2026-4390: Meinberg LANTIME Firmware LTOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2026-08-27 12:25)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Meinberg
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Privilegien zu eskalieren, einen Denial-of-Service (DoS)-Angriff durchzuführen und falsche Informationen darzustellen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt LANTIME-Firmware V7.10.014 als Sicherheitsupdate zur Verfügung.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2025-15281
Schwachstelle in GNU Lib C ermöglicht Denial-of-Service-AngriffCVE-2026-0861
Schwachstelle in GNU Lib C ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-0915
Schwachstelle in GNU Lib C ermöglicht Ausspähen von InformationenCVE-2026-10723
Schwachstelle in ISC BIND ermöglicht Darstellen falscher InformationenCVE-2026-10822
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-11331
Schwachstelle in ISC BIND ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-11605
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-11622
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-11721
Schwachstelle in ISC BIND ermöglicht DNS-Cache-Poisoning-AngriffCVE-2026-11979
Schwachstelle in LibXML2 ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-12617
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-13204
Schwachstelle in ISC BIND ermöglicht Denial-of-Service-AngriffCVE-2026-13321
Schwachstelle in ISC BIND ermöglicht DNS-Cache-Poisoning-AngriffCVE-2026-32665
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-35025
Schwachstelle in ProFTPD ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-35535
Schwachstelle in sudo ermöglicht PrivilegieneskalationCVE-2026-4046
Schwachstelle in GNU Lib C ermöglicht Denial-of-Service-AngriffCVE-2026-40622
Schwachstelle in Unbound ermöglicht Darstellen falscher InformationenCVE-2026-40691
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-4437
Schwachstelle in GNU Lib C ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-4438
Schwachstelle in GNU Lib C ermöglicht Darstellen falscher InformationenCVE-2026-44621
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-44690
Schwachstelle in Unbound ermöglicht Manipulation von DateienCVE-2026-50252
Schwachstelle in Unbound ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-53994
Schwachstelle in ProFTPD ermöglicht Denial-of-Service-AngriffCVE-2026-55973
Schwachstelle in Unbound ermöglicht Denial-of-Service-AngriffCVE-2026-59995
Schwachstelle in OpenBSD OpenSSH ermöglicht Manipulation von DateienCVE-2026-59996
Schwachstelle in OpenBSD OpenSSH ermöglicht Manipulation von DateienCVE-2026-59997
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59998
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59999
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-60000
Schwachstelle in OpenBSD OpenSSH ermöglicht Denial-of-Service-AngriffCVE-2026-60001
Schwachstelle in OpenBSD OpenSSH ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-60002
Schwachstelle in OpenBSD OpenSSH ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63090
Schwachstelle in ProFTPD ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-63091
Schwachstelle in ProFTPD ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-6653
Schwachstelle in LibXML2 ermöglicht Denial-of-Service-AngriffCVE-2026-6732
Schwachstelle in LibXML2 ermöglicht Denial-of-Service-AngriffMBGSA-2026-06-LTOS-A
Schwachstelle in Meinberg LANTIME Firmware LTOS ermöglicht Umgehen von SicherheitsvorkehrungenMBGSA-2026-06-LTOS-B
Schwachstelle in Meinberg LANTIME Firmware LTOS ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.