2026-2934: Meinberg LANTIME Firmware LTOS: Mehrere Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen
Historie:
- Version 1 (2026-06-29 10:40)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Meinberg
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen, falsche Informationen darzustellen und nicht spezifizierte Angriffe durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt LANTIME-Firmware V7.10.012 als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2025-10158
Schwachstelle in rsync ermöglicht Ausspähen von InformationenCVE-2026-24061
Schwachstelle in GNU InetUtils ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-28372
Schwachstelle in GNU InetUtils ermöglicht PrivilegieneskalationCVE-2026-28387
Schwachstelle in OpenSSL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-28388
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-28389
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-28390
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-29518
Schwachstelle in rsync ermöglicht PrivilegieneskalationCVE-2026-3039
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-31789
Schwachstelle in OpenSSL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-31790
Schwachstelle in OpenSSL ermöglicht Ausspähen von InformationenCVE-2026-32746
Schwachstelle in GNU InetUtils ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-32792
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-33278
Schwachstelle in Unbound ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-33845
Schwachstelle in GnuTLS ermöglicht Denial-of-Service-AngriffCVE-2026-33846
Schwachstelle in GnuTLS ermöglicht Denial-of-Service-AngriffCVE-2026-34757
Schwachstelle in libpng ermöglicht u. a. Ausspähen von InformationenCVE-2026-35385
Schwachstelle in OpenBSD OpenSSH ermöglicht PrivilegieneskalationCVE-2026-35386
Schwachstelle in OpenBSD OpenSSH ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-35387
Schwachstelle in OpenBSD OpenSSH ermöglicht Ausspähen von InformationenCVE-2026-35388
Schwachstelle in OpenBSD OpenSSH ermöglicht nicht spezifizierte AngriffeCVE-2026-35414
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-3592
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-3593
Schwachstelle in ISC BIND ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-3832
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-3833
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-40622
Schwachstelle in Unbound ermöglicht Darstellen falscher InformationenCVE-2026-41080
Schwachstelle in Expat ermöglicht Denial-of-Service-AngriffCVE-2026-41292
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-42009
Schwachstelle in GnuTLS ermöglicht nicht spezifizierte AngriffeCVE-2026-42010
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42011
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42012
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42013
Schwachstelle in GnuTLS ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42014
Schwachstelle in GnuTLS ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-42015
Schwachstelle in GnuTLS ermöglicht Manipulation von DateienCVE-2026-42534
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-42923
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-42944
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-42959
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-42960
Schwachstelle in Unbound ermöglicht einen DNS-Cache-Poisoning-AngriffCVE-2026-43617
Schwachstelle in rsync ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43618
Schwachstelle in rsync ermöglicht u. a. Ausspähen von InformationenCVE-2026-43619
Schwachstelle in rsync ermöglicht Manipulation von DateienCVE-2026-43620
Schwachstelle in rsync ermöglicht Denial-of-Service-AngriffCVE-2026-44390
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-44608
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-45232
Schwachstelle in rsync ermöglicht Denial-of-Service-AngriffCVE-2026-4873
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-5260
Schwachstelle in GnuTLS ermöglicht Ausspähen von InformationenCVE-2026-5419
Schwachstelle in GnuTLS ermöglicht Ausspähen von InformationenCVE-2026-5545
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-5773
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-5946
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-5947
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-5950
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-6253
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-6276
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-6429
Schwachstelle in curl und libcurl ermöglicht Ausspähen von InformationenCVE-2026-7009
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-7168
Schwachstelle in curl und libcurl ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.