2026-0101: Meinberg LANTIME Firmware LTOS: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-01-14 11:07)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Meinberg
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise beliebigen Programmcode auszuführen sowie Informationen auszuspähen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe und möglicherweise weitere Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.
Der Hersteller informiert über die Schwachstellen und stellt die LANTIME-Firmware Version 7.10.007 zur deren Behebung bereit.
Schwachstellen:
CVE-2025-31176
Schwachstelle in gnuplot ermöglicht Denial-of-Service-AngriffCVE-2025-31178
Schwachstelle in gnuplot ermöglicht Denial-of-Service-AngriffCVE-2025-31179
Schwachstelle in gnuplot ermöglicht Denial-of-Service-AngriffCVE-2025-31180
Schwachstelle in gnuplot ermöglicht Denial-of-Service-AngriffCVE-2025-31181
Schwachstelle in gnuplot ermöglicht Denial-of-Service-AngriffCVE-2025-64505
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-64506
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-64720
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-65018
Schwachstelle in libpng ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-9820
Schwachstelle in GnuTLS ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.