Threat Log

605advisories read
22affect you
583checked and dismissed
As of

Next run 23:00
2 of 2 entries
  1. For the record BSI CERT-Bund

    OpenSSL

    CVE-2026-34180 and 17 more

    ...

    ...

    ...

    Affected
    OpenSSL
    CVSS
    7.5
    source 134c704f-9b21-4f2e-91b3-4a467353bcc0
    Login required
    no
    Likely to be exploited
    1.03 %
    percentile 60.3
    Type
    CWE-125
    Actively exploited
    not on the KEV list
    Published
    2026-08-06

    Sources: NVD · EPSS · BSI CERT-Bund

  2. For the record BSI CERT-Bund

    cPanel cPanel/WHM (Archive-Tar)

    CVE-2026-42496 and 1 more

    Affects you if you run cPanel and use Archive::Tar in a version before 3.08.

    Archive::Tar extracts symlinks with an attacker-controlled target outside the extraction directory. The secure-extract mode check that guards regular file extraction does not cover the symlink target. A subsequent open through the extracted name reads or writes the attacker-chosen path.

    This affects customers of hosts running cPanel who use Archive::Tar to extract archives. The vulnerability is not actively exploited.

    Update Archive::Tar to 3.08 or newer.

    Affected
    cPanel cPanel/WHM (Archive-Tar)
    CVSS
    9.1
    source nvd@nist.gov
    Login required
    no
    Likely to be exploited
    0.43 %
    percentile 35.4
    Type
    CWE-59, CWE-22
    Actively exploited
    not on the KEV list
    Published
    2026-08-07

    Sources: NVD · EPSS · BSI CERT-Bund

583 checked and dismissed, with reasons
  • 167 advisoriesProdukt kommt in keinem der von mir betreuten Systeme vor.
  • 9 advisoriesKeine Virtualisierungs- oder Orchestrierungsschicht in den betreuten Systemen.
  • 9 advisoriesArbeitsplatzsoftware, nicht Serverbetrieb. Gehoert nicht in dieses Lagebild.
  • 8 advisoriesKernel-Abwandlung fuer Hardware oder Cloud-Plattformen, die hier nicht vorkommt.
  • 8 advisoriesKeine Netzwerkgeraete dieser Hersteller im Bestand.
  • 5 advisoriesKein Java-Anwendungsserver im Bestand.
  • 4 advisoriesIch betreibe keine Windows-Server. Warum, steht auf der Startseite.
  • 1 advisoriesAndere Redaktionssysteme. Ich betreue WordPress.
  • CVE-2026-5358CVE wurde als REJECTED eingestuft, da die betroffene NIS+-API in Linux-Distributionen nie ausgeliefert wurde und keine Vertrauensgrenze überschritten wird.
  • CVE-2026-1933Samba wird in Georges Stack nicht betrieben und erfordert zudem authentifizierte Nutzer mit Dateisystem-Schreibrechten auf Read-Only-Shares.
  • CVE-2026-64561Lokale Rechteausweitung im KVM-Subsystem, setzt ein Konto auf der Maschine voraus und betrifft nur Virtualisierungsumgebungen, die George nicht betreibt.
  • CVE-2024-58022Lokaler NULL-Pointer-Bug im Mailbox-Subsystem für spezifische Hardware, setzt lokale Anwesenheit voraus und hat keine Auswirkungen auf Georges Server-Stack.
  • CVE-2025-38554Lokale Use-After-Free im VMA-Management, erfordert lokalen Zugriff und ist nur unter speziellen Race-Conditions ausnutzbar, was auf Georges gehärteten Systemen nicht praktisch relevant ist.
  • CVE-2025-40025Lokaler Bug im f2fs-Dateisystem, der ein lokales Konto und ein manipuliertes Dateisystem-Image voraussetzt, was auf Georges Servern nicht zutrifft.
  • CVE-2025-40086Lokaler Bug im GPU-DRM-Treiber, betrifft nur spezifische Grafikhardware und ist auf Georges reinen Server-Systemen ohne GPU nicht relevant.
  • CVE-2025-40178Lokaler NULL-Pointer-Dereferenz im PID-Subsystem, setzt lokalen Codezugriff voraus und führt nur zu einem Kernel-Panic, ohne Datenabfluss.
  • CVE-2018-1000204Alter SG_IO-ioctl-Bug von 2018, der CAP_SYS_ADMIN und CAP_SYS_RAWIO erfordert und von Dritten als nicht relevant eingestuft wird.
  • CVE-2025-68767Lokaler Bug im hfsplus-Dateisystem beim Laden korrupter Inodes von Disk, setzt lokalen Zugriff und ein manipuliertes Image voraus.
  • CVE-2025-71102Lokaler Bug im Shadow-Call-Stack-Debugging, betrifft nur Systeme mit aktiviertem CONFIG_DEBUG_STACK_USAGE und führt zu fehlerhaften Stack-Statistiken.
  • CVE-2025-71200Lokaler Bug im MMC-SDHCI-Treiber für Rockchip-Hardware, betrifft spezifische Embedded-Hardware und ist auf Georges Servern ohne solche Komponenten nicht relevant.
  • CVE-2025-71225Lokaler Bug im MD-RAID-Subsystem, der nur bei aktiven RAID-Reshape-Operationen unter I/O-Fehlern auftritt und lokalen Zugriff voraussetzt.
  • CVE-2026-31535Lokaler Race-Condition-Bug im SMB-Client, der nur bei SMBDirect-Verbindungen auftritt, was auf Georges Servern nicht eingesetzt wird.
  • CVE-2026-23234Lokaler Use-After-Free im f2fs-Dateisystem, der ein lokales Konto und eine Race-Condition zwischen Loop-Device und Unmount voraussetzt.
  • CVE-2026-46300Fragnesia genannte Kernel-Lücke ist eine lokale Rechteausweitung, die ein bestehendes Konto auf der Maschine voraussetzt, was auf Georges gehärteten Systemen nicht zutrifft.
  • CVE-2026-32792Unbound DNSCrypt-DoS-Lücke betrifft nur Systeme, die explizit mit DNSCrypt-Support kompiliert wurden, was in Georges Stack nicht vorkommt.
  • CVE-2026-43495Lokaler Out-of-Bounds-Read im t7xx-WWAN-Treiber, der ein manipuliertes Modem voraussetzt und spezifische Hardware betrifft, die in Georges Server-Stack nicht vorkommt.
  • CVE-2025-37780Lokaler Out-of-Bounds-Read im isofs-Dateisystem, der ein manipuliertes Datei-Handle von lokaler Seite voraussetzt und nur auf Systemen mit ISO-Dateisystem relevant ist.
  • CVE-2025-71313Lokaler NULL-Pointer-Bug im PCI-Endpoint-Treiber, der nur bei spezifischer Embedded-Hardware mit Speicherzuweisungsfehlern auftritt und keine Auswirkungen auf Georges Server hat.
  • CVE-2026-46316KVM arm64-Lokalrechteausweitung, die auf Georges Debian/Ubuntu-Servern ohne ARM-Hardware und ohne lokale Angreifer nicht relevant ist.
  • CVE-2026-46331Lokale Rechteausweitung im Netzwerk-Stack des Kernels, die ein Konto auf der Maschine voraussetzt und nicht aktiv ausgenutzt wird.
  • CVE-2026-0864CPython-Schwachstelle im configparser-Modul erfordert Kontrolle über geschriebene Werte und betrifft nur das Schreiben von Konfigurationsdateien, nicht den Serverbetrieb.
  • CVE-2026-52912Lokale Kernel-Lücke im netfilter-Queue-Handling, die ein lokales Konto voraussetzt und nicht aktiv ausgenutzt wird.
  • CVE-2026-52944ksmbd-Lücke betrifft den Kernel-SMB-Server, der auf Georges Servern nicht als Dienst betrieben wird.