35.136 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 5 Minuten Veröffentlicht
Dashboard/Security
Sicherheit

Security

Alle getrackten CVEs und Security-Advisories — wahlweise nach Datum oder Schweregrad sortiert. Jeder Eintrag verlinkt die offizielle Quelle. Die Klartext-Erklärungen sind automatisch erzeugt — maßgeblich bleibt die Quelle.

Sortierung: Neueste Schweregrad
CVE / GHSAItemVerticalSeverityDatum
CVE-2026-35205 Quelle
Helm, ein Paketmanager für Kubernetes, überprüft in den Versionen 4.0.0 bis 4.1.3 Signaturen von Plugins nicht korrekt und installiert unsignierte Plugins trotz aktivierter Signaturprüfung, wodurch schädliche Plugins beliebigen Code ausführen können.
Helm OS & Plattform Kritisch 07.06.2026
CVE-2026-35204 Quelle
Eine Sicherheitslücke in Helm (Kubernetes-Paketmanager) ermöglicht es bösartigen Plugins, beliebige Dateien auf dem System zu überschreiben, was zur Kompromittierung des gesamten Systems führen kann.
Helm OS & Plattform Hoch 07.06.2026
CVE-2020-15257 Quelle
Eine Schwachstelle in containerd ermöglicht es bösartigen Containern mit Root-Rechten, neue Prozesse mit erhöhten Privilegien zu starten, wenn sie im gleichen Netzwerk-Namespace wie der Shim laufen.
containerd OS & Plattform Mittel 07.06.2026
CVE-2020-15157 Quelle
Eine Schwachstelle in containerd Version 1.2.x ermöglicht es Angreifern, Registry-Anmeldedaten zu stehlen, indem sie bösartige Container-Images mit speziellen URLs veröffentlichen, die containerd dazu verleiten, Authentifizierungsdaten an vom Angreifer kontrollierte Server zu senden.
containerd OS & Plattform Mittel 07.06.2026
CVE-2021-21334 Quelle
Ein Fehler in containerd's CRI-Implementierung kann dazu führen, dass Container, die dasselbe Image verwenden, falsche Umgebungsvariablen erhalten, wodurch sensible Informationen zwischen Containern mit unterschiedlichen Sicherheitskontexten geteilt werden können.
containerd OS & Plattform Mittel 07.06.2026
CVE-2021-32760 Quelle
Ein Fehler in containerd ermöglicht es speziell präparierten Container-Images, die Dateiberechtigungen bestehender Dateien auf dem Host-System zu ändern, was den Zugriff für berechtigte Nutzer blockieren oder erweitern kann.
containerd OS & Plattform Mittel 07.06.2026
CVE-2021-41103 Quelle
Ein Berechtigungsfehler in containerd ermöglichte es normalen Linux-Benutzern, auf Container-Verzeichnisse zuzugreifen und Programme mit erweiterten Rechten auszuführen oder Dateien zu lesen und zu ändern.
containerd OS & Plattform Mittel 07.06.2026
GHSA-5j5w-g665-5m35 Quelle
Containerd-Versionen vor 1.4.12 und 1.5.8 vertrauen HTTP Content-Type-Headern beim Laden von Container-Images, wodurch derselbe Image-Digest unterschiedlich interpretiert werden kann und die Eindeutigkeit der Image-Identifikation gefährdet wird.
containerd OS & Plattform Mittel 07.06.2026
CVE-2021-43816 Quelle
Eine Schwachstelle in containerd ermöglicht es Containern auf Linux-Systemen mit SELinux, durch speziell konfigurierte Bind-Mounts beliebige Host-Dateien umzulabeln und dadurch vollen Lese-/Schreibzugriff darauf zu erhalten.
containerd OS & Plattform Hoch 07.06.2026
CVE-2022-23648 Quelle
Ein Fehler in containerd ermöglicht es Containern mit speziell präparierten Konfigurationen, auf beliebige Dateien des Host-Systems zuzugreifen und dabei Sicherheitsrichtlinien zu umgehen.
containerd OS & Plattform Mittel 07.06.2026
CVE-2022-24769 Quelle
Ein Fehler in containerd führte dazu, dass Container mit ungewöhnlichen Linux-Berechtigungen gestartet wurden, wodurch Programme innerhalb des Containers zusätzliche Systemberechtigungen erlangen konnten.
containerd OS & Plattform Niedrig 07.06.2026
CVE-2022-31030 Quelle
Ein Fehler in containerd ermöglicht es Programmen in Containern, unbegrenzt Arbeitsspeicher zu verbrauchen, wenn die ExecSync-Funktion verwendet wird, was den gesamten verfügbaren Speicher aufbrauchen und andere Dienste blockieren kann.
containerd OS & Plattform Mittel 07.06.2026
CVE-2022-23471 Quelle
Ein Fehler in containerd's CRI-Implementierung ermöglicht es Benutzern, den Arbeitsspeicher des Hosts zu erschöpfen, indem fehlerhafte Befehle einen Goroutine-Speicherleck verursachen.
containerd OS & Plattform Mittel 07.06.2026
CVE-2023-25173 Quelle
Ein Fehler in containerd führt dazu, dass zusätzliche Benutzergruppen in Containern nicht korrekt eingerichtet werden, wodurch Angreifer mit direktem Container-Zugang möglicherweise Gruppenbeschränkungen umgehen und auf sensible Daten zugreifen können.
containerd OS & Plattform Mittel 07.06.2026
CVE-2023-25153 Quelle
Eine Schwachstelle in containerd ermöglicht es Angreifern, durch speziell präparierte Container-Images mit großen Dateien einen Denial-of-Service-Angriff auszuführen, da beim Import keine Größenbegrenzung für bestimmte Dateien existierte.
containerd OS & Plattform Mittel 07.06.2026
GHSA-7ww5-4wqc-m92c Quelle
Containerd-Container können standardmäßig auf Hardware-Energieverbrauchsdaten zugreifen, was Angreifern ermöglicht, Sicherheitsfeatures wie Verschlüsselung durch Analyse des Stromverbrauchs zu umgehen.
containerd OS & Plattform Mittel 07.06.2026
CVE-2024-25621 Quelle
Containerd erstellt wichtige Verzeichnisse mit zu offenen Berechtigungen, wodurch lokale Benutzer auf dem Host auf Container-Metadaten und Kubernetes-Volumes zugreifen können, was zur Rechteausweitung führen könnte.
containerd OS & Plattform Mittel 07.06.2026
CVE-2024-40635 Quelle
Ein Fehler in containerd führt dazu, dass Container mit sehr großen Benutzer-IDs aufgrund eines Zahlenüberlaufs fälschlicherweise als Root-Benutzer ausgeführt werden, was Sicherheitsrichtlinien umgeht.
containerd OS & Plattform Mittel 07.06.2026
CVE-2025-64329 Quelle
Ein Fehler in containerd's CRI Attach-Funktion führt zu Speicherlecks durch nicht ordnungsgemäß beendete Goroutinen. Wiederholte kubectl attach-Befehle können den Arbeitsspeicher des Hosts erschöpfen und das System verlangsamen oder zum Absturz bringen.
containerd OS & Plattform Mittel 07.06.2026
CVE-2025-47291 Quelle
Ein Fehler in containerd führt dazu, dass Container mit Benutzernamensräumen nicht korrekt unter Kubernetes-Ressourcenlimits gestellt werden, wodurch diese Limits umgangen werden können und der Kubernetes-Knoten überlastet werden kann.
containerd OS & Plattform Mittel 07.06.2026
CVE-2025-47290 Quelle
Eine Schwachstelle in containerd Version 2.1.0 ermöglicht es bösartigen Container-Images, beim Herunterladen beliebige Dateien auf dem Host-System zu verändern oder zu erstellen.
containerd OS & Plattform Kritisch 07.06.2026
CVE-2026-46680 Quelle
Ein Fehler in containerd führt dazu, dass Container mit großen numerischen User-IDs fälschlicherweise als root ausgeführt werden können, wodurch Sicherheitsbeschränkungen umgangen werden.
containerd OS & Plattform Mittel 07.06.2026
CVE-2020-15113 Quelle
etcd, eine verteilte Datenbank, erstellt bestimmte Verzeichnisse mit eingeschränkten Berechtigungen, überprüft aber nicht, ob bereits existierende Verzeichnisse diese sicheren Berechtigungen haben, was zu unbeabsichtigtem Datenzugriff führen könnte.
etcd OS & Plattform Mittel 07.06.2026
CVE-2020-15112 Quelle
Eine Schwachstelle in etcd ermöglicht es, dass beim Lesen von WAL-Einträgen ein ungültiger Index verwendet wird, was zu einem Absturz von etcd-Knoten während des Konsensverfahrens führen kann.
etcd OS & Plattform Mittel 07.06.2026
CVE-2020-15106 Quelle
Eine Schwachstelle in etcd ermöglicht es Angreifern, manipulierte WAL-Dateien mit extrem großen Rahmengrößen zu erstellen, die das System zum Absturz bringen können, wenn andere Cluster-Teilnehmer versuchen, diese zu verarbeiten.
etcd OS & Plattform Mittel 07.06.2026
GHSA-vjg6-93fv-qv64 Quelle
Eine Schwachstelle in etcd führt dazu, dass Authentifizierungsfehler unvollständig protokolliert werden, wenn Benutzer ohne Passwort versuchen sich anzumelden, was die Sicherheitsüberwachung erschwert.
etcd OS & Plattform Niedrig 07.06.2026
GHSA-pm3m-32r3-7mfh Quelle
Eine Schwachstelle in etcd erlaubt negative Werte für die Datenaufbewahrung, wodurch der Dienst in eine Endlosschleife gerät und übermäßig CPU verbraucht sowie Logs überfüllt.
etcd OS & Plattform Niedrig 07.06.2026
GHSA-9gp7-6833-wv89 Quelle
Eine Schwachstelle in etcd führt dazu, dass der Dienst abstürzt, wenn bei der Service-Discovery eine negative Clustergröße angegeben wird.
etcd OS & Plattform Niedrig 07.06.2026
GHSA-5x4g-q5rc-36jp Quelle
Die etcd-Datenbank unterstützt unsichere Verschlüsselungsverfahren für TLS-Verbindungen, was die Kommunikationssicherheit schwächen könnte.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2020-15115 Quelle
Die etcd-Datenbank überprüft nicht die Länge von Benutzerpasswörtern, wodurch extrem kurze Passwörter wie ein einzelnes Zeichen erlaubt sind, was Angreifern das Erraten oder Knacken durch Brute-Force-Angriffe erleichtert.
etcd OS & Plattform Mittel 07.06.2026
GHSA-528j-9r78-wffx Quelle
etcd speichert Benutzerdaten wie Passwörter unverschlüsselt in WAL-Logdateien auf der Festplatte, wodurch sensible Anmeldeinformationen preisgegeben werden können, wenn diese Dateien nicht ausreichend geschützt sind.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2020-15114 Quelle
Eine Schwachstelle im etcd Gateway ermöglicht es, die Gateway-Adresse als Endpunkt zu konfigurieren, wodurch eine Endlosschleife entsteht die alle verfügbaren Dateideskriptoren aufbraucht und den Dienst zum Absturz bringt.
etcd OS & Plattform Hoch 07.06.2026
GHSA-j86v-2vjr-fg8f Quelle
Die etcd-Gateway-Komponente validiert Endpunkte unvollständig und erlaubt Verbindungen zu Servern ohne TLS-Verschlüsselung über HTTPS-URLs, was zu unsicheren Verbindungen führen kann.
etcd OS & Plattform Mittel 07.06.2026
CVE-2020-15136 Quelle
Eine Schwachstelle in etcd's Gateway-Funktion führt dazu, dass TLS-Authentifizierung nur für DNS-SRV-Endpunkte durchgeführt wird, aber nicht für manuell angegebene Endpunkte, was unsichere Verbindungen ermöglichen könnte.
etcd OS & Plattform Mittel 07.06.2026
GHSA-h8g9-6gvh-5mrc Quelle
Eine Schwachstelle in etcd's Gateway-Komponente führt dazu, dass Authentifizierungseinstellungen von Endpunkten nicht korrekt überprüft werden, wodurch unautorisierter Zugriff möglich sein könnte.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2023-32082 Quelle
Eine Schwachstelle in etcd ermöglicht es Benutzern, Namen von Schlüsseln über die LeaseTimeToLive API zu sehen, auch wenn sie keine Leseberechtigung dafür haben, was zu unbeabsichtigter Informationspreisgabe führt.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2026-33413 Quelle
Eine Schwachstelle in etcd ermöglicht es nicht autorisierten Nutzern, Authentifizierungs- und Autorisierungsprüfungen zu umgehen und bestimmte Funktionen aufzurufen, wodurch Cluster-Topologie eingesehen, Dienste gestört oder Daten dauerhaft gelöscht werden können.
etcd OS & Plattform Mittel 07.06.2026
CVE-2026-33343 Quelle
Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, Zugriffskontrollen durch verschachtelte Transaktionen zu umgehen und auf alle gespeicherten Daten zuzugreifen, obwohl sie eigentlich nur eingeschränkte Berechtigungen haben.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2026-44283 Quelle
Eine Schwachstelle in etcd ermöglicht es authentifizierten Benutzern, RBAC-Berechtigungsprüfungen zu umgehen und unbefugt auf Daten zuzugreifen oder Leases anzuhängen, indem sie bestimmte Transaktionsoperationen verwenden.
etcd OS & Plattform Niedrig 07.06.2026
CVE-2024-31449 Quelle
Eine Sicherheitslücke in Valkey ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte einen Pufferüberlauf zu verursachen, der zur Ausführung von Schadcode führen kann.
Valkey OS & Plattform Hoch 07.06.2026
CVE-2024-31227 Quelle
Eine Schwachstelle in Valkey ermöglicht es authentifizierten Benutzern mit ausreichenden Rechten, fehlerhafte ACL-Selektoren zu erstellen, die beim Zugriff einen Serverabsturz und Dienstausfall verursachen.
Valkey OS & Plattform Mittel 07.06.2026
CVE-2024-31228 Quelle
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es angemeldeten Benutzern, den Service durch speziell gestaltete, sehr lange Textmuster zum Absturz zu bringen, was zu einem Denial-of-Service führt.
Valkey OS & Plattform Mittel 07.06.2026
CVE-2025-21605 Quelle
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es nicht authentifizierten Angreifern, unbegrenzt Speicher zu verbrauchen, indem sie Ausgabepuffer zum Wachsen bringen, bis der Server abstürzt oder kein Speicher mehr verfügbar ist.
Valkey OS & Plattform Hoch 07.06.2026
CVE-2025-49844 Quelle
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es authentifizierten Benutzern, durch speziell gestaltete Lua-Skripte Speicherfehler auszulösen und möglicherweise beliebigen Code auf dem Server auszuführen.
Valkey OS & Plattform Hoch 07.06.2026
CVE-2025-67733 Quelle
Ein Fehler in der Lua-Skript-Fehlerbehandlung von Valkey ermöglicht es böswilligen Nutzern, beliebige Daten in Antworten einzuschleusen und dadurch andere Nutzer derselben Verbindung mit manipulierten Daten zu versorgen.
Valkey OS & Plattform Hoch 07.06.2026
CVE-2026-21863 Quelle
Eine Schwachstelle in Valkey ermöglicht es Angreifern mit Zugang zum Clusterbus-Port, durch ungültige Pakete einen Speicherfehler auszulösen, der den Valkey-Prozess zum Absturz bringen kann.
Valkey OS & Plattform Mittel 07.06.2026
CVE-2026-27623 Quelle
Eine Schwachstelle in der Valkey-Datenbank ermöglicht es Angreifern mit Netzwerkzugang, den Server durch das Senden spezieller Anfragen zum Absturz zu bringen, da die Software den Netzwerkstatus nach leeren Anfragen nicht korrekt zurücksetzt.
Valkey OS & Plattform Hoch 07.06.2026
CVE-2020-11012 Quelle
MinIO-Objektspeicher enthält eine Schwachstelle, die es Angreifern ermöglicht, Admin-Funktionen ohne das erforderliche geheime Passwort auszuführen, wenn sie bereits einen Admin-Zugriffsschlüssel besitzen.
MinIO OS & Plattform Hoch 07.06.2026
CVE-2021-21287 Quelle
MinIO-Speichersoftware enthält eine Schwachstelle in der Browser-API, die es Angreifern ermöglicht, interne Serverdienste anzugreifen oder sensible Konfigurationsdaten auszulesen, indem sie URLs manipulieren.
MinIO OS & Plattform Mittel 07.06.2026
CVE-2021-21362 Quelle
MinIO-Speichersysteme mit mehreren Benutzern haben eine Sicherheitslücke bei der Verarbeitung von multipart/form-data-Uploads, die alle Multi-User-Installationen betrifft und mittlere Risiken verursacht.
MinIO OS & Plattform Mittel 07.06.2026