EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Drei CRITICAL-CVEs (CVE-2026-31669, CVE-2026-43125, CVE-2026-43501) mit CVSS 9.8 und Netzwerkvektor (AV:N/AC:L/PR:N) ermöglichen RCE ohne Authentifizierung. EPSS 0.4-0.5% zeigt moderate Exploitabilität. Kunde betreibt SLES 15, Ubuntu 22.04/24.04, Debian 12/13 – alle direkt betroffen.
EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-45984 (CVSS 7.8, AV:L/AC:L/PR:L) erfordert lokale Authentifizierung und Benutzerrechte für Privilege Escalation. EPSS 0.1% deutet auf geringe aktuelle Exploitabilität hin. Betrifft alle Linux-Systeme des Kunden, aber mit höherer Ausnutzungshürde.
python-engineio DoS-Schwachstellen sind remote ausnutzbar ohne Authentifizierung, aber keine CVE-Details verfügbar (sehr neu). Kunde nutzt Node.js/Python-Stack (Django, Zammad), Betroffenheit hängt von python-engineio-Einsatz ab. DoS-Impact ist begrenzt gegenüber RCE.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
pytest ist Entwicklungs-/Test-Tool, nicht produktiv. CVE-2026-13311 (CVSS 7.5, DoS) und CVE-2026-53550 (CVSS 5.3) sind remote ausnutzbar, aber EPSS 0.3-0.4% zeigt geringe Exploitabilität. Produktionsumgebungen nicht betroffen.
EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-55392 (CVSS 5.5, AV:L/AC:L/PR:N/UI:R) erfordert lokale Interaktion und Benutzeraktion. NILFS ist spezialisiertes Dateisystem, nicht Standard bei Kundenumgebung (SLES, Ubuntu, Debian nutzen ext4/btrfs). EPSS 0.1% zeigt minimale Exploitabilität.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Avahi DoS-Schwachstellen (CVE-2026-24401 CVSS 6.5 AV:N, CVE-2026-34933 CVSS 5.5 AV:L/PR:L). Advisory ist bereits in Version 2 (Juni 2026), Updates für SUSE-Produkte verfügbar. Kunde nutzt SLES 15 – Betroffenheit wahrscheinlich. EPSS 0.2-0.3% zeigt geringe aktuelle Exploitabilität.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-46331 (CVSS 7.8, AV:L/AC:L/PR:L) ermöglicht Privilege Escalation von authentifiziertem Benutzer zu root. EPSS 0.2% zeigt geringe aktuelle Exploitabilität. Advisory Version 2 (Juli 2026) mit Red Hat Enterprise Linux Update. Kunde nutzt SLES/Ubuntu/Debian – Patches sollten verfügbar sein.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Zwei CRITICAL-CVEs (CVE-2026-23455 CVSS 9.1 AV:N, CVE-2026-31685 CVSS 9.4 AV:N) ermöglichen RCE/DoS ohne Authentifizierung. EPSS 0.3-0.5% zeigt moderate Exploitabilität. Advisory Version 2 (Juli 2026) mit Oracle Linux Updates. Kunde nutzt Ubuntu/Debian/SLES – äquivalente Patches sollten verfügbar sein.
EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
Zwei CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31607 beide CVSS 9.8 AV:N/AC:L/PR:N) ermöglichen RCE ohne Authentifizierung. CVE-2026-43284 (CVSS 8.8, EPSS 92.2%) zeigt SEHR HOHE aktuelle Exploitabilität und ist wahrscheinlich aktiv ausgenutzt. Advisory Version 2 (Juli 2026). Alle Linux-Systeme des Kunden betroffen.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-33186 (CVSS 9.1 CRITICAL, AV:N/AC:L/PR:N) ermöglicht RCE in cAdvisor ohne Authentifizierung. EPSS 0.5% zeigt moderate Exploitabilität. Kunde nutzt Docker/Podman – cAdvisor wird häufig für Container-Monitoring eingesetzt. Zwei weitere CVEs (LOW) sind weniger kritisch.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Compress::Raw::Zlib ist eine Perl-Bibliothek für Kompressionsfunktionen. DoS-Anfälligkeit ohne Authentifizierungsvoraussetzung, aber sehr begrenzte Angriffsfläche im Kundenkontext (keine explizite Nutzung dokumentiert). Keine CVE-Daten verfügbar, sehr neues Advisory.
EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
PyData Sphinx Theme ist eine Dokumentations-Komponente mit Path-Traversal (CVE-2026-6321, CVSS 7.5, EPSS 0.5%) und DoS-Anfälligkeit (CVE-2026-48779, CVSS 7.5, EPSS 0.8%). Fernausnutzung ohne Authentifizierung möglich. Relevanz für Kundenkontext nur bei aktiver Nutzung in Dokumentationssystemen.
FreeBSD-spezifische Schwachstellen (RCE und DoS). Kundenkontext nutzt Windows Server 2022, SLES 15, Ubuntu und Debian – kein FreeBSD im Portfolio. Advisory ist nicht anwendbar.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
IO-Compress ist eine Perl-Bibliothek für Datenkompression mit lokalen RCE- und DoS-Schwachstellen. Erfordert lokalen Zugriff zur Ausnutzung – deutlich geringeres Risiko als Fernausnutzung. Keine CVE-Daten, sehr neues Advisory.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Apache httpd mit mehreren Fernausnutzungsvektoren (RCE, Information Disclosure, Security Bypass). Apache HTTP Server ist im Kundenportfolio aktiv eingesetzt. Keine CVE-Daten verfügbar, aber Beschreibung deutet auf kritische Schwachstellen hin. Fernausnutzung ohne Authentifizierung.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Ruby mit mehreren Fernausnutzungsvektoren (Security Bypass, IMAP-Command Injection, DoS). Ruby ist im Kundenkontext eingesetzt (z.B. in Zammad, Rails-Anwendungen). Keine CVE-Daten, aber Beschreibung deutet auf kritische Schwachstellen hin. Fernausnutzung ohne Authentifizierung.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
pip (Python Package Manager) mit Dateimanipulations-Schwachstelle. Erfordert übliche Privilegien zur Ausnutzung (nicht unauthentifiziert). pip ist in Entwicklungsumgebungen des Kunden vorhanden. Fernausnutzung möglich, aber mit Authentifizierungsvoraussetzung.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 12% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Thunderbird/Thunderbird ESR mit DoS und Information Disclosure (CVE-2026-57962 CVSS 5.3 EPSS 0.2%, CVE-2026-57963 CVSS 6.5 EPSS 0.2%). Erfordert teilweise Benutzerinteraktion (UI:R). Thunderbird ist Client-Software, nicht kritische Infrastruktur. EPSS-Scores sehr niedrig.