▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 7.5+14
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-37555, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Denial of Service
Eine kritische Schwachstelle in der libsndfile-Bibliothek ermöglicht entfernten Angreifern, einen Denial-of-Service-Angriff durchzuführen. Betroffen sind diverse Linux-, UNIX- und Windows-Plattformen sowie Produkte wie Dell Avamar, Red Hat Enterprise Linux und SUSE Linux. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um das Risiko zu minimieren.
SecBoard-Einordnung
Organisationen, die die libsndfile-Bibliothek direkt oder indirekt über betroffene Produkte nutzen, sind einem Risiko für die Verfügbarkeit ihrer Dienste ausgesetzt. Ein erfolgreicher DoS-Angriff kann die Funktionsfähigkeit kritischer Systeme beeinträchtigen.
Realistisch schlimmster Fall: Ein entfernter Angreifer kann die Verfügbarkeit von Systemen, die die libsndfile-Bibliothek verwenden, durch einen Denial-of-Service-Angriff vollständig unterbrechen, was zu Betriebsstillstand und Datenverlust führen kann.
Empfehlung: Überprüfen Sie umgehend alle Systeme und Produkte auf die Verwendung der libsndfile-Bibliothek und spielen Sie die von den Herstellern bereitgestellten Sicherheitsupdates ein.
Key Facts
- CVSS
- 7.5 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
Betroffen
Diverse Linux-, UNIX- und Windows-Plattformen sowie Produkte wie Dell Avamar, Red Hat Enterprise Linux und Oracle Linux sind betroffen.
Prüfen
3- ▸Überprüfen Sie die Software-Inventarliste auf die Verwendung der 'libsndfile'-Bibliothek in allen Linux-, UNIX- und Windows-Systemen.
- ▸Prüfen Sie die Versionsnummern der 'libsndfile'-Bibliothek auf allen betroffenen Systemen und vergleichen Sie diese mit den Herstellerinformationen zu CVE-2026-37555.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass alle betroffenen Produkte (z.B. Dell Avamar, Red Hat Enterprise Linux, Oracle Linux) auf die neuesten, gepatchten Versionen aktualisiert wurden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Art des Denial-of-Service-Angriffs (z.B. Absturz, Ressourcenerschöpfung) ist im Artikel nicht spezifiziert.
- ▸Spezifische Versionen der libsndfile-Bibliothek, die anfällig sind, sind im Artikel nicht genannt.
- ▸Details zu möglichen Workarounds oder temporären Mitigationen sind im Artikel nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
- Haben wir Oracle extern erreichbar?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Schwachstelle ermöglicht entfernten Angreifern, einen Denial-of-Service-Angriff durchzuführen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile