Sicherheitswarnungen
Hier finden Sie die Sicherheitswarnungen zu unseren Cloud-Diensten. Diese Seite wird täglich aktualisiert, um neu identifizierte Schwachstellen zu berücksichtigen.
Schwachstellen
| Datum | Referenz(en) | CVSS | Titel | Beschreibung | Dienst(e) | Schweregrad | Behandlung |
|---|---|---|---|---|---|---|---|
| 29/07/2026 | VMSA-2026-0006 | 9.8 | VMSA-2026-0006 : Kritische Schwachstellen in VMware vCenter (CVE-2026-59309, CVE-2026-59310) | Authentifizierungsumgehung im VMware-Verzeichnisdienst (CVE-2026-59309) und Directory Traversal im Syslog-Server von vCenter, die eine nicht authentifizierte Remote-Code-Ausführung ermöglichen (CVE-2026-59310). Ein Angreifer mit Netzwerkzugriff auf vCenter kann das Management-Plane kompromittieren. | IaaS By VMware | 🔴 Kritisch | ✅ Die Aktualisierung Ihrer vCenter-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. Die Aktualisierung wird in den Console-Benachrichtigungen angezeigt. |
| 29/07/2026 | VMSA-2026-0006 | 2.7 - 9.3 | VMSA-2026-0006 : VM-Escape in VMware ESX (CVE-2026-47876) | Out-of-Bounds-Schreibzugriff im virtuellen VMXNET3-Netzwerkadapter (CVE-2026-47876): Ein Angreifer mit Administratorrechten innerhalb einer VM kann Code auf dem ESX-Host ausführen (VM-Escape). Das Bulletin behebt auch einen weniger schwerwiegenden Out-of-Bounds-Lesezugriff (CVE-2026-41703). | IaaS By VMware | 🟠 Wichtig | ⚠️ Wir empfehlen Ihnen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind verfügbar, sobald sie von Cloud Temple validiert wurden. Console zeigt die ESXi-Instanzen an, die eine Aktualisierung benötigen. |
| 13/07/2026 | CVE-2026-15584 | 7.5 | Schwachstelle in Red Hat OpenShift (CVE-2026-15584) | Privilegieneskalation über das Tool incluster-checks: Im Standard-Namespace erstellte privilegierte Debug-Pods ermöglichen einem Benutzer die Erhöhung seiner Rechte. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 29/06/2026 | CVE-2026-54099 | 8.8 | Schwachstelle in Red Hat OpenShift (CVE-2026-54099) | Fehlerhafte Validierung von Zertifikatsignierungsanfragen (CSR) im Windows-Operator: Ein kompromittierter Windows-Knoten kann seine Rechte im Cluster erhöhen. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 29/06/2026 | CVE-2026-54100 | 8.3 | Schwachstelle in Red Hat OpenShift (CVE-2026-54100) | Fehlerhafte Überprüfung von SSH-Schlüsseln im Windows-Operator: Ein Angreifer im Netzwerk kann Anmeldeinformationen während der Konfiguration eines Windows-Knotens abfangen. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 29/06/2026 | CVE-2026-10609 | 6.8 | Schwachstelle in Red Hat OpenShift (CVE-2026-10609) | Fehlerhafte Zugriffskontrolle im Cluster Logging Operator, die einem delegierten Editor das Exfiltrieren von ServiceAccount-Tokens und die Erhöhung seiner Rechte ermöglicht. | PaaS OpenShift | 🟡 Mittel | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 23/06/2026 | CVE-2026-42487 | N/D | Schwachstelle in XCP-NG (CVE-2026-42487) | Eine Schwachstelle im Zusammenhang mit der Traversierung der HVM x86 E/A-Portliste ermöglicht es einem HVM-Gast, einen Absturz des Hypervisors (DoS), eine mögliche Privilegieneskalation oder eine Informationspreisgabe auszulösen. Die tatsächliche Auswirkung wird auf XCP-ng als sehr unwahrscheinlich eingestuft. | IaaS OpenSource | 🔵 Gering | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 09/06/2026 | XSA-492 / VSA-2026-018 | 5.3 | Schwachstelle in XCP-NG (CVE-2026-42489) | Unfair Lock domctl: Eine weniger privilegierte Entität kann Operationen einer Entität mit gleicher oder höherer Priorität blockieren und einen Denial-of-Service des gesamten Hosts verursachen. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 02/06/2026 | CVE-2026-1784 | 8.8 | Schwachstelle in Red Hat OpenShift (CVE-2026-1784) | Eine Schwachstelle in der Komponente ose-cluster-ingress-operator ermöglicht eine Remote-Code-Ausführung (RCE) über eine HAProxy-Konfigurationsinjektion. Die Ausnutzung erfordert die Berechtigung zum Erstellen oder Ändern einer OpenShift-Route-Ressource (spezifisch das Feld spec.path). | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 02/06/2026 | VSA-2026-016 | 5.5 - 7.8 | Schwachstellen in XCP-NG (CVE-2026-46333 / CVE-2026-43494) | Schwachstellen in den ptrace- und RDS-Subsystemen des Linux-Kernels von dom0 in XCP-ng (Exploits ptrace_may_dream, Pintheft) ermöglichen einem lokalen, nicht privilegierten Benutzer die Eskalation seiner Rechte bis hin zu root, mit der Möglichkeit der Persistenz über Neustarts hinweg für CVE-2026-46333. | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 02/06/2026 | CVE-2026-10533 | 5.0 | Schwachstelle in Red Hat OpenShift (CVE-2026-10533) | Denial-of-Service in OpenShift Container Platform: Nicht ordnungsgemäß bereinigte abgeschlossene Pods können Ressourcen erschöpfen. | PaaS OpenShift | 🟡 Mittel | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 01/06/2026 | CVE-2026-7374 | 9.9 | Schwachstelle in Red Hat OpenShift (CVE-2026-7374) | Kritischer Fehler in der Zugriffskontrolle in der Komponente virt-handler von KubeVirt (VM-Virtualisierung auf OpenShift), der zu einer Kompromittierung führen kann. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 01/06/2026 | CVE-2026-42965 | 7.7 | Schwachstelle in Red Hat OpenShift (CVE-2026-42965) | Informationspreisgabe im OpenShift Router: Eine fehlerhafte Validierung von FQDNs in EndpointSlices gibt Informationen preis. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 29/05/2026 | CVE-2026-46579 | 7.4 | Schwachstelle in Red Hat OpenShift (CVE-2026-46579) | Authentifizierungsumgehung im OpenShift Router im Zusammenhang mit einer fehlerhaften Handhabung der Richtlinie insecureEdgeTerminationPolicy. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 21/05/2026 | VSA-2026-014 | 7.8 | Schwachstelle in XCP-NG (CVE-2026-43284 / CVE-2026-46300) | Schwachstellen in den XFRM-ESP-Modulen des Linux-Kernels von dom0 in XCP-ng (Exploits DirtyFrag, CopyFail2, Fragnesia) ermöglichen einem lokalen, nicht privilegierten Benutzer die Eskalation seiner Rechte bis hin zu root. | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 21/05/2026 | XSA-490 | 7.3 | Schwachstelle in XCP-NG (XSA-490 / CVE-2025-54518) | Eine Schwachstelle in AMD Zen2-Prozessoren (Korruption des CPU-Opcodes-Caches) ermöglicht es Code, der in einer Gast-VM ausgeführt wird, seine Privilegien bis auf Host-Ebene (dom0) zu eskalieren. | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 20/05/2026 | XSA-486 / VSA-2026-008 | 7.8 | Schwachstelle in XCP-NG (CVE-2026-23558) | Race Condition beim Mapping der Statusseiten der Xen Grant Table v2: Ein privilegierter Benutzer in einer HVM/PVH-VM kann seine Privilegien auf Hypervisor-Ebene eskalieren. | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 20/05/2026 | XSA-484 | 6.5 | Schwachstelle in XCP-NG (CVE-2026-23557) | Denial-of-Service über den Befehl XS_RESET_WATCHES in xenstored: Eine nicht privilegierte Gast-VM kann den Dienst abstürzen lassen und die Verwaltung der Domänen des Hosts blockieren. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 10/05/2026 | DSA-2026-019 | 5.6 - 9.8 | DSA-2026-019 : Mehrere Schwachstellen in Dell ECS und ObjectScale | Hardcodierte Anmeldeinformationen, die Zugriff auf das Dateisystem gewähren (CVE-2026-40636, 9.8), lokale Privilegieneskalation (CVE-2026-26946), CSV-Formel-Injektion in der Oberfläche (CVE-2026-35157) und Authentifizierungsumgehung der geografischen Replikation (CVE-2025-43992). | Object Storage | 🟠 Wichtig | ✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich. |
| 29/04/2026 | CVE-2026-7309 | 4.3 | Schwachstelle in Red Hat OpenShift (CVE-2026-7309) | Informationspreisgabe in OpenShift Container Platform durch willkürliche Injektion von Umgebungsvariablen. | PaaS OpenShift | 🟡 Mittel | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 13/04/2026 | CVE-2025-57854 | 6.4 | Schwachstelle in Red Hat OpenShift (CVE-2025-57854) | Privilegieneskalation in den Images des OpenShift-Update-Dienstes (OpenShift Update Service). | PaaS OpenShift | 🟡 Mittel | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 13/04/2026 | CVE-2025-14243 | 5.3 | Schwachstelle in Red Hat OpenShift (CVE-2025-14243) | Informationspreisgabe in der OpenShift Mirror Registry durch divergierende Fehlermeldungen beim Schreiben. | PaaS OpenShift | 🟡 Mittel | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 06/04/2026 | DSA-2026-143 | 7.8 | DSA-2026-143 : Schwachstelle in Dell ObjectScale (CVE-2026-28261) | Eine Schwachstelle (CVE-2026-28261) in Dell ObjectScale im Zusammenhang mit der Einfügung sensibler Informationen in Protokolldateien ermöglicht einem lokalen Angreifer, Geheimnisse preiszugeben und seine Rechte zu erhöhen, um das System zu kompromittieren. | Object Storage | 🟡 Mittel | ✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich. |
| 23/03/2026 | XSA-480 | 7.8 | Schwachstelle in XCP-NG (CVE-2026-23554) | Eine Schwachstelle (CVE-2026-23554) wurde in XCP-ng 8.3 identifiziert, die spezifisch Systeme auf Basis von Intel x86-Prozessoren betrifft und es einer VM ermöglicht, den Host zu kompromittieren (Privilegieneskalation oder DoS). | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 29/01/2026 | Herstellerbulletin | 2.9 - 8.5 | Schwachstellen in XCP-NG | In XCP-ng wurden mehrere Schwachstellen entdeckt. Die schwerwiegendste ermöglicht eine Privilegieneskalation von einer VM zum dom0. Weitere Schwachstellen ermöglichen die Ausführung beliebigen Codes über die NVMe-Emulation oder die Preisgabe vertraulicher Daten zwischen virtuellen Maschinen. | IaaS OpenSource | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 23/01/2026 | DSA-2026-047 | 4.4 - 8.8 | DSA-2026-047 : Schwachstellen in Dell ObjectScale | Mehrere Schwachstellen in Dell ObjectScale im Zusammenhang mit Standardanmeldeinformationen und Klartext-Übertragungen/-Speicherungen ermöglichen lokale oder Remote-Kompromittierungen. | Object Storage | 🟠 Wichtig | ✅ Die Behebung Ihrer ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich. |
| 23/12/2025 | CVE-2025-14443 | 8.5 | Schwachstelle in Red Hat OpenShift (CVE-2025-14443) | Eine Schwachstelle in der Komponente openshift-apiserver ermöglicht eine Privilegieneskalation. Die Ausnutzung erfordert eine vorherige Authentifizierung. | PaaS OpenShift | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer OpenShift-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. |
| 30/09/2025 | VMSA-2025-0016 | 8.5 | VMSA-2025-0016 : Schwachstelle in VMware vCenter (CVE-2025-41250) | Eine Schwachstelle (CVE-2025-41250) ermöglicht es einem authentifizierten Angreifer, die Benachrichtigungs-E-Mails für geplante Aufgaben zu ändern. | IaaS By VMware | 🟠 Wichtig | ✅ Die Aktualisierung Ihrer vCenter-Instanzen ist geplant, sobald die Patches von Cloud Temple validiert wurden. Keine Aktion Ihrerseits erforderlich. Die Aktualisierung wird in den Console-Benachrichtigungen angezeigt.. |
| 30/09/2025 | VMSA-2025-0015 | 7.6 | VMSA-2025-0015: Schwachstelle in VMware Tools (Windows) | Eine Schwachstelle (CVE-2025-41246) in VMware Tools für Windows ermöglicht eine Privilegienanhebung (erfordert authentifizierten lokalen Zugriff). | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 07/08/2025 | DSA-2025-154 | 8.4 | DSA-2025-154: Schwachstelle in Dell ObjectScale (CVE-2025-26476) | Eine Schwachstelle (CVE-2025-26476) in Dell ObjectScale (< 4.0.0.0) im Zusammenhang mit der Verwendung hartcodierter SSH-Schlüssel ermöglicht nicht authentifizierten lokalen Zugriff. | Object Storage | 🟠 Hoch | ✅ Die Behebung in Ihren ObjectScale-Umgebungen wird von Cloud Temple übernommen. Keine Aktion Ihrerseits erforderlich. | | 15/07/2025 | VMSA-2025-0013 | 9.3 | VMSA-2025-0013: Kritische Schwachstellen in VMware ESXi | Mehrere kritische Schwachstellen betreffen VMware ESXi. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. | | 15/07/2025 | VMSA-2025-0013 | 7.1 | VMSA-2025-0013: Schwachstelle in VMware Tools (CVE-2025-41239) | Eine Schwachstelle (CVE-2025-41239) in VMware Tools ermöglicht die Offenlegung sensibler Informationen über nicht initialisierte vSockets. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 01/07/2025 | XSA-470 | N/A | XCP-NG-Schwachstelle durch fehlerhafte Ausnahmebehandlung Herstellerbulletin | In XCP-NG wurde eine Schwachstelle entdeckt, die es privilegiertem Code aus einer virtuellen Maschine ermöglicht, den Hypervisor zum Absturz zu bringen und so einen Denial-of-Service (DoS) des gesamten Hosts auszulösen. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich.| | 23/05/2025 | XSA-468 | 8.8-9.0 | XCP-NG-Schwachstellen in Windows-PV-Treibern (XSA-468) Herstellerbulletin | Mehrere Schwachstellen (CVE-2025-27462, CVE-2025-27463, CVE-2025-27464) in den Windows-PV-Treibern ermöglichen nicht privilegierten Benutzern, Systemprivilegien innerhalb der Windows-VMs zu erlangen. | IaaS OpenSource | 🟠 Hoch | ⚠️ Wir empfehlen, die Windows-PV-Treiber Ihrer virtuellen Maschinen auf die im Sicherheitsbulletin angegebenen gepatchten Versionen zu aktualisieren. ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. | | 22/05/2025 | XSA-469, INTEL-SA | 4.9-6.5 | XCP-NG-Schwachstellen im Intel-Microcode und Xen (XSA-469, INTEL-SA) Herstellerbulletin | Sicherheitspatches für XCP-ng wurden veröffentlicht, die mehrere Schwachstellen im Intel-Microcode und Xen beheben. | IaaS OpenSource | 🟡 Mittel | ✅ Die Aktualisierung Ihrer XCP-ng-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich.| | 21/05/2025 | VMSA-2025-0010 | 4.3-6.8 | VMSA-2025-0010: Mehrere Schwachstellen in VMware ESXi (CVE-2025-41226, CVE-2025-41227, CVE-2025-41228) | Mehrere Schwachstellen in VMware ESXi wurden gemeldet: Denial-of-Service-Schwachstelle bei Gastoperationen (CVE-2025-41226), Denial-of-Service-Schwachstelle (CVE-2025-41227), Cross-Site-Scripting (XSS)-Schwachstelle (CVE-2025-41228). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. | | 21/05/2025 | VMSA-2025-0010 | 4.3-8.8 | VMSA-2025-0010: Mehrere Schwachstellen in vCenter (CVE-2025-41225, CVE-2025-41228) | Mehrere Schwachstellen in VMware vCenter wurden gemeldet: Authentifizierter Remote-Code-Execution im VMware vCenter Server (CVE-2025-41225), Cross-Site-Scripting (XSS)-Schwachstelle (CVE-2025-41228). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ✅ Die Aktualisierung Ihrer vCenter-Instanzen wird nach Validierung der Patches durch Cloud Temple geplant. Keine Aktion Ihrerseits erforderlich. Das Update wird in den Console-Benachrichtigungen angezeigt.. | | 14/05/2025 | VMSA-2025-0007 | 6.1 | VMSA-2025-0007: Unsichere Dateiverwaltung in VMware Tools (CVE-2025-22247) | Eine Schwachstelle der unsicheren Dateiverwaltung in VMware Tools wurde gemeldet. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟡 Mittel | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten. | | 25/03/2025 | VMSA-2025-0005 | 7.8 | VMSA-2025-0005: Authentifizierungsumgehung in VMware Tools für Windows (CVE-2025-22230) | Eine Schwachstelle zur Authentifizierungsumgehung in VMware Tools für Windows wurde gemeldet. Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, VMware Tools auf Ihren virtuellen Maschinen zu aktualisieren. Die gepatchten VM Tools-Versionen sind in den von Cloud Temple bereitgestellten ESXi-Paketen enthalten | | 04/03/2025 | VMSA-2025-0004 | 7.1-9.3 | VMSA-2025-0004: Mehrere Schwachstellen in VMware ESXi (CVE-2025-22224, CVE-2025-22225, CVE-2025-22226) | Mehrere Schwachstellen in VMware ESXi wurden gemeldet: VMCI-Heap-Überlauf (CVE-2025-22224), von VMware als Kritisch eingestuft, Willkürlicher Schreibzugriff in VMware ESXi (CVE-2025-22225), Informationspreisgabe (HGFS) (CVE-2025-22226). Patches werden vom Hersteller bereitgestellt. | IaaS By VMware | 🟠 Hoch | ⚠️ Wir empfehlen, Ihre Hypervisoren zu aktualisieren. Die gepatchten ESXi-Versionen sind nach Validierung durch Cloud Temple verfügbar. Die Console zeigt die ESXi-Instanzen an, die ein Update benötigen. |
Informationen
- Datum : Erstveröffentlichungsdatum der Cloud Temple-Sicherheitswarnung.
- Referenz(en) : CVE-ID, sofern verfügbar.
- CVSS : Basis-CVSS v3-Score, wie vom Hersteller oder CVE gemeldet, nicht kontextualisiert. Die Kontextualisierung wird durch den CT-Schweregrad ausgedrückt. Wenn die Warnung mehrere Schwachstellen betrifft, werden die minimalen und maximalen CVSS-Scores angegeben.
- Titel : Titel der Warnung, ggf. mit Herstellerreferenz.
- Beschreibung : Zusammenfassende Beschreibung mit Link(s) zu detaillierten Informationen.
- Dienst(e) : Potenziell betroffene Cloud Temple-Dienste.
- Schweregrad : Schweregrad im Kontext der Cloud Temple-Dienste (für die kritischste Schwachstelle bei mehreren Schwachstellen). Die Ausnutzbarkeitskriterien werden im technischen Kontext unserer Cloud-Infrastrukturen und -Dienste berücksichtigt.
| Schweregrad | Beschreibung |
|---|---|
| 🔴 Kritisch | CVSS 7+-Schwachstelle mit hohem Ausnutzungsrisiko (starke Exposition, einfache Ausnutzbarkeit). Eine zeitnahe Behebung oder Minderung wird dringend empfohlen. |
| 🟠 Wichtig | CVSS 7+-Schwachstelle ohne hohes Ausnutzungsrisiko (begrenzte Exposition oder Ausnutzungsbeschränkungen) |
| 🟡 Mittel | CVSS 4+-Schwachstelle |
| 🔵 Gering | CVSS-Schwachstelle unter 4 oder nicht ausnutzbar. |
- Bearbeitung : Informationen und Empfehlungen im Kontext der Cloud Temple-Dienste. ⚠️ gibt an, dass eine Benutzeraktion zur Behandlung der Schwachstelle erforderlich ist. ✅ gibt an, dass die Behandlung der Schwachstelle von Cloud Temple übernommen wird.