1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Extreme Networks

Netzwerk, Firewall, Security-Appliances

Extreme Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Extreme Networks kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

21
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
79.2%
Max. EPSS

Schwachstellen-Reports

21 Reports

Zeige 1 bis 21 von 21

  1. Dell dbutil-Treiber – Unzureichende Zugangskontrolle

    CVE-2021-21551 Aktiv ausgenutzt

    Im Dell dbutil-Treiber wurde eine Schwachstelle durch unzureichende Zugangskontrolle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-31. Ausnutzungswahrscheinlichkeit (EPSS): 79.2 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 79.25% Publiziert: Referenz: CISA KEV
  2. Stack Buffer Overflow in Extreme-Networks-Befehlshandlern

    CVE-2023-33218 Kritisch

    Die Befehlshandler Parameter Zone Read und Parameter Zone Write erlauben das Auslösen eines Stack Buffer Overflow. Dies kann potenziell zu einer Remote-Code-Ausführung auf dem betroffenen Gerät führen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  3. Extreme Networks: Stack-basierter Pufferüberlauf im Retrofit-Validierungshandler

    CVE-2023-33219 Kritisch

    Der Handler des Retrofit-Validierungskommandos prüft bei bestimmten Validierungsoperationen die Grenzen nicht korrekt. Dies ermöglicht einen stack-basierten Pufferüberlauf, der zu einer möglichen entfernten Codeausführung auf dem betroffenen Gerät führen kann. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: die Hersteller-Aktualisierung einspielen, sobald verfügbar.

    CVSS: 9.1 Publiziert: Referenz: NVD
  4. Firmware – Stack-basierter Buffer Overflow (RCE)

    CVE-2023-33220 Kritisch

    Während des Retrofit-Validierungsprozesses prüft die Firmware beim Kopieren einiger zu prüfender Attribute die Grenzen nicht korrekt. Dies ermöglicht einen stack-basierten Buffer Overflow, der potenziell zu Remote Code Execution auf dem betroffenen Gerät führen kann. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  5. Insyde InsydeH2O – Stack-Buffer-Overflow in AsfSecureBootDxe

    CVE-2023-39281 Kritisch

    In AsfSecureBootDxe von Insyde InsydeH2O mit Kernel 5.0 bis 5.5 wurde eine Stack-Buffer-Overflow-Schwachstelle entdeckt. Angreifer können dadurch während der DXE-Phase beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. IBM WebSphere eXtreme Scale: Unsichere Deserialisierung über ObjectInputStream-Subklassen

    CVE-2026-13759 Hoch

    IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 liefert drei ObjectInputStream-Subklassen (WsObjectInputStream, ObjectStreamPool$ReusableInputStream, ObjectInputStreamResolver) aus, die keinen JEP-basierten Filter installieren, wodurch eine unsichere Deserialisierung möglich ist. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.30% Publiziert: Referenz: NVD
  7. IBM WebSphere eXtreme Scale: Unsichere Klassenauflösung in der OQL-Engine

    CVE-2026-13772 Hoch

    In IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 löst die Object-Query-Language-Engine von Angreifern gelieferte Klassennamen über Class.forName() auf und ruft deren Konstruktoren ohne Allow-List auf. Als betroffen ausgewiesen sind IBM Storage, Extreme Networks und Scale Computing. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  8. Sensitive Daten in gesendeten Paketen bei Extreme Networks XDS

    CVE-2024-7872 Hoch

    In ExtremePACS Extreme XDS (vor Version 3933) wurde eine Schwachstelle vom Typ „Insertion of Sensitive Information Into Sent Data” gefunden, die das Abrufen eingebetteter sensibler Daten ermöglicht. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.6 EPSS: 0.06% Publiziert: Referenz: NVD
  9. Dell Wireless 5932e / Qualcomm Snapdragon X62: Unquoted Search Path ermöglicht Codeausführung

    CVE-2025-43993 Hoch

    Die Firmware und der GNSS/GPS-Treiber von Dell Wireless 5932e und Qualcomm Snapdragon X62 enthalten in Versionen vor 3.2.0.22 eine Unquoted-Search-Path-Schwachstelle. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 3.2.0.22 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Dell Client Platform BIOS – Fehlerhafte Zugriffskontrolle auf gespiegelte Speicherregionen

    CVE-2025-36600 Hoch

    Das Dell Client Platform BIOS enthält in einer extern entwickelten Komponente eine Schwachstelle durch fehlerhafte Zugriffskontrolle auf gespiegelte bzw. aliasierte Speicherregionen. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte dies zur Codeausführung ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: das vom Hersteller bereitgestellte BIOS-Update einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  11. Dell Client Platform BIOS schwache Authentifizierung ermöglicht Rechteausweitung

    CVE-2024-52541 Hoch

    Das Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Authentifizierung. Ein hoch privilegierter Angreifer mit lokalem Zugriff kann sie ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  12. Check Point ZoneAlarm Extreme Security: Lokale Rechteausweitung über Symlinks

    CVE-2024-6233 Hoch

    Im Forensic-Recorder-Dienst von Check Point ZoneAlarm Extreme Security können lokale Angreifer über symbolische Links beliebige Dateien überschreiben (ZDI-CAN-21677). Voraussetzung ist die Fähigkeit, auf dem Zielsystem Code mit niedrigen Rechten auszuführen; darüber lassen sich die Rechte ausweiten und beliebiger Code im SYSTEM-Kontext ausführen. Betroffen sind laut Zuordnung Produkte von Extreme Networks. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Dell BIOS: Improper Input Validation ermöglicht Codeausführung

    CVE-2024-22429 Hoch

    Dell BIOS enthält laut NVD eine Improper-Input-Validation-Schwachstelle. Ein lokal authentifizierter Angreifer mit Administratorrechten kann diese ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  14. Check Point ZoneAlarm/Identity Agent – Lokale Rechteausweitung

    CVE-2024-24910 Hoch

    Ein lokaler Angreifer kann bei Check Point ZoneAlarm ExtremeSecurity NextGen sowie bei Identity Agent for Windows und Identity Agent for Windows Terminal Server seine Privilegien eskalieren. Voraussetzung für die Ausnutzung ist laut Quelle, dass der Angreifer bereits in der Lage ist, lokal privilegierten Code auf dem Zielsystem auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  15. Extreme Networks: Design-Fehler im Firmware-Update-Mechanismus führt zu dauerhaftem DoS

    CVE-2023-33217 Hoch

    Durch Ausnutzung eines Design-Fehlers im Firmware-Update-Mechanismus des betroffenen Terminals lässt sich laut Quellbeschreibung ein dauerhafter Denial of Service auf dem Gerät verursachen. Eine Wiederherstellung ist demnach nur möglich, indem das Terminal an den Hersteller zurückgeschickt wird. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  16. Extreme Networks PAC Device – Gespeichertes XSS in der Weboberfläche

    CVE-2023-4667 Hoch

    Die Weboberfläche des PAC Device erlaubt es dem Geräteadministrator, in einzelnen Feldern schädliche Skripte zu hinterlegen. Das gespeicherte Skript wird ausgeführt, sobald die Administrationsoberfläche von einem beliebigen Benutzer geöffnet wird. Ursache sind unzureichende Eingabevalidierung und fehlende Ausgabe-Kodierung in der Web-Administrationskomponente der Firmware, was zu unberechtigtem Zugriff und Datenabfluss führen kann. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  17. Intel NUC BIOS-Firmware: Unzureichende Eingabevalidierung ermöglicht Rechteausweitung

    CVE-2023-22449 Hoch

    In der BIOS-Firmware bestimmter Intel NUC-Systeme führt eine unzureichende Eingabevalidierung dazu, dass ein bereits privilegierter Benutzer über lokalen Zugriff seine Rechte weiter ausweiten kann. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. IBM WebSphere eXtreme Scale: Unsichere CORBA-Deserialisierung (string_to_object)

    CVE-2026-13773 Mittel

    In IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 rufen etwa 50 generierte CORBA-Stub-Klassen in ogclient.jar ORB.string_to_object() auf einer vom Angreifer kontrollierten IOR-Zeichenkette auf. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %. Empfohlene Massnahme: Auf eine von IBM bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 6.0 EPSS: 3.42% Publiziert: Referenz: NVD
  19. IBM WebSphere eXtreme Scale: Denial of Service im XDF-Decoder

    CVE-2026-9002 Mittel

    IBM WebSphere eXtreme Scale 8.6.1.0 bis 8.6.1.6 könnte einem benachbarten Angreifer durch fehlerhafte Validierung im XDF-Decoder einen Denial of Service ermöglichen; die Anwendung verarbeitet tief verschachtelte Strukturen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf eine von IBM bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  20. Linux-Kernel – Fehlerhafte Behandlung extremer Intervalle in damon_hot_score()

    CVE-2026-64458 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der DAMON-Komponente (mm/damon/ops-common) behoben. Sie korrigiert drei Fehler in der Funktion damon_hot_score(), die aus einer fehlerhaften Behandlung extremer Intervalle resultieren. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: aktuelle Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  21. Extreme Networks Extreme XDS: Autorisierungsumgehung (Missing Authorization)

    CVE-2024-4341 Mittel

    In ExtremePacs Extreme XDS ermöglicht eine Autorisierungsumgehung über einen benutzerkontrollierten Schlüssel in Verbindung mit fehlender Autorisierungsprüfung den unbefugten Zugriff auf von Nutzern bereitgestellte Daten. Betroffen sind Versionen vor 3928. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3928 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.05% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Extreme Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog