1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

IBM Storage Seite 5

NAS, Storage, Backup
377
Reports
41
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

377 Reports

Zeige 201 bis 250 von 377

  1. IBM Storage Scale GUI – Lokale Rechteausweitung über scalemgmt-Benutzer

    CVE-2024-31891 Hoch

    IBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 enthält eine Schwachstelle zur lokalen Rechteausweitung. Ein Angreifer mit Kommandozeilenzugriff auf den Benutzer „scalemgmt“ kann seine Rechte ausweiten und Root-Zugriff auf das Host-Betriebssystem erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. IBM Storage Scale GUI: Manipulation von CSV-Formelelementen ermöglicht unautorisierte Aktionen

    CVE-2024-31892 Hoch

    IBM Storage Scale GUI in den Versionen 5.1.9.0 bis 5.1.9.6 sowie 5.2.0.0 bis 5.2.1.1 erlaubt es einem Nutzer, nach dem Abfangen und Verändern einer CSV-Datei unautorisierte Aktionen auszuführen, da Formelelemente nicht ordnungsgemäss neutralisiert werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Oracle Java SE: Schwachstelle in der Hotspot-Komponente

    CVE-2024-21147 Hoch

    Eine schwer ausnutzbare Schwachstelle in der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung der betroffenen Produkte. Betroffen sind unter anderem Java SE 8u411, 11.0.23, 17.0.11, 21.0.3 und 22.0.1 sowie GraalVM for JDK 17.0.11, 21.0.3 und 22.0.1. Ein erfolgreicher Angriff kann zu unautorisierter Erstellung, Löschung oder Änderung kritischer Daten sowie zu vollständigem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  4. Out-of-bounds-Write in Dell PowerProtect DD

    CVE-2024-29176 Hoch

    Dell PowerProtect DD in den Versionen 8.0, 7.13.1.0, 7.10.1.30 und 7.7.5.40 enthält eine Out-of-bounds-Write-Schwachstelle. Ein Angreifer mit geringen Rechten und Fernzugriff könnte diese ausnutzen, was zu einer Codeausführung führen kann. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  5. IBM Storage Protect for Virtual Environments: Umgehung der Zugriffsberechtigung

    CVE-2024-38329 Hoch

    IBM Storage Protect for Virtual Environments – Data Protection for VMware in den Versionen 8.1.0.0 bis 8.1.22.0 erlaubt einem entfernten authentifizierten Angreifer durch unzureichende Prüfung der Nutzerberechtigung, Sicherheitsbeschränkungen zu umgehen. Über eine speziell präparierte Anfrage kann ein Angreifer Einstellungen ändern, Backups auslösen oder wiederherstellen sowie über Log-Rotation alle vorherigen Backups löschen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  6. Speicherbeschädigung im nscd-Netgroup-Cache bei NSS-Callbacks (glibc)

    CVE-2024-33602 Hoch

    Der Netgroup-Cache des Name Service Cache Daemon (nscd) kann Speicher beschädigen, wenn der NSS-Callback nicht alle Zeichenketten im bereitgestellten Puffer ablegt. Der Fehler wurde mit glibc 2.15 eingeführt, als der Cache in nscd ergänzt wurde, und betrifft ausschliesslich die nscd-Binärdatei. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  7. less – Befehlsausführung über manipulierte Dateinamen

    CVE-2024-32487 Hoch

    less bis Version 653 erlaubt die Ausführung von Betriebssystembefehlen über ein Zeilenumbruchzeichen im Namen einer Datei, weil die Maskierung in filename.c fehlerhaft behandelt wird. Die Ausnutzung erfordert typischerweise die Verwendung mit vom Angreifer kontrollierten Dateinamen, etwa Dateien aus einem nicht vertrauenswürdigen Archiv. Sie setzt zudem die Umgebungsvariable LESSOPEN voraus, die jedoch in vielen üblichen Fällen standardmässig gesetzt ist. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  8. Fehlerhafte Rechteverwaltung im BIOS von Dell PowerEdge und Precision Rack

    CVE-2024-0172 Hoch

    Das BIOS von Dell PowerEdge Server und Dell Precision Rack enthält eine Schwachstelle durch fehlerhafte Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer könnte diese Schwachstelle ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  9. Dell PowerEdge/Precision Rack BIOS: SMM-Speicherpuffer-Schwachstelle

    CVE-2024-0161 Hoch

    Die BIOS-Firmware von Dell PowerEdge Servern und Dell Precision Rack enthält eine Schwachstelle bei der Verifikation des SMM-Kommunikationspuffers. Ein lokaler Angreifer mit geringen Rechten kann diese potenziell ausnutzen, um beliebige Schreiboperationen in den SMRAM durchzuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  10. Contact Form 7 für WordPress: SQL-Injection über form-id

    CVE-2024-1776 Hoch

    Die Admin-seitige Datenspeicherung des WordPress-Plugins Contact Form 7 ist bis einschliesslich Version 1.1.1 anfällig für SQL-Injection über den Parameter "form-id", da die Nutzereingabe unzureichend maskiert und die zugehörige SQL-Abfrage nicht ausreichend vorbereitet wird. Authentifizierte Angreifer mit Administratorrechten können dadurch zusätzliche SQL-Abfragen in bestehende Abfragen einschleusen und sensible Datenbankinhalte auslesen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  11. IBM Storage Scale Container Native Storage Access – Unautorisierte externe Verbindungsaufnahme zu Containern

    CVE-2022-41738 Hoch

    IBM Storage Scale Container Native Storage Access ermöglicht in den Versionen 5.1.2.1 bis 5.1.7.0 einem Angreifer, Verbindungen von externen Netzwerken aus zu Containern aufzubauen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  12. IBM Storage Scale Container Native Storage Access: Lokaler Angreifer kann Verbindungen ausserhalb des Namespace initiieren

    CVE-2022-41737 Hoch

    IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.7.0 erlaubt einem lokalen Angreifer, Verbindungen von einem Container ausserhalb des aktuellen Namespace zu initiieren (IBM X-Force ID: 237811). CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  13. Dell ESI for SAP LAMA – Informationspreisgabe in der EHAC-Komponente

    CVE-2023-39244 Hoch

    Dell ESI (Enterprise Storage Integrator) for SAP LAMA in Version 10.0 enthält in der EHAC-Komponente eine Schwachstelle zur Informationspreisgabe. Ein nicht authentifizierter Angreifer könnte den Netzwerkverkehr abhören und dadurch Admin-Zugangsdaten erlangen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  14. IBM Storage Defender – unbefugte Aktionen durch Klartext-Schlüsselspeicher

    CVE-2023-50957 Hoch

    IBM Storage Defender – Resiliency Service 2.0 könnte es einem privilegierten Benutzer erlauben, nach dem Erlangen verschlüsselter Daten aus einem Klartext-Schlüsselspeicher unbefugte Aktionen auszuführen. CVSS-Basiswert: 8.0 (Hoch).

    CVSS: 8.0 Publiziert: Referenz: NVD
  15. Hitachi Storage Plug-in für VMware vCenter: fehlerhafte Standardberechtigungen

    CVE-2024-21840 Hoch

    Eine Schwachstelle durch fehlerhafte Standardberechtigungen im Hitachi Storage Plug-in für VMware vCenter erlaubt lokalen Benutzern das Lesen und Schreiben bestimmter Dateien. Betroffen ist das Plug-in von Version 04.0.0 bis einschliesslich 04.9.2. CVSS-Basiswert: 7.9 (Hoch).

    CVSS: 7.9 Publiziert: Referenz: NVD
  16. CVE-2024-20932 – Schwachstelle in der Security-Komponente von Oracle Java SE / GraalVM

    CVE-2024-20932 Hoch

    In der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition erlaubt eine leicht ausnutzbare Schwachstelle unauthentifizierten Angreifern mit Netzwerkzugriff über mehrere Protokolle unautorisiertes Erstellen, Löschen oder Ändern kritischer Daten. Betroffen sind Oracle Java SE 17.0.9, Oracle GraalVM for JDK 17.0.9 sowie Oracle GraalVM Enterprise Edition 21.3.8 und 22.3.4. Laut Oracle betrifft die Schwachstelle vor allem sandboxed Java-Deployments (z. B. Java Web Start oder Java-Applets), die nicht vertrauenswürdigen Code ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  17. Schwachstelle in der Hotspot-Komponente von Oracle Java SE und GraalVM

    CVE-2024-20918 Hoch

    In der Hotspot-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer ausnutzbare Schwachstelle, die einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung ermöglicht. Betroffen sind unter anderem Oracle Java SE 8u391, 11.0.21, 17.0.9 und 21.0.1 sowie zugehörige GraalVM-Versionen. Erfolgreiche Angriffe können zu unautorisiertem Erstellen, Löschen oder Ändern kritischer Daten sowie zu unautorisiertem Zugriff auf alle erreichbaren Daten führen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  18. Oracle Java SE/GraalVM: Schwachstelle in der Security-Komponente

    CVE-2024-20952 Hoch

    In der Security-Komponente von Oracle Java SE, Oracle GraalVM for JDK und Oracle GraalVM Enterprise Edition besteht eine schwer auszunutzende Schwachstelle. Sie erlaubt einem unauthentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle die Kompromittierung des Systems, mit unbefugtem Erstellungs-, Lösch- oder Änderungszugriff auf kritische Daten. Betroffen sind unter anderem Java SE 8u391, 11.0.21, 17.0.9, 21.0.1 sowie GraalVM for JDK 17.0.9/21.0.1 und GraalVM Enterprise Edition 20.3.12/21.3.8/22.3.4. Laut Hersteller betrifft die Schwachstelle vor allem Java-Deployments, die nicht vertrauenswürdigen Code aus dem Java-Sandbox-Modell heraus laden und ausführen, nicht jedoch Server-Deployments mit ausschliesslich vertrauenswürdigem Code. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  19. QStar Archive Solutions Reflected-XSS in qnme-ajax

    CVE-2023-51063 Hoch

    In QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 wurde eine DOM-basierte, reflektierte Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Sie befindet sich in der Komponente qnme-ajax mit dem Parameter method=tree_level. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  20. QStar Archive Solutions – Authentifizierte Remotecodeausführung

    CVE-2023-51066 Hoch

    In QStar Archive Solutions Release RELEASE_3-0 Build 7 Patch 0 besteht eine authentifizierte Remotecodeausführung, über die Angreifer beliebige Befehle ausführen können. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. QStar Archive Solutions: Fehlerhafte Zugriffskontrolle ermöglicht Zugriff auf Systemsicherungen

    CVE-2023-51065 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine fehlerhafte Zugriffskontrolle, durch die nicht authentifizierte Angreifer System-Backups und weitere sensible Informationen vom QStar-Server abrufen können. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  22. Unautorisierte Änderung von SMB-Einstellungen in QStar Archive Solutions

    CVE-2023-51070 Hoch

    In QStar Archive Solutions (Release RELEASE_3-0, Build 7, Patch 0) besteht eine Schwachstelle in der Zugriffskontrolle. Nicht authentifizierte Angreifer können sensible SMB-Einstellungen auf dem QStar-Server beliebig anpassen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  23. CVE-2024-20676 – Remote Code Execution in Azure Storage Mover

    CVE-2024-20676 Hoch

    Laut NVD besteht im Azure Storage Mover eine Schwachstelle zur Remote-Code-Ausführung. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Einspielen der von Microsoft bereitgestellten Sicherheitsupdates.

    CVSS: 8.0 Publiziert: Referenz: NVD
  24. DOM-basiertes Cross-Site-Scripting in Dell PowerProtect DD

    CVE-2023-44286 Hoch

    Dell PowerProtect DD enthält in Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine DOM-basierte Cross-Site-Scripting-Schwachstelle. Ein entfernter, nicht authentifizierter Angreifer könnte darüber schädlichen HTML- oder JavaScript-Code in die DOM-Umgebung des Browsers eines Opfers einschleusen, was zu Informationsabfluss, Sitzungsdiebstahl oder clientseitiger Request-Forgery führen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf die vom Hersteller bereitgestellte fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. Dell PowerProtect DD – OS-Command-Injection in der CLI

    CVE-2023-44277 Hoch

    Dell PowerProtect DD (Versionen vor 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110) enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein lokaler, niedrig privilegierter Angreifer kann dies potenziell ausnutzen, um beliebige Betriebssystembefehle mit den Rechten der verwundbaren Anwendung auszuführen, was zur vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Dell PowerProtect DD Improper Access Control Vulnerability

    CVE-2023-44285 Hoch

    Dell PowerProtect DD enthält vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 und 6.2.1.110 eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein lokaler Angreifer mit niedrigen Rechten kann diese Lücke potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannten Fix-Versionen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. IBM SAN Volume Controller/Storwize/FlashSystem/Storage Virtualize: Standardpasswort für privilegierten Benutzer

    CVE-2023-43042 Hoch

    IBM SAN Volume Controller, IBM Storwize, IBM FlashSystem und IBM Storage Virtualize 8.3 verwenden für einen privilegierten Benutzer ein Standardpasswort (IBM X-Force ID: 266874). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Dell PowerProtect DD: OS Command Injection in Administrator-CLI

    CVE-2023-48667 Hoch

    Dell PowerProtect DD vor den Versionen 7.13.0.10, LTS 7.7.5.25, LTS 7.10.1.15 sowie 6.2.1.110 enthält eine OS-Command-Injection-Schwachstelle in der Administrator-CLI. Ein entfernter, hoch privilegierter Angreifer kann diese Lücke ausnutzen, um beliebige Betriebssystembefehle auszuführen und Sicherheitsbeschränkungen zu umgehen, was potenziell zu einer vollständigen Übernahme des Systems führen kann. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  29. Dell PowerEdge BIOS – fehlerhafte Rechteverwaltung erlaubt Privilegienausweitung

    CVE-2023-32460 Hoch

    Das BIOS von Dell PowerEdge enthält eine Schwachstelle in der Rechteverwaltung. Ein nicht authentifizierter lokaler Angreifer kann sie potenziell ausnutzen und dadurch seine Berechtigungen ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Verfügbare BIOS-Updates von Dell einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. SENEC Storage Box (V1–V3): Unauthentifizierter Zugriff auf Logfiles mit sensiblen Daten

    CVE-2023-39167 Hoch

    In der SENEC Storage Box (Versionen V1, V2 und V3) kann ein nicht authentifizierter, entfernter Angreifer die Logfiles des Geräts abrufen. Diese Logfiles enthalten laut Quelle sensible Daten. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. SENEC Storage Box: Management-Oberfläche mit öffentlich bekannten Admin-Zugangsdaten erreichbar

    CVE-2023-39171 Hoch

    Die SENEC Storage Box V1, V2 und V3 legt laut NVD unbeabsichtigt eine Management-Oberfläche offen, die mit öffentlich bekannten Administrator-Zugangsdaten erreichbar ist. Dies ermöglicht unautorisierten Zugriff auf die Verwaltungsfunktionen des Geräts. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  32. Hitachi Vantara SMU: Offenlegung von Informationen durch URL-Manipulation

    CVE-2023-5808 Hoch

    SMU-Versionen vor 14.8.7825.01 sind anfällig für eine unbeabsichtigte Offenlegung von Informationen durch URL-Manipulation. Authentifizierte Nutzer in einer administrativen Storage-Rolle können dadurch auf HNAS-Konfigurationssicherungen und Diagnosedaten zugreifen, die dieser spezifischen administrativen Rolle normalerweise verwehrt sind. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  33. Linux-Kernel NVMe/TCP – Use-after-free in nvmet_tcp_free_crypto

    CVE-2023-5178 Hoch

    Im NVMe/TCP-Subsystem des Linux-Kernels (drivers/nvme/target/tcp.c, Funktion nvmet_tcp_free_crypto) besteht aufgrund eines Logikfehlers eine Use-after-free-Schwachstelle. Ein bösartiger Nutzer kann damit eine Use-after-free- und Double-free-Situation herbeiführen, was Remote Code Execution oder eine lokale Rechteausweitung ermöglichen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. DLL-Hijacking in IBM Spectrum Protect Client ermöglicht Codeausführung

    CVE-2023-35897 Hoch

    IBM Spectrum Protect Client und IBM Storage Protect for Virtual Environments in den Versionen 8.1.0.0 bis 8.1.19.0 können es einem lokalen Benutzer erlauben, mithilfe einer speziell präparierten Datei beliebigen Code auf dem System auszuführen. Ursache ist eine DLL-Hijacking-Schwachstelle. CVSS-Basiswert: 8.4 (Hoch).

    CVSS: 8.4 Publiziert: Referenz: NVD
  35. Dell SmartFabric Storage Software – OS Command Injection

    CVE-2023-4401 Hoch

    Dell SmartFabric Storage Software Version 1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI-Nutzung des Befehls 'more'. Ein lokaler oder entfernter authentifizierter Angreifer kann dies ausnutzen, um Root-Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. OS Command Injection in Dell SmartFabric Storage Software

    CVE-2023-43068 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command- Injection-Schwachstelle in der eingeschränkten Shell über SSH. Ein authentifizierter Angreifer aus der Ferne kann diese Lücke potenziell ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung der Dell SmartFabric Storage Software auf eine vom Hersteller bereitgestellte Fix-Version.

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. Dell SmartFabric Storage Software CLI OS Command Injection

    CVE-2023-43069 Hoch

    Dell SmartFabric Storage Software v1.4 und früher enthält eine OS-Command-Injection-Schwachstelle in der CLI. Ein authentifizierter lokaler Angreifer kann die Lücke potenziell ausnutzen, um Parameter in Aufrufe von curl oder docker einzuschleusen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Dell Storage Integration Tools/vSphere Client Plugin – Offenlegung von Verschlüsselungsschlüsseln

    CVE-2023-39250 Hoch

    Dell Storage Integration Tools for VMware (DSITV) vor Version 6.1.1, Dell Storage vSphere Client Plugin (DSVCP) vor Version 6.1.1 sowie Replay Manager for VMware (RMSV) vor Version 3.1.2 enthalten laut NVD eine Schwachstelle zur Offenlegung von Informationen. Ein lokaler, niedrig privilegierter Angreifer kann dadurch einen Verschlüsselungsschlüssel abrufen, der weitere Angriffe erleichtern könnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. IBM Storage Scale Container Native Storage Access: Rechteausweitung durch fehlenden Security Context

    CVE-2022-43831 Hoch

    In IBM Storage Scale Container Native Storage Access in den Versionen 5.1.2.1 bis 5.1.6.1 kann ein lokaler Benutzer aufgrund fehlender Security-Context-Einstellungen erweiterte Rechte auf dem Host erlangen. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  40. Certifi: Entfernung der e-Tugra-Root-Zertifikate vor Version 2023.07.22

    CVE-2023-37920 Hoch

    Certifi ist eine kuratierte Sammlung von Root-Zertifikaten zur Prüfung der Vertrauenswürdigkeit von SSL-Zertifikaten bei der Verifizierung von TLS-Hosts. Laut NVD erkannte Certifi vor Version 2023.07.22 die Root-Zertifikate von e-Tugra an, deren Zertifikate infolge gemeldeter Sicherheitsprobleme in den Systemen des Ausstellers untersucht wurden. Mit Certifi 2023.07.22 wurden die e-Tugra-Root-Zertifikate aus dem Zertifikatsspeicher entfernt. CVSS-Basiswert: 7.5 (Hoch). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. CVE-2023-32257 – Fehlende Sperren in ksmbd des Linux-Kernels

    CVE-2023-32257 Hoch

    Im ksmbd des Linux-Kernels, einem leistungsstarken In-Kernel-SMB-Server, besteht laut NVD eine Schwachstelle bei der Verarbeitung der Befehle SMB2_SESSION_SETUP und SMB2_LOGOFF. Ursache ist eine fehlende ordnungsgemässe Sperrung beim Zugriff auf ein Objekt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des Kernels auszuführen. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  42. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  43. CVE-2021-44790 – Axis Sicherheitslücke

    CVE-2021-44790 Mittel

    Für Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-44790) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 96.8 %.

    EPSS: 96.84% Referenz: Axis
  44. CVE-2017-5645 – Apache Log4j

    CVE-2017-5645 Mittel

    Für Apache Log4j wurde eine Sicherheitslücke (CVE-2017-5645) gemeldet, die von der Apache Software Foundation in ihren Sicherheitshinweisen geführt wird. Laut Quellenlage sind neben Apache Log4j auch Produkte zahlreicher weiterer Hersteller betroffen, darunter NetApp, Rockwell Automation, Oracle und Microsoft. Ausnutzungswahrscheinlichkeit (EPSS): 89.8 %.

    EPSS: 89.79% Referenz: Apache Software Foundation
  45. CVE-2020-9490 – Sicherheitslücke in mehreren überwachten Produkten

    CVE-2020-9490 Mittel

    Für mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2020-9490) gemeldet; laut den Quellen ist unter anderem Axis betroffen, daneben zahlreiche Linux-Distributionen und Storage-Anbieter. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 88.8 %.

    EPSS: 88.84% Referenz: Axis
  46. CVE-2014-0221 – Sicherheitslücke in Synology DSM

    CVE-2014-0221 Mittel

    Für Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0221) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Die zugrunde liegende OpenSSL-Schwachstelle betrifft laut Quellenlage auch Produkte weiterer Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.

    EPSS: 87.89% Referenz: Synology
  47. Schwachstellen in SICK Package Analytics

    CVE-2021-3711 Mittel

    In SICK Package Analytics wurden im Zusammenhang mit CVE-2021-3711 Sicherheitslücken gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 87.8 %. 1 Produkt(e) betroffen, 0 mit Fix.

    EPSS: 87.82% Publiziert: Referenz: SICK PSIRT CSAF
  48. Git – Sicherheitslücke (CVE-2020-27955)

    CVE-2020-27955 Mittel

    Für Git wurde eine Sicherheitslücke (CVE-2020-27955) gemeldet; Atlassian führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 82.7 %.

    EPSS: 82.72% Referenz: Atlassian (Jira/Confluence/Bitbucket)
  49. CVE-2022-1292 – Asustor Sicherheitslücke

    CVE-2022-1292 Mittel

    Für Produkte von Asustor, Axis, Siemens, OpenSSL und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2022-1292) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.

    EPSS: 82.61% Referenz: Asustor
  50. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für IBM Storage, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog