1.9 Aktiv ausgenutzte Lücken
OT / ICS / SCADA / IIoT

KUNBUS

OT / ICS / SCADA / IIoT

KUNBUS gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht KUNBUS kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

12
Reports
1
Aktiv ausgenutzt
Hoch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

12 Reports

Zeige 1 bis 12 von 12

  1. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  2. Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren

    CVE-2026-46300 Hoch

    Im Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD
  3. Authentication Bypass in KUNBUS RevPi Webstatus

    CVE-2025-41646 Mittel

    In KUNBUS RevPi Webstatus wurde eine Authentication-Bypass-Schwachstelle (CVE-2025-41646) gemeldet. 6 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 49.1 %.

    EPSS: 49.05% Publiziert: Referenz: KUNBUS CSAF
  4. Authentication Bypass und XSS in KUNBUS PiCtory

    CVE-2025-32011 Mittel

    In KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-32011) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 27.3 %.

    EPSS: 27.33% Publiziert: Referenz: KUNBUS CSAF
  5. Authentication Bypass und XSS in KUNBUS PiCtory

    CVE-2025-36558 Mittel

    In KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-36558) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 18.9 %.

    EPSS: 18.85% Publiziert: Referenz: KUNBUS CSAF
  6. Authentication Bypass und XSS in KUNBUS PiCtory

    CVE-2025-35996 Mittel

    In KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-35996) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 17.0 %.

    EPSS: 16.96% Publiziert: Referenz: KUNBUS CSAF
  7. Security Issues in KUNBUS Webstatus

    CVE-2024-8684 Mittel

    In KUNBUS-Produkten wurden Sicherheitsprobleme im Webstatus-Modul gemeldet (CVE-2024-8684). 2 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    EPSS: 1.20% Publiziert: Referenz: KUNBUS CSAF
  8. Fehlende Authentifizierung in KUNBUS Node-RED-Integration

    CVE-2025-24522 Mittel

    In der Node-RED-Integration von KUNBUS wurde eine fehlende Authentifizierung (CVE-2025-24522) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.77% Publiziert: Referenz: KUNBUS CSAF
  9. Security Issues in KUNBUS Webstatus

    CVE-2024-8685 Mittel

    In KUNBUS-Produkten wurden Sicherheitsprobleme im Webstatus-Modul gemeldet (CVE-2024-8685). 2 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.47% Publiziert: Referenz: KUNBUS CSAF
  10. Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi

    CVE-2026-57469 Mittel

    Laut dem KUNBUS-CSAF-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für die Revolution Pi. Laut Advisory ist 1 Produkt betroffen, davon 1 mit verfügbarem Fix. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das bereitgestellte Update gemäss KUNBUS-Advisory einspielen.

    EPSS: 0.22% Publiziert: Referenz: KUNBUS CSAF
  11. Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi

    CVE-2026-57471 Mittel

    Laut KUNBUS CSAF/VEX-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für Revolution Pi. Die Advisory weist 1 Produkt als betroffen aus, für 1 Produkt liegt bereits ein Fix vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.12% Publiziert: Referenz: KUNBUS
  12. Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi

    CVE-2026-57472 Mittel

    Laut KUNBUS CSAF/VEX-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für Revolution Pi. Die Advisory weist 1 Produkt als betroffen aus, für 1 Produkt liegt bereits ein Fix vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.12% Publiziert: Referenz: KUNBUS

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für KUNBUS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog