1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Asustor

NAS, Storage, Backup

Asustor gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Asustor kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

117
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

117 Reports

Zeige 1 bis 50 von 117

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  3. Linux Kernel Use-After-Free Vulnerability

    CVE-2024-1086 Hoch Aktiv ausgenutzt

    Im Linux-Kernel besteht eine Use-after-free-Schwachstelle in der netfilter/nf_tables-Komponente, die lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-05-30. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %. Betroffen sind unter anderem Kernel-Pakete mehrerer überwachter Linux-Distributionen sowie Geräte von Asustor, LANCOM Systems und Securepoint.

    CVSS: 7.8 EPSS: 28.06% Publiziert: Referenz: CISA KEV
  4. Apache Log4j2 Deserialization of Untrusted Data

    CVE-2021-45046 Aktiv ausgenutzt

    Apache Log4j2 ist von einer Deserialisierungs-Schwachstelle nicht vertrauenswürdiger Daten betroffen. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-05-01. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Zahlreiche Hersteller führen die Lücke in eigenen Advisories, darunter Asustor, Honeywell, Wibu-Systems, Rockwell Automation und SolarWinds.

    EPSS: 99.98% Publiziert: Referenz: CISA KEV
  5. GNU InetUtils Argument Injection Vulnerability

    CVE-2026-24061 Aktiv ausgenutzt

    In GNU InetUtils wurde eine Argument-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    EPSS: 97.88% Publiziert: Referenz: CISA KEV
  6. Linux Kernel Privilege Escalation (Dirty Pipe)

    CVE-2022-0847 Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle zur Privilegienerweiterung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %.

    EPSS: 89.72% Publiziert: Referenz: CISA KEV
  7. Sudo Inclusion of Functionality from Untrusted Control Sphere

    CVE-2025-32463 Aktiv ausgenutzt

    In Sudo wurde eine Schwachstelle durch Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.8 %.

    EPSS: 58.76% Publiziert: Referenz: CISA KEV
  8. Asustor ADM – Command Injection in PPTP-VPN-Clients

    CVE-2026-6644 Kritisch

    In den PPTP-VPN-Clients des Asustor ADM wurde eine Command-Injection-Schwachstelle identifiziert, die es einem administrativen Benutzer ermöglicht, aus der eingeschränkten Webumgebung auszubrechen und beliebigen Code auszuführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %.

    CVSS: 9.1 EPSS: 1.45% Publiziert: Referenz: NVD
  9. Asustor ADM – Unsachgemässe Eingabevalidierung beim AD-Domain-Beitritt

    CVE-2026-24936 Kritisch

    Eine Schwachstelle in einem CGI-Programm des Asustor ADM ermöglicht einem nicht authentifizierten Angreifer aus der Ferne, durch unsachgemässe Eingabevalidierung beim Beitritt zu einer Active-Directory-Domäne (AD Domain) Schadcode auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 9.8 EPSS: 0.78% Publiziert: Referenz: NVD
  10. Asustor ADM – Stack-basierter Pufferüberlauf in VPN-Client

    CVE-2026-6643 Kritisch

    In den VPN-Clients des Asustor ADM wurde ein Stack-basierter Pufferüberlauf gefunden. Ursache ist die Nutzung von unbegrenztem sscanf() in Kombination mit nutzergesteuerten Daten in printf(), was einem Angreifer die Ausführung beliebigen Codes ermöglichen kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.9 EPSS: 0.47% Publiziert: Referenz: NVD
  11. Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten

    CVE-2026-43284 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.

    CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD
  12. Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)

    CVE-2026-43500 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.

    CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD
  13. NGINX – Schwachstelle im Modul ngx_http_rewrite_module

    CVE-2026-42945 Hoch

    NGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.

    CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD
  14. runc – Container-Ausbruch durch internes Datei-Deskriptor-Leck

    CVE-2024-21626 Hoch

    In runc 1.1.11 und früher besteht durch ein internes Datei-Deskriptor-Leck eine Schwachstelle, die ein Angreifer ausnutzen kann; betroffen sind Container-Laufzeiten von Docker/containerd/Podman sowie darauf aufsetzende Produkte (u. a. Asustor, Fedora). CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 18.1 %. Empfohlene Massnahme: bereitgestellte Hersteller-Updates einspielen.

    CVSS: 8.6 EPSS: 18.09% Publiziert: Referenz: Asustor
  15. Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren

    CVE-2026-46300 Hoch

    Im Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD
  16. OpenSSL: Use-after-free bei der PKCS#7-Signaturprüfung

    CVE-2026-45447 Hoch

    Eine speziell präparierte PKCS#7- oder S/MIME-signierte Nachricht kann während der PKCS#7-Signaturprüfung in OpenSSL eine Use-after-free-Situation auslösen. Laut Quelle kann die Use-after-free zu Prozessabstürzen führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %. Auch Asustor weist in einem eigenen Security-Advisory auf die Betroffenheit seiner Produkte hin. Empfohlene Massnahme: die vom Projekt bereitgestellte fehlerbereinigte OpenSSL-Version einspielen.

    CVSS: 8.8 EPSS: 3.57% Publiziert: Referenz: NVD
  17. FFmpeg libavcodec – Out-of-bounds Write im MagicYUV-Decoder

    CVE-2026-8461 Hoch

    Eine Out-of-bounds-Write-Schwachstelle in der libavcodec-Bibliothek von FFmpeg, konkret im MagicYUV-Decoder, ermöglicht einen Denial of Service und kann in einzelnen Fällen zur Remote-Code-Execution ausgenutzt werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    CVSS: 8.8 EPSS: 1.57% Publiziert: Referenz: NVD
  18. Linux-Kernel: Schwachstelle (Asustor, Ubuntu USN, Debian)

    CVE-2026-46333 Hoch

    Für den Linux-Kernel wurde eine Schwachstelle gemeldet, die über mehrere Distributions- und Hersteller-Advisories verteilt wird (Asustor, Ubuntu- Security-Notices sowie Debian). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: die von den jeweiligen Herstellern und Distributionen bereitgestellten Kernel- Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 1.50% Publiziert: Referenz: Asustor
  19. Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)

    CVE-2026-46331 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD
  20. Asustor ADM – Path-Traversal-Schwachstelle in FTP-Backup-Funktion

    CVE-2026-3179 Hoch

    Die FTP-Backup-Funktion des Asustor ADM bereinigt Dateinamen aus FTP-Server-Verzeichnislistings nicht korrekt. Ein manipulierter FTP-Server oder ein MITM-Angreifer kann Dateinamen mit Path-Traversal-Sequenzen einschleusen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.49% Publiziert: Referenz: NVD
  21. Asustor ADM File Explorer – Stack-basierter Pufferüberlauf

    CVE-2026-67248 Hoch

    In der Datei-Explorer-Komponente des Asustor Data Master (ADM) besteht eine Stack-basierte Pufferüberlauf-Schwachstelle. Ursache ist, dass nutzerkontrollierte Eingaben vor dem Dekodieren und Kopieren nicht ausreichend validiert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD
  22. NAKIVO: Gespeicherte Format-String-Schwachstelle im FTP-Backup auf der ADM

    CVE-2026-18186 Hoch

    In der FTP-Backup-Funktion auf der ADM besteht eine gespeicherte Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Backup-Konfigurationsdaten in ein Task-Log geschrieben und dort später verarbeitet werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Asustor führt die Schwachstelle zusätzlich in der eigenen Sicherheits-Advisory-Übersicht auf.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  23. NAKIVO: Format-String-Schwachstelle im Internal Backup (ADM)

    CVE-2026-18187 Hoch

    Im Internal Backup auf der ADM-Plattform von NAKIVO besteht eine Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Task-Eingaben in eine Fehlerantwort übernommen und über eine unsichere Funktion verarbeitet werden können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  24. NAKIVO ADM: Format-String-Schwachstelle im Rsync Backup

    CVE-2026-18188 Hoch

    Im Rsync-Backup-Modul des Asustor-Betriebssystems ADM (NAKIVO-Integration) wurde laut NVD eine Format-String-Schwachstelle festgestellt. Sie entsteht, weil vom Nutzer kontrollierbare Rsync-Backup-Konfigurations- oder Protokolldaten über eine unsichere Formatfunktion verarbeitet werden können. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  25. Asustor ADM: Format-String-Schwachstelle in den Notification-OAuth-Einstellungen

    CVE-2026-67244 Hoch

    In den Notification-OAuth-Einstellungen der Asustor-ADM besteht laut NVD eine Format-String-Schwachstelle. Sie entsteht, weil vom Benutzer kontrollierte Eingaben der Benachrichtigungskonfiguration über eine unsichere Format-String-Funktion verarbeitet werden können. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.2 EPSS: 0.24% Publiziert: Referenz: NVD
  26. Asustor ADM: Path-Traversal-Schwachstelle in den VPN-Clients

    CVE-2026-67245 Hoch

    In den VPN-Clients der Asustor-ADM besteht eine Path-Traversal-Schwachstelle. Sie entsteht, weil eine vom Benutzer kontrollierte Eingabe des Zertifikatnamens nicht ausreichend validiert wird, bevor sie zum Aufbau eines Dateipfads verwendet wird. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Asustor führt die Schwachstelle zusätzlich in der eigenen Sicherheits-Advisory-Übersicht auf.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  27. Rsync TOCTOU Race Condition in Daemon File Handling

    CVE-2026-29518 Hoch

    In rsync vor Version 3.4.3 besteht eine Time-of-check-to-time-of-use (TOCTOU) Race Condition bei der Dateibehandlung im Daemon-Betrieb. Angreifer können dadurch Schreibvorgänge ausserhalb der vorgesehenen Verzeichnisse umlenken. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind Asustor sowie Ubuntu (USN-8349-1).

    CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD
  28. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  29. Apache Log4j2 Remote Code Execution (RCE)

    CVE-2021-44832 Mittel

    Apache Log4j2 in den Versionen 2.0-beta7 bis 2.17.0 (ausgenommen die Sicherheits-Fixes 2.3.2 und 2.12.4) ist anfällig für einen Remote-Code-Execution-Angriff, wenn eine Konfiguration einen JDBC Appender verwendet. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 97.9 %.

    CVSS: 6.6 EPSS: 97.91% Publiziert: Referenz: NVD
  30. CVE-2022-2068 – Sicherheitslücke in Arch / Asustor / Zimbra

    CVE-2022-2068 Mittel

    Für Produkte von Arch, Asustor, Synacor / Zimbra und Axis wurde eine Sicherheitslücke (CVE-2022-2068) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.3 %.

    EPSS: 96.28% Referenz: Arch
  31. Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL

    CVE-2022-3786 Mittel

    Eine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.

    EPSS: 92.49% Referenz: Asustor
  32. Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL

    CVE-2022-3602 Mittel

    Eine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.

    EPSS: 90.77% Referenz: Asustor
  33. XZ Utils Backdoor (Synology-SA-24:06)

    CVE-2024-3094 Mittel

    In XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.

    EPSS: 85.97% Referenz: Asustor
  34. CVE-2020-36221 – Sicherheitslücke in Asustor-Produkten

    CVE-2020-36221 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2020-36221) gemeldet; auch Debian und Apple führen entsprechende Hinweise. Ausnutzungswahrscheinlichkeit (EPSS): 84.2 %.

    EPSS: 84.22% Referenz: Asustor
  35. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  36. ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente

    CVE-2023-38408 Mittel

    Die ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.

    EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF
  37. CVE-2023-2650 – Asustor Sicherheitslücke

    CVE-2023-2650 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2023-2650) gemeldet; betroffen ist die OpenSSL-Bibliothek. Ausnutzungswahrscheinlichkeit (EPSS): 75.1 %.

    EPSS: 75.12% Referenz: Asustor
  38. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor
  39. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  40. CVE-2022-22719 – Asustor Sicherheitslücke

    CVE-2022-22719 Mittel

    Für Produkte von Asustor und Axis wurde eine Sicherheitslücke behoben; betroffen sind zudem mehrere weitere Hersteller und Distributionen. Ausnutzungswahrscheinlichkeit (EPSS): 69.8 %.

    EPSS: 69.80% Referenz: Asustor
  41. CVE-2022-29155 – Asustor Sicherheitslücke

    CVE-2022-29155 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2022-29155) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 64.5 %.

    EPSS: 64.49% Referenz: Asustor
  42. ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext)

    CVE-2023-0286 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-0286) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.50% Publiziert: Referenz: ABB PSIRT CSAF
  43. CVE-2022-31626 – Asustor/PHP Sicherheitslücke

    CVE-2022-31626 Mittel

    Für Asustor- und PHP-Produkte wurde eine Sicherheitslücke (CVE-2022-31626) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 58.4 %.

    EPSS: 58.38% Referenz: Asustor
  44. ABB Arctic ARM600 – Sicherheitslücke (CVE-2023-22809)

    CVE-2023-22809 Mittel

    Für ABB Arctic Communication Solution ARM600 sowie Asustor- und sudo-Produkte wurde eine Sicherheitslücke gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 55.4 %.

    EPSS: 55.37% Publiziert: Referenz: ABB PSIRT CSAF
  45. CVE-2022-22721 – Asustor Sicherheitslücke

    CVE-2022-22721 Mittel

    Für Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.

    EPSS: 41.86% Referenz: Asustor
  46. CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2022-22720 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.

    EPSS: 28.19% Referenz: Asustor
  47. Synology-SA-26:03 – Schwachstelle in GNU Inetutils

    CVE-2026-32746 Mittel

    Eine Sicherheitslücke in GNU Inetutils betrifft Geräte von Asustor und Synology (Quelle: Synology-Sicherheitshinweis Synology-SA-26:03). Ausnutzungswahrscheinlichkeit (EPSS): 23.7 %. Betroffene Hersteller sind Asustor und Synology.

    EPSS: 23.67% Referenz: Asustor
  48. CVE-2022-26377 – Sicherheitslücke in Asustor / Zimbra

    CVE-2022-26377 Mittel

    Für Produkte von Asustor, Synacor / Zimbra, Axis, Fedora und NetApp wurde eine Sicherheitslücke (CVE-2022-26377) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 21.1 %.

    EPSS: 21.08% Referenz: Asustor
  49. Netatalk-Schwachstelle (Synology-SA-23:03)

    CVE-2022-43634 Mittel

    Für Asustor- und Synology-Produkte wurde eine Sicherheitslücke in Netatalk gemeldet (Synology-SA-23:03). Ausnutzungswahrscheinlichkeit (EPSS): 18.9 %.

    EPSS: 18.90% Referenz: Asustor
  50. CVE-2024-41110 – Asustor Sicherheitslücke

    CVE-2024-41110 Mittel

    Für Asustor-Produkte wurde eine Sicherheitslücke (CVE-2024-41110) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.

    EPSS: 16.50% Referenz: Asustor

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Asustor, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog