Extreme Networks
Extreme Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Extreme Networks kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
21 ReportsZeige 1 bis 21 von 21
-
Dell dbutil-Treiber – Unzureichende Zugangskontrolle
CVE-2021-21551 Aktiv ausgenutztIm Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 79.25% Publiziert: Referenz: CISA KEV -
Stack Buffer Overflow in Extreme-Networks-Befehlshandlern
CVE-2023-33218 KritischDie Befehlshandler Parameter Zone Read und Parameter Zone Write erlauben das Auslösen eines Stack Buffer Overflow. Dies kann potenziell zu einer Remote-Code-Ausführung auf dem betroffenen Gerät führen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Extreme Networks: Stack-basierter Pufferüberlauf im Retrofit-Validierungshandler
CVE-2023-33219 KritischDer Handler des Retrofit-Validierungskommandos prüft bei bestimmten Validierungsoperationen die Grenzen nicht korrekt. Dies ermöglicht einen stack-basierten Pufferüberlauf, der zu einer möglichen entfernten Codeausführung auf dem betroffenen Gerät führen kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.
CVSS: 9.1 Publiziert: Referenz: NVD -
Firmware – Stack-basierter Buffer Overflow (RCE)
CVE-2023-33220 KritischWährend des Retrofit-Validierungsprozesses prüft die Firmware beim Kopieren einiger zu prüfender Attribute die Grenzen nicht korrekt. Dies ermöglicht einen stack-basierten Buffer Overflow, der potenziell zu Remote Code Execution auf dem betroffenen Gerät führen kann. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe
CVE-2023-39281 KritischIn AsfSecureBootDxe von Insyde InsydeH2O mit Kernel 5.0 bis 5.5 wurde eine Stack-Buffer-Overflow-Schwachstelle entdeckt. Angreifer können dadurch während der DXE-Phase beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Unsichere Deserialisierung über ObjectInputStream-Subklassen
CVE-2026-13759 HochIBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 liefert drei ObjectInputStream-Subklassen (WsObjectInputStream, ObjectStreamPool$ReusableInputStream, ObjectInputStreamResolver) aus, die keinen JEP-basierten Filter installieren, wodurch eine unsichere Deserialisierung möglich ist. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Unsichere Klassenauflösung in der OQL-Engine
CVE-2026-13772 HochIn IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 löst die Object-Query-Language-Engine von Angreifern gelieferte Klassennamen über Class.forName() auf und ruft deren Konstruktoren ohne Allow-List auf. Als betroffen ausgewiesen sind IBM Storage, Extreme Networks und Scale Computing. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Sensitive Daten in gesendeten Paketen bei Extreme Networks XDS
CVE-2024-7872 HochIn ExtremePACS Extreme XDS (vor Version 3933) wurde eine Schwachstelle vom Typ „Insertion of Sensitive Information Into Sent Data” gefunden, die das Abrufen eingebetteter sensibler Daten ermöglicht. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.6 EPSS: 0.06% Publiziert: Referenz: NVD -
Dell Wireless 5932e / Qualcomm Snapdragon X62: Unquoted Search Path ermöglicht Codeausführung
CVE-2025-43993 HochDie Firmware und der GNSS/GPS-Treiber von Dell Wireless 5932e und Qualcomm Snapdragon X62 enthalten in Versionen vor 3.2.0.22 eine Unquoted-Search-Path-Schwachstelle. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 3.2.0.22 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen
CVE-2025-36600 HochDas Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch fehlerhafte Zugriffskontrolle auf gespiegelte bzw. aliasierte Speicherregionen. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies zur Codeausführung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung
CVE-2024-52541 HochDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
Check Point ZoneAlarm Extreme Security: Lokale Rechteausweitung über Symlinks
CVE-2024-6233 HochIm Forensic-Recorder-Dienst von Check Point ZoneAlarm Extreme Security können lokale Angreifer über symbolische Links beliebige Dateien überschreiben (ZDI-CAN-21677). Voraussetzung ist die Fähigkeit, auf dem Zielsystem Code mit niedrigen Rechten auszuführen; darüber lassen sich die Rechte ausweiten und beliebiger Code im SYSTEM-Kontext ausführen. Betroffen sind laut Zuordnung Produkte von Extreme Networks. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell BIOS: Improper Input Validation ermöglicht Codeausführung
CVE-2024-22429 HochDell BIOS enthält laut NVD eine Improper-Input-Validation-Schwachstelle. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Check Point ZoneAlarm/Identity Agent – Lokale Rechteausweitung
CVE-2024-24910 HochEin lokaler Angreifer kann bei Check Point ZoneAlarm ExtremeSecurity NextGen sowie bei Identity Agent for Windows und Identity Agent for Windows Terminal Server seine Privilegien eskalieren. Voraussetzung für die Ausnutzung ist laut Quelle, dass der Angreifer bereits in der Lage ist, lokal privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Extreme Networks: Design-Fehler im Firmware-Update-Mechanismus führt zu dauerhaftem DoS
CVE-2023-33217 HochDurch Ausnutzung eines Design-Fehlers im Firmware-Update-Mechanismus des betroffenen Terminals lässt sich laut Quellbeschreibung ein dauerhafter Denial of Service auf dem Gerät verursachen. Eine Wiederherstellung ist demnach nur möglich, indem das Terminal an den Hersteller zurückgeschickt wird. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Extreme Networks PAC Device – Gespeichertes XSS in der Weboberfläche
CVE-2023-4667 HochDie Weboberfläche des PAC Device erlaubt es dem Geräteadministrator, in einzelnen Feldern schädliche Skripte zu hinterlegen. Das gespeicherte Skript wird ausgeführt, sobald die Administrationsoberfläche von einem beliebigen Benutzer geöffnet wird. Ursache sind unzureichende Eingabevalidierung und fehlende Ausgabe-Kodierung in der Web-Administrationskomponente der Firmware, was zu unberechtigtem Zugriff und Datenabfluss führen kann. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Intel NUC BIOS-Firmware: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung
CVE-2023-22449 HochIn der BIOS-Firmware bestimmter Intel NUC-Systeme führt eine unzureichende Eingabevalidierung dazu, dass ein bereits privilegierter Benutzer über lokalen Zugriff seine Rechte weiter ausweiten kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Unsichere CORBA-Deserialisierung (string_to_object)
CVE-2026-13773 MittelIn IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 rufen etwa 50 generierte CORBA-Stub-Klassen in ogclient.jar ORB.string_to_object() auf einer vom Angreifer kontrollierten IOR-Zeichenkette auf. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. Empfohlene Massnahme: Auf eine von IBM bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.0 EPSS: 3.42% Publiziert: Referenz: NVD -
IBM WebSphere eXtreme Scale: Denial of Service im XDF-Decoder
CVE-2026-9002 MittelIBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 könnte einem benachbarten Angreifer durch fehlerhafte Validierung im XDF-Decoder einen Denial of Service ermöglichen; die Anwendung verarbeitet tief verschachtelte Strukturen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von IBM bereitgestellte, korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhafte Behandlung extremer Intervalle in damon_hot_score()
CVE-2026-64458 MittelIm Linux-Kernel wurde eine Schwachstelle in der DAMON-Komponente (mm/damon/ops-common) behoben. Sie korrigiert drei Fehler in der Funktion damon_hot_score(), die aus einer fehlerhaften Behandlung extremer Intervalle resultieren. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Extreme Networks Extreme XDS: Autorisierungsumgehung (Missing Authorization)
CVE-2024-4341 MittelIn ExtremePacs Extreme XDS ermöglicht eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel in Verbindung mit fehlender Autorisierungsprüfung den unbefugten Zugriff auf von Nutzern bereitgestellte Daten. Betroffen sind Versionen vor 3928. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3928 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.05% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Extreme Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.