KUNBUS
KUNBUS gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht KUNBUS kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
12 ReportsZeige 1 bis 12 von 12
-
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren
CVE-2026-46300 HochIm Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD -
Authentication Bypass in KUNBUS RevPi Webstatus
CVE-2025-41646 MittelIn KUNBUS RevPi Webstatus wurde eine Authentication-Bypass-Schwachstelle (CVE-2025-41646) gemeldet. 6 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 49.1 %.
EPSS: 49.05% Publiziert: Referenz: KUNBUS CSAF -
Authentication Bypass und XSS in KUNBUS PiCtory
CVE-2025-32011 MittelIn KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-32011) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 27.3 %.
EPSS: 27.33% Publiziert: Referenz: KUNBUS CSAF -
Authentication Bypass und XSS in KUNBUS PiCtory
CVE-2025-36558 MittelIn KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-36558) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 18.9 %.
EPSS: 18.85% Publiziert: Referenz: KUNBUS CSAF -
Authentication Bypass und XSS in KUNBUS PiCtory
CVE-2025-35996 MittelIn KUNBUS PiCtory wurden Authentication Bypass und Cross-Site-Scripting-Schwachstellen (CVE-2025-35996) gemeldet. 1 Produkt betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 17.0 %.
EPSS: 16.96% Publiziert: Referenz: KUNBUS CSAF -
Security Issues in KUNBUS Webstatus
CVE-2024-8684 MittelIn KUNBUS-Produkten wurden Sicherheitsprobleme im Webstatus-Modul gemeldet (CVE-2024-8684). 2 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.20% Publiziert: Referenz: KUNBUS CSAF -
Fehlende Authentifizierung in KUNBUS Node-RED-Integration
CVE-2025-24522 MittelIn der Node-RED-Integration von KUNBUS wurde eine fehlende Authentifizierung (CVE-2025-24522) gemeldet. 2 Produkt(e) betroffen, 2 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.77% Publiziert: Referenz: KUNBUS CSAF -
Security Issues in KUNBUS Webstatus
CVE-2024-8685 MittelIn KUNBUS-Produkten wurden Sicherheitsprobleme im Webstatus-Modul gemeldet (CVE-2024-8685). 2 Produkt(e) betroffen, 1 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.47% Publiziert: Referenz: KUNBUS CSAF -
Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi
CVE-2026-57469 MittelLaut dem KUNBUS-CSAF-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für die Revolution Pi. Laut Advisory ist 1 Produkt betroffen, davon 1 mit verfügbarem Fix. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet und ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: das bereitgestellte Update gemäss KUNBUS-Advisory einspielen.
EPSS: 0.22% Publiziert: Referenz: KUNBUS CSAF -
Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi
CVE-2026-57471 MittelLaut KUNBUS CSAF/VEX-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für Revolution Pi. Die Advisory weist 1 Produkt als betroffen aus, für 1 Produkt liegt bereits ein Fix vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.12% Publiziert: Referenz: KUNBUS -
Multiple Vulnerabilities in KUNBUS Packages for Revolution Pi
CVE-2026-57472 MittelLaut KUNBUS CSAF/VEX-Advisory bestehen mehrere Schwachstellen in KUNBUS-Paketen für Revolution Pi. Die Advisory weist 1 Produkt als betroffen aus, für 1 Produkt liegt bereits ein Fix vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.12% Publiziert: Referenz: KUNBUS
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für KUNBUS, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.