2026-2843: Caddy: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-06-25 11:16)
- Neues Advisory
- Version 2 (2026-06-26 08:36)
- Für Fedora EPEL 10.2 und 10.3 steht das Paket 'caddy-2.10.2-9' im Status 'testing' bereit, um 22 Schwachstellen zu beheben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und falsche Informationen darzustellen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Fedora 43 steht das Paket 'caddy-2.10.2-9' im Status 'testing' bereit, um 22 Schwachstellen zu beheben.
Für Fedora 44 steht das Paket 'caddy-2.10.2-9' im Status 'testing' bereit, um 17 Schwachstellen zu beheben.
Schwachstellen:
CVE-2025-44005
Schwachstelle in Step CA ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-47910
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2025-47913
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2025-58185
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2025-58188
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2025-58189
Schwachstelle in Go ermöglicht Darstellen falscher InformationenCVE-2025-61723
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2025-64702
Schwachstelle in quic-go ermöglicht Denial-of-Service-AngriffCVE-2025-69725
Schwachstelle in Go-chi ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27585
Schwachstelle in Caddy ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27586
Schwachstelle in Caddy ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27587
Schwachstelle in Caddy ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27588
Schwachstelle in Caddy ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27589
Schwachstelle in Caddy ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-27590
Schwachstelle in Caddy ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-30851
Schwachstelle in Caddy ermöglicht PrivilegieneskalationCVE-2026-30852
Schwachstelle in Caddy ermöglicht Ausspähen von InformationenCVE-2026-39828
Schwachstelle in Go ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-39829
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-39830
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-40097
Schwachstelle in Step CA ermöglicht Denial-of-Service-AngriffCVE-2026-5160
Schwachstelle in goldmark ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.