Sicherheitswarnungen
Die unten aufgeführten Sicherheitshinweise (SA) informieren Sie über festgestellte Sicherheitslücken in unserem Produkt oder Service sowie über Lösungsvorschläge.
2025
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.5 | Betroffene Produkte
| Titel BVMS Uneingeschränkter SSH-Ressourcenverbrauch | Veröffentlichungsdatum 2025-08-27 | Letzte Aktualisierung 2025-08-27 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 10.0 | Betroffene Produkte
| Titel Remote Code-Ausführung in Telex RDC Server und RTS VLink Virtual Matrix | Veröffentlichungsdatum 2025-06-10 | Letzte Aktualisierung 2025-06-10 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.8 | Betroffene Produkte
| Titel Aufzählung nicht zitierter Dienstpfade auf SMCWatchDog Agent | Veröffentlichungsdatum 2025-01-15 | Letzte Aktualisierung 2025-01-15 |
2024
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.5 | Betroffene Produkte
| Titel Uneingeschränkter Ressourcenverbrauch im BVMS | Veröffentlichungsdatum 2024-10-16 | Letzte Aktualisierung 2024-10-16 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.4 | Betroffene Produkte
| Titel Offenlegung sensibler Informationen im Bosch Configuration Manager | Veröffentlichungsdatum 2024-10-01 | Letzte Aktualisierung 2024-10-01 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.5 | Betroffene Produkte
| Titel Nicht authentifiziertes Datenleck in Bosch IP-Kameras | Veröffentlichungsdatum 2024-08-21 | Letzte Aktualisierung 2024-08-21 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.6 | Betroffene Produkte
| Titel Mehrere Curl-Schwachstellen in der "Git for Windows"-Komponente von Bosch DIVAR IP All-in-One-Geräten | Veröffentlichungsdatum 2024-08-07 | Letzte Aktualisierung 2024-08-07 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel In der Praesensa Logging-Anwendung, der Praesideo Logging-Anwendung und der Praesideo PC-Basissprechstelle wurde eine Sicherheitslücke für die Ausführung von Remote-Code über eine unsichere Verbindung gefunden | Veröffentlichungsdatum 2024-05-15 | Letzte Aktualisierung 2024-05-15 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.8 | Betroffene Produkte
| Titel Befehlseingabe in Bosch Network Synchronizer | Veröffentlichungsdatum 2024-03-20 | Letzte Aktualisierung 2024-04-24 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.3 | Betroffene Produkte
| Titel Sicherheitslücken des RPS- und RPS-LITE-Betreibers und der Kommunikationsverfahren. | Veröffentlichungsdatum 2024-03-13 | Letzte Aktualisierung 2024-03-13 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.8 | Betroffene Produkte
| Titel BVMS ist von mehreren Sicherheitslücken in Autodesk Design Review betroffen | Veröffentlichungsdatum 2024-03-13 | Letzte Aktualisierung 2024-03-13 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere OpenSSL-Sicherheitslücken in BVMS | Veröffentlichungsdatum 2024-03-06 | Letzte Aktualisierung 2024-03-06 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Git für mehrere Windows Sicherheitslücken in Bosch DIVAR IP All-in-One Geräten | Veröffentlichungsdatum 2024-03-06 | Letzte Aktualisierung 2024-03-06 |
2023
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.2 | Betroffene Produkte
| Titel Befehlseingabe-Sicherheitslücke in Bosch IP-Kameras | Veröffentlichungsdatum 2023-12-13 | Letzte Aktualisierung 2023-12-13 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.5 | Betroffene Produkte
| Titel Denial-of-Service-Sicherheitslücke in Bosch BT-Softwareprodukten | Veröffentlichungsdatum 2023-12-13 | Letzte Aktualisierung 2023-12-13 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.4 | Betroffene Produkte
| Titel Remote-Code-Ausführung in der virtuellen RTS-VLink-Matrix | Veröffentlichungsdatum 2023-08-30 | Letzte Aktualisierung 2023-08-30 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken PRA-ES8P2S Ethernet-Switch | Veröffentlichungsdatum 2023-07-26 | Letzte Aktualisierung 2023-07-26 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.1 | Betroffene Produkte
| Titel Update im Cybersecurity Guidebook des BIS zu Berechtigungseinstellungen für Netzwerkfreigaben | Veröffentlichungsdatum 2023-06-28 | Letzte Aktualisierung 2023-06-28 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 5.3 | Betroffene Produkte
| Titel Sicherheitslücke bei der Offenlegung von Informationen in IP-Kameras von Bosch | Veröffentlichungsdatum 2023-06-28 | Letzte Aktualisierung 2023-12-13 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 4.9 | Betroffene Produkte
| Titel Mögliche Beschädigung des Sicherheitselements in Bosch IP-Kameras | Veröffentlichungsdatum 2023-05-31 | Letzte Aktualisierung 2023-05-31 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel .NET-Sicherheitslücke bei Remote-Code-Ausführung in BVMS, BIS und AMS | Veröffentlichungsdatum 2023-05-24 | Letzte Aktualisierung 2023-05-24 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 4.6 | Betroffene Produkte
| Titel Sicherheitslücke bei der Interpretation von Wiegand-Kartendaten | Veröffentlichungsdatum 2023-05-24 | Letzte Aktualisierung 2023-05-24 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.1 | Betroffene Produkte
| Titel Uneingeschränkte SSH-Portweiterleitung in BVMS | Veröffentlichungsdatum 2023-05-24 | Letzte Aktualisierung 2023-05-24 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.6 | Betroffene Produkte
| Titel Unsichere Authentifizierung im B420 Legacy-Kommunikationsmodul | Veröffentlichungsdatum 2023-04-26 | Letzte Aktualisierung 2023-04-26 |
2022
2022
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken PRA-ES8P2S Ethernet-Switch | Veröffentlichungsdatum 2022-11-23 | Letzte Aktualisierung 2023-06-28 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 5.8 | Betroffene Produkte
| Titel Mehrere Cross-Site-Scripting-Sicherheitslücken im Bosch VIDEOJET multi 4000 | Veröffentlichungsdatum 2022-10-19 | Letzte Aktualisierung 2023-01-18 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken in der NetApp DSA E2800-Serie | Veröffentlichungsdatum 2022-10-19 | Letzte Aktualisierung 2022-12-07 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.4 | Betroffene Produkte
| Titel Offenlegung von Informationen im VIDEOJET Decoder und Operator Client Anwendung in BVMS | Veröffentlichungsdatum 2022-09-21 | Letzte Aktualisierung 2022-09-21 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken in BF-OS | Veröffentlichungsdatum 2022-08-01 | Letzte Aktualisierung 2022-11-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken PRA-ES8P2S Ethernet-Switch BOSCH-SA-247052-BT | Veröffentlichungsdatum 2022-06-22 | Letzte Aktualisierung 2023-02-08 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Unsachgemäße Kontrolle der Code-Generierung in Bosch MATRIX | Veröffentlichungsdatum 2022-04-27 | Letzte Aktualisierung 2022-04-27 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 6.8 | Betroffene Produkte
| Titel Zwischenspeicher-Overflow-Sicherheitslücke im Recovery Image | Veröffentlichungsdatum 2022-03-30 | Letzte Aktualisierung 2022-09-07 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Bosch Fire Monitoring System (FSM) von log4net-Sicherheitslücke betroffen | Veröffentlichungsdatum 2022-03-23 | Letzte Aktualisierung 2024-07-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Unsachgemäße Einschränkung der XML-Referenz auf externe Entitäten in BVMS | Veröffentlichungsdatum 2022-03-16 | Letzte Aktualisierung 2022-03-16 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 6.1 | Betroffene Produkte
| Titel Einschleusung von beliebigem HTML-Code in die Android-App von Bosch Video Security | Veröffentlichungsdatum 2022-01-26 | Letzte Aktualisierung 2022-09-07 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken im Bosch AMC2 (Access Modular Controller) | Veröffentlichungsdatum 2022-01-19 | Letzte Aktualisierung 2022-01-28 |
2021
2021
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 10.0 | Betroffene Produkte
| Titel Log4j-Sicherheitslücken – Auswirkungen auf PRAESENSA Advanced Public Address Server (PRA-APAS) | Veröffentlichungsdatum 2021-12-22 | Letzte Aktualisierung 2021-12-22 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.1 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken in Bosch BT-Softwareprodukten | Veröffentlichungsdatum 2021-12-08 | Letzte Aktualisierung 2021-12-08 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.5 | Betroffene Produkte
| Titel Cross Site Request Forgery (CSRF)-Sicherheitslücke in Bosch IP-Kameras | Veröffentlichungsdatum 2021-08-04 | Letzte Aktualisierung 2021-10-07 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Zahlreiche Sicherheitslücken in Bosch IP-Kameras | Veröffentlichungsdatum 2021-06-09 | Letzte Aktualisierung 2021-06-09 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücken in Bosch B426, B426-CN/B429-CN und B426-M | Veröffentlichungsdatum 2021-05-28 | Letzte Aktualisierung 2023-02-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.8 | Betroffene Produkte
| Titel Software-Sicherheitslücken: Unkontrolliertes Suchpfadelement | Veröffentlichungsdatum 2021-03-24 | Letzte Aktualisierung 2021-03-30 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 4.2 | Betroffene Produkte
| Titel Sicherheitslücke bei Side-Channel-Key-Extraction in IP-Kameras und Encodern | Veröffentlichungsdatum 2021-03-03 | Letzte Aktualisierung 2021-03-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 10.0 | Betroffene Produkte
| Titel Zwei Sicherheitslücken im Bosch Fire Monitoring System (FSM) | Veröffentlichungsdatum 2021-01-20 | Letzte Aktualisierung 2024-07-03 |
2020
2020
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.8 | Betroffene Produkte
| Titel Sicherheitslücken in Bosch PRAESIDEO und PRAESENSA | Veröffentlichungsdatum 2020-09-30 | Letzte Aktualisierung 2020-09-30 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Mehrere Sicherheitslücke in der Bosch Recording Station (BRS) | Veröffentlichungsdatum 2020-05-27 | Letzte Aktualisierung 2020-05-27 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 7.7 | Betroffene Produkte
| Titel Path Traversal BVMS-Sicherheitslücke | Veröffentlichungsdatum 2020-01-29 | Letzte Aktualisierung 2020-01-29 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.6 | Betroffene Produkte
| Titel BVMS Sicherheitslücke im NoTouch-Bereitstellungsdienst | Veröffentlichungsdatum 2020-01-29 | Letzte Aktualisierung 2020-01-29 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 10.0 | Betroffene Produkte
| Titel Fehlende Authentifizierung für kritische Funktion – Sicherheitslücke im Video Streaming Gateway | Veröffentlichungsdatum 2020-01-29 | Letzte Aktualisierung 2020-01-29 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 10.0 | Betroffene Produkte
| Titel Deserialisierung nicht vertrauenswürdiger Daten – Sicherheitslücke im BVMS Mobile Video Service | Veröffentlichungsdatum 2020-01-29 | Letzte Aktualisierung 2020-01-29 |
2019
2019
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.9 | Betroffene Produkte
| Titel Fest codierte Anmeldeinformationen in Access Professional Edition 3.7 und höher | Veröffentlichungsdatum 2019-09-11 | Letzte Aktualisierung 2019-09-11 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 8.8 | Betroffene Produkte
| Titel Unsachgemäße Zutrittskontrolle in Access Professional Edition 3.7 und höher | Veröffentlichungsdatum 2019-09-11 | Letzte Aktualisierung 2019-09-11 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Sicherheitsanfälligkeit für Remote-Code-Ausführung bei Windows Remote Desktop Services (RDP) | Veröffentlichungsdatum 2019-09-03 | Letzte Aktualisierung 2019-09-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte
| Titel Sicherheitsanfälligkeit für Remote-Code-Ausführung bei Windows Remote Desktop Services (RDP) | Veröffentlichungsdatum 2019-06-12 | Letzte Aktualisierung 2019-06-12 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.9 | Betroffene Produkte
| Titel Nicht authentifizierter Zertifikatszugriff im Video Recording Manager | Veröffentlichungsdatum 2019-05-09 | Letzte Aktualisierung 2022-02-09 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte Bosch Video Management System, DIVAR IP, Video Recording Manager, Video Streaming Gateway, Configuration Manager, Building Integration System mit Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Titel Software-Zwischenspeicher-Overflow | Veröffentlichungsdatum 2019-04-03 | Letzte Aktualisierung 2019-04-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 9.8 | Betroffene Produkte Bosch Video Management System, DIVAR IP, Configuration Manager, Building Integration System mit Video Engine, Access Professional Edition, Access Easy Controller, Bosch Video Client, Video SDK | Titel Unsachgemäße Zugriffskontrolle | Veröffentlichungsdatum 2019-04-03 | Letzte Aktualisierung 2019-04-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 6.1 | Betroffene Produkte Video Recording Manager | Titel Offene Weiterleitung | Veröffentlichungsdatum 2019-04-03 | Letzte Aktualisierung 2019-04-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs
| CVSS*-Wert 4.9 | Betroffene Produkte Video Recording Manager | Titel Pfadüberquerung | Veröffentlichungsdatum 2019-04-03 | Letzte Aktualisierung 2019-04-03 |
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert 10 | Betroffene Produkte
| Titel Sicherheitslücke bei den Serien DIVAR 400 und 600 | Veröffentlichungsdatum 2019‑01‑09 | Letzte Aktualisierung 2019‑01‑18 |
2018
2018
| Sicherheitshinweis-ID | Zugewiesene CVE-IDs | CVSS*-Wert | Betroffene Produkte | Titel | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|---|
| Sicherheitshinweis-ID BOSCH‑2018 ‑1202‑BT | Zugewiesene CVE-IDs
| CVSS*-Wert 9.4 | Betroffene Produkte
| Titel Sicherheitslücke bei Bosch IP-Kameras | Veröffentlichungsdatum 2018‑12‑12 | Letzte Aktualisierung 2022-02-10 |