIBM iBIND 9Oracle LinuxRocky LinuxRed Hat Enterprise LinuxopenSUSE LeapUbuntu ServerCVE-2026-3039 · CVE-2026-3592 · CVE-2026-5946 · CVE-2026-5950 · CVE-2026-3593 · CVE-2026-5947
Beim BSI ansehen → - WID-SEC-W-2026-26029. Okt.
docker: Schwachstelle ermöglicht Manipulation von Dateien
CVE-2026-17106
Beim BSI ansehen →
Wie das gemeint ist
Eine Meldung hier heißt: Das BSI hat für dieses Produkt einen Sicherheitshinweis veröffentlicht. Sie sagt nichts darüber, ob deine Version betroffen ist — das steht in der Originalmeldung. Und wenn ein Produkt hier fehlt, heißt das nicht, dass es sicher ist: Es heißt, dass wir keine eindeutige Zuordnung hatten.
Diese Seite verschickt nichts: Die Meldungen stehen hier frei und ohne Konto. BSI-Hinweise per Mail gehören zu Pro. Die Update-Mail zu neuen Versionen kommt aus deinen Abos und ist kostenlos.