Asustor
Asustor gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Asustor kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
117 ReportsZeige 1 bis 50 von 117
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Linux Kernel Use-After-Free Vulnerability
CVE-2024-1086 Hoch Aktiv ausgenutztIm Linux-Kernel besteht eine Use-after-free-Schwachstelle in der netfilter/nf_tables-Komponente, die lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-05-30. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %. Betroffen sind unter anderem Kernel-Pakete mehrerer überwachter Linux-Distributionen sowie Geräte von Asustor, LANCOM Systems und Securepoint.
CVSS: 7.8 EPSS: 28.06% Publiziert: Referenz: CISA KEV -
Apache Log4j2 Deserialization of Untrusted Data
CVE-2021-45046 Aktiv ausgenutztApache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.
EPSS: 99.98% Publiziert: Referenz: CISA KEV -
GNU InetUtils Argument Injection Vulnerability
CVE-2026-24061 Aktiv ausgenutztIn GNU InetUtils wurde eine Argument-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
EPSS: 97.88% Publiziert: Referenz: CISA KEV -
Linux Kernel Privilege Escalation (Dirty Pipe)
CVE-2022-0847 Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.
EPSS: 89.72% Publiziert: Referenz: CISA KEV -
Sudo Inclusion of Functionality from Untrusted Control Sphere
CVE-2025-32463 Aktiv ausgenutztIn Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.
EPSS: 58.76% Publiziert: Referenz: CISA KEV -
Asustor ADM – Command Injection in PPTP-VPN-Clients
CVE-2026-6644 KritischIn den PPTP-VPN-Clients des Asustor ADM wurde eine Command-Injection-Schwachstelle identifiziert, die es einem administrativen Benutzer ermöglicht, aus der eingeschränkten Webumgebung auszubrechen und beliebigen Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.
CVSS: 9.1 EPSS: 1.45% Publiziert: Referenz: NVD -
Asustor ADM – Unsachgemässe Eingabevalidierung beim AD-Domain-Beitritt
CVE-2026-24936 KritischEine Schwachstelle in einem CGI-Programm des Asustor ADM ermöglicht einem nicht authentifizierten Angreifer aus der Ferne, durch unsachgemässe Eingabevalidierung beim Beitritt zu einer Active-Directory-Domäne (AD Domain) Schadcode auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 9.8 EPSS: 0.78% Publiziert: Referenz: NVD -
Asustor ADM – Stack-basierter Pufferüberlauf in VPN-Client
CVE-2026-6643 KritischIn den VPN-Clients des Asustor ADM wurde ein Stack-basierter Pufferüberlauf gefunden. Ursache ist die Nutzung von unbegrenztem sscanf() in Kombination mit nutzergesteuerten Daten in printf(), was einem Angreifer die Ausführung beliebigen Codes ermöglichen kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.9 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten
CVE-2026-43284 HochIm Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.
CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)
CVE-2026-43500 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.
CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD -
NGINX – Schwachstelle im Modul ngx_http_rewrite_module
CVE-2026-42945 HochNGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.
CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD -
runc – Container-Ausbruch durch internes Datei-Deskriptor-Leck
CVE-2024-21626 HochIn runc 1.1.11 und früher besteht durch ein internes Datei-Deskriptor-Leck eine Schwachstelle, die ein Angreifer ausnutzen kann; betroffen sind Container-Laufzeiten von Docker/containerd/Podman sowie darauf aufsetzende Produkte (u. a. Asustor, Fedora). CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.
CVSS: 8.6 EPSS: 18.09% Publiziert: Referenz: Asustor -
Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren
CVE-2026-46300 HochIm Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD -
OpenSSL: Use-after-free bei der PKCS#7-Signaturprüfung
CVE-2026-45447 HochEine speziell präparierte PKCS#7- oder S/MIME-signierte Nachricht kann während der PKCS#7-Signaturprüfung in OpenSSL eine Use-after-free-Situation auslösen. Laut Quelle kann die Use-after-free zu Prozessabstürzen führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Auch Asustor weist in einem eigenen Security-Advisory auf die Betroffenheit seiner Produkte hin. Empfohlene Massnahme: die vom Projekt bereitgestellte fehlerbereinigte OpenSSL-Version einspielen.
CVSS: 8.8 EPSS: 3.57% Publiziert: Referenz: NVD -
FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder
CVE-2026-8461 HochEine Out-of-bounds-Write-Schwachstelle in der libavcodec-Bibliothek von FFmpeg, konkret im MagicYUV-Decoder, ermöglicht einen Denial of Service und kann in einzelnen Fällen zur Remote-Code-Execution ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
CVSS: 8.8 EPSS: 1.57% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle (Asustor, Ubuntu USN, Debian)
CVE-2026-46333 HochFür den Linux-Kernel wurde eine Schwachstelle gemeldet, die über mehrere Distributions- und Hersteller-Advisories verteilt wird (Asustor, Ubuntu- Security-Notices sowie Debian). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: die von den jeweiligen Herstellern und Distributionen bereitgestellten Kernel- Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 1.50% Publiziert: Referenz: Asustor -
Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)
CVE-2026-46331 HochIm Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Asustor ADM – Path-Traversal-Schwachstelle in FTP-Backup-Funktion
CVE-2026-3179 HochDie FTP-Backup-Funktion des Asustor ADM bereinigt Dateinamen aus FTP-Server-Verzeichnislistings nicht korrekt. Ein manipulierter FTP-Server oder ein MITM-Angreifer kann Dateinamen mit Path-Traversal-Sequenzen einschleusen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD -
Asustor ADM File Explorer – Stack-basierter Pufferüberlauf
CVE-2026-67248 HochIn der Datei-Explorer-Komponente des Asustor Data Master (ADM) besteht eine Stack-basierte Pufferüberlauf-Schwachstelle. Ursache ist, dass nutzerkontrollierte Eingaben vor dem Dekodieren und Kopieren nicht ausreichend validiert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
NAKIVO: Gespeicherte Format-String-Schwachstelle im FTP-Backup auf der ADM
CVE-2026-18186 HochIn der FTP-Backup-Funktion auf der ADM besteht eine gespeicherte Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Backup-Konfigurationsdaten in ein Task-Log geschrieben und dort später verarbeitet werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Asustor führt die Schwachstelle zusätzlich in der eigenen Sicherheits-Advisory-Übersicht auf.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
NAKIVO: Format-String-Schwachstelle im Internal Backup (ADM)
CVE-2026-18187 HochIm Internal Backup auf der ADM-Plattform von NAKIVO besteht eine Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Task-Eingaben in eine Fehlerantwort übernommen und über eine unsichere Funktion verarbeitet werden können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
NAKIVO ADM: Format-String-Schwachstelle im Rsync Backup
CVE-2026-18188 HochIm Rsync-Backup-Modul des Asustor-Betriebssystems ADM (NAKIVO-Integration) wurde laut NVD eine Format-String-Schwachstelle festgestellt. Sie entsteht, weil vom Nutzer kontrollierbare Rsync-Backup-Konfigurations- oder Protokolldaten über eine unsichere Formatfunktion verarbeitet werden können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD -
Asustor ADM: Format-String-Schwachstelle in den Notification-OAuth-Einstellungen
CVE-2026-67244 HochIn den Notification-OAuth-Einstellungen der Asustor-ADM besteht laut NVD eine Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Eingaben der Benachrichtigungskonfiguration über eine unsichere Format-String-Funktion verarbeitet werden können. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.2 EPSS: 0.24% Publiziert: Referenz: NVD -
Asustor ADM: Path-Traversal-Schwachstelle in den VPN-Clients
CVE-2026-67245 HochIn den VPN-Clients der Asustor-ADM besteht eine Path-Traversal-Schwachstelle. Sie entsteht, weil eine vom Benutzer kontrollierte Eingabe des Zertifikatnamens nicht ausreichend validiert wird, bevor sie zum Aufbau eines Dateipfads verwendet wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Asustor führt die Schwachstelle zusätzlich in der eigenen Sicherheits-Advisory-Übersicht auf.
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Rsync TOCTOU Race Condition in Daemon File Handling
CVE-2026-29518 HochIn rsync vor Version 3.4.3 besteht eine Time-of-check-to-time-of-use (TOCTOU) Race Condition bei der Dateibehandlung im Daemon-Betrieb. Angreifer können dadurch Schreibvorgänge ausserhalb der vorgesehenen Verzeichnisse umlenken. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind Asustor sowie Ubuntu (USN-8349-1).
CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
Apache Log4j2 Remote Code Execution (RCE)
CVE-2021-44832 MittelApache Log4j2 in den Versionen 2.0-beta7 bis 2.17.0 (ausgenommen die Sicherheits-Fixes 2.3.2 und 2.12.4) ist anfällig für einen Remote-Code-Execution-Angriff, wenn eine Konfiguration einen JDBC Appender verwendet. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.
CVSS: 6.6 EPSS: 97.91% Publiziert: Referenz: NVD -
CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra
CVE-2022-2068 MittelFür Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.
EPSS: 96.28% Referenz: Arch -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
XZ Utils Backdoor (Synology-SA-24:06)
CVE-2024-3094 MittelIn XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.97% Referenz: Asustor -
CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten
CVE-2020-36221 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.
EPSS: 84.22% Referenz: Asustor -
CVE-2022-1292 – Asustor Sicherheitslücke
CVE-2022-1292 MittelFür Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
EPSS: 82.61% Referenz: Asustor -
ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente
CVE-2023-38408 MittelDie ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2023-2650 – Asustor Sicherheitslücke
CVE-2023-2650 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2023-2650) gemeldet; betroffen ist die OpenSSL-Bibliothek. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.
EPSS: 75.12% Referenz: Asustor -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2022-22719 – Asustor Sicherheitslücke
CVE-2022-22719 MittelFür Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.
EPSS: 69.80% Referenz: Asustor -
CVE-2022-29155 – Asustor Sicherheitslücke
CVE-2022-29155 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2022-29155) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 64.5 %.
EPSS: 64.49% Referenz: Asustor -
ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext)
CVE-2023-0286 MittelIm Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-0286) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.
EPSS: 59.50% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-31626 – Asustor/PHP Sicherheitslücke
CVE-2022-31626 MittelFür Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.
EPSS: 58.38% Referenz: Asustor -
ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-22809)
CVE-2023-22809 MittelFür ABB Arctic Communication Solution ARM600 sowie Asustor- und sudo-Produkte wurde eine Sicherheitslücke gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 55.4 %.
EPSS: 55.37% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2022-22721 – Asustor Sicherheitslücke
CVE-2022-22721 MittelFür Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.
EPSS: 41.86% Referenz: Asustor -
CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-22720 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.
EPSS: 28.19% Referenz: Asustor -
Synology-SA-26:03 – Schwachstelle in GNU Inetutils
CVE-2026-32746 MittelEine Sicherheitslücke in GNU Inetutils betrifft Geräte von Asustor und Synology (Quelle: Synology-Sicherheitshinweis Synology-SA-26:03). Ausnutzungswahrscheinlichkeit (EPSS): 23.7 %. Betroffene Hersteller sind Asustor und Synology.
EPSS: 23.67% Referenz: Asustor -
CVE-2022-26377 – Sicherheitslücke in Asustor / Zimbra
CVE-2022-26377 MittelFür Produkte von Asustor, Synacor / Zimbra, Axis, Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-26377) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.
EPSS: 21.08% Referenz: Asustor -
Netatalk-Schwachstelle (Synology-SA-23:03)
CVE-2022-43634 MittelFür Asustor- und Synology-Produkte wurde eine Sicherheitslücke in Netatalk gemeldet (Synology-SA-23:03). Ausnutzungswahrscheinlichkeit (EPSS): 18.9 %.
EPSS: 18.90% Referenz: Asustor -
CVE-2024-41110 – Asustor Sicherheitslücke
CVE-2024-41110 MittelFür Asustor-Produkte wurde eine Sicherheitslücke (CVE-2024-41110) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.50% Referenz: Asustor
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Asustor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.