🎯 CVE-2026-41603 🇪🇺 EUVD
🚫 Zurückgewiesener CVE-Eintrag (Rejected)
Diese CVE-ID wurde von der vergebenden Stelle (apache) zurückgewiesen bzw. als ungenutzt markiert. Es existieren keine technischen Details, kein CVSS-Score und keine Patch-Referenzen — auch die NVD führt den Eintrag nur als „Rejected“. Der Datensatz wird ausschließlich aus Gründen der Vollständigkeit und zur Vermeidung toter Links geführt.

CVE-2026-41603 — Zurückgewiesene CVE-ID (Rejected)

Die CVE-ID CVE-2026-41603 wurde 2026 von der vergebenden Stelle (apache) als CVE Numbering Authority (CNA) reserviert, jedoch nie für eine öffentlich dokumentierte Schwachstelle verwendet und später formal zurückgewiesen.

Konsequenzen für die Recherche: Es existieren keine technischen Details, keine CVSS-Bewertung, keine betroffenen Produkte und keine Patch-Referenzen. Der Eintrag wird ausschließlich geführt, um die ID-Kette zu erhalten und tote Verweise abzufangen.

Verifizierbar über die Original-Quellen (ENISA EUVD und NVD); Zurückweisung gemäß NVD-Datenbestand vom 27.07.2026.

🩹 Patch verfügbar (OSV):
🩹 e4b684f5ff4f9c3a42cd7ec0a667c3d9bd7f6ac1 (Commit)
🇩🇪 BSI-Sicherheitshinweise: BSI · hoch · IBM QRadar SIEM: Mehrere Schwachstellen ↗ BSI · hoch · Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen ↗
📚 Referenzen & Quellen:
Eintrags-Lebenszyklus:
📅 Reserviert2026
🚫 StatusRejected
🔁 NVD-Abgleich10.10.2026
Veröffentlicht:28.04.2026
Aktualisiert:27.07.2026 15:16
Assigner (CNA):apache
EUVD-ID:EUVD-2026-26021
Quellen: 🇪🇺 EUVD-Datenbank (ENISA) · 24-h-Cache
🗨 Diskussion zu CVE-2026-41603 0 Beiträge
Antworten, Upvotes & Reaktionen — wie im Community-Feed. Markdown und ```Code``` unterstützt.

Noch keine Analyse zu CVE-2026-41603

Sei der Erste: Einschätzung, Betroffenheit, Workaround oder PoC — mit Antworten im Thread.

↩️ Antworten auf:

Beitrag zu CVE-2026-41603 verfassen

Neu hier? Als Mitglied sammelst du Karma für Beiträge und Answers.
📧
Code-Formatierung: ```bash ... ``` oder `inline code` 0 / 2000
🔴 Live Security Advisory & EPSS Exploit Radar

Zero-Day & Vulnerability Intelligence Hub

Echtzeit-Tracking mit EPSS Exploit-Wahrscheinlichkeiten, Angriffsvektor-Decodern und KI-Patch-Anleitungen.

375k+ 🇪🇺 EUVD-Datenbank
0 🔴 Critical im Radar
0 ⚠️ CISA KEV
0 🔓 Aktiv ausgenutzt
0 🧪 PoC verfügbar
📊 Historien-Charts — Criticals-Trend · Vendors · EPSS-Verteilung
🔴 Criticals pro Monat (12 M) 2025-11: 257 Nov 25 2025-12: 426 2026-01: 431 Jan 26 2026-02: 417 2026-03: 649 Mär 26 2026-04: 574 2026-05: 682 Mai 26 2026-06: 941 2026-07: 1327 Jul 26 2026-08: 1827 2026-09: 1513 Sep 26 2026-10: 397 9.441 Criticals gesamt
🏢 Top-Vendor-Veröffentlichungen (6 M) Apache Software Foundation Google IBM Linux Microsoft Oracle Corporation
● Apache ● Google ● IBM ● Linux ● Microsoft ● Oracle
📈 EPSS-Verteilung (Messungen)
TierCVEsAnteil
≥90 %7200,2 %
≥50 %3.2230,9 %
≥10 %22.1156,0 %
<10 %342.37392,9 %
368.431 CVEs mit EPSS-Score (FIRST.org) · Stand 10.10.2026
Datenquellen & Methodik: Primärquelle ist die EUVD der ENISA (laufender Datenbank-Sync, alle 15 Minuten), abgeglichen mit dem CISA-KEV-Katalog und der NVD — Detail-Dossiers reichern fehlende Felder live per NVD an — mit Fallback auf CIRCL vulnerability-lookup (EU/Non-Profit, aggregiert CVE-, GitHub- und OSV-Advisories). Der CISA-KEV-Katalog (Known Exploited Vulnerabilities, ~1.700 aktiv ausgenutzte Schwachstellen) wird bei jedem Sync vollständig neu geladen und kreuzreferenziert — filterbar über die KEV-Pille. CVSS 3.1 wird nach Ampel-Logik aus Verteidigersicht dekodiert; EPSS bezeichnet die 30-Tage-Exploit-Wahrscheinlichkeit (FIRST.org).
🇪🇺 ENISA EUVD 🇺🇸 NVD ⚠️ CISA KEV ⚡ EPSS
Ökosystem & Hersteller Bedrohungs-Matrix:
Schweregrad & Status:
Hersteller (Datenbank-weit, 99.196 Einträge):
Zeitfenster:
Quelle:
Schwachstellen-Kategorie (CWE):
🔍
7.4 HIGH
EPSS 57%
CVE-2026-41603 🌐 Netzwerk (Remote) 🔓 Keine Authentifizierung nötig
Generic Security

CVE-2026-41603 | This CVE ID is Rejected and will not be used. The record incorrectly described the affected language binding and fixed version. Use CVE-2026-66053, which was assigned to the vulnerability.

This CVE ID is Rejected and will not be used. The record incorrectly described the affected language binding and fixed version. Use CVE-2026-66053, which was assigned to the vulnerability.

CWE-94: Code Injection ✓ Offizieller Patch / Advisory verfügbar
💡 Gegenmaßnahme: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
1 von ~1 Einträgen geladen Ende der Trefferliste — 1 Einträge geladen. Tipp: Filter leichtern für tieferes Blättern.