CVE

CVE (Common Vulnerabilities and Exposures) is een genummerd register van bekende beveiligingslekken in software. Elk lek krijgt een uniek CVE-nummer zodat iedereen — beheerders, fabrikanten, beveiligingsonderzoekers — over hetzelfde probleem praat.

Opbouw van een CVE-nummer

CVE-2024-12345
    ^^^^  ^^^^^
    jaar  volgnummer

Ernst: CVSS-score

Bij elk CVE-record hoort een CVSS-score (0–10) die de ernst aangeeft:

ScoreErnst
0.0Geen
0.1–3.9Laag
4.0–6.9Gemiddeld
7.0–8.9Hoog
9.0–10.0Kritiek

Wat te doen bij een CVE?

  1. Controleer of de kwetsbare software op jouw systeem staat
  2. Kijk of er een patch of update beschikbaar is
  3. Installeer de update — of pas een tijdelijke maatregel toe als die er nog niet is
# Beschikbare beveiligingsupdates tonen (Debian/Ubuntu)
apt list --upgradable 2>/dev/null | grep -i security

CVE's opzoeken

SiteOmschrijving
cve.orgOfficiële CVE-catalogus (MITRE)
nvd.nist.govNIST — inclusief CVSS-scores en details
OpenCVE — Linux kernelGefilterd overzicht van kernel-CVE's

Zie ook

beveiliging