LANCOM Systems
Hersteller: LANCOM Systems
LANCOM Systems gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht LANCOM Systems laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
27 ReportsZeige 1 bis 27 von 27
-
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Linux Kernel Use-After-Free Vulnerability
CVE-2024-1086 Hoch Aktiv ausgenutztIm Linux-Kernel besteht eine Use-after-free-Schwachstelle in der netfilter/nf_tables-Komponente, die lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-05-30. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %. Betroffen sind unter anderem Kernel-Pakete mehrerer überwachter Linux-Distributionen sowie Geräte von Asustor, LANCOM Systems und Securepoint.
CVSS: 7.8 EPSS: 28.06% Publiziert: Referenz: CISA KEV -
Qualcomm Multiple Chipsets Use-After-Free
CVE-2024-43047 Aktiv ausgenutztIn mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-10-08. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.67% Publiziert: Referenz: CISA KEV -
Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten
CVE-2026-43284 HochIm Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.
CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD -
Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren
CVE-2026-46300 HochIm Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD -
libssh2: Out-of-bounds-Write in ssh2_transport_read()
CVE-2026-55200 Hochlibssh2 bis einschliesslich Version 1.11.1 enthält eine Out-of-bounds-Write-Schwachstelle in der Funktion ssh2_transport_read(), die keine obere Grenze für das Feld packet_length durchsetzt. Entfernte Angreifer können dies über präparierte Pakete ausnutzen. Der Fehler wurde mit Commit 7acf3df behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %. Empfohlene Massnahme: auf eine Version mit dem Fix aktualisieren.
CVSS: 8.1 EPSS: 4.02% Publiziert: Referenz: NVD -
CVE-2026-41651 – Sicherheitslücke in PackageKit
CVE-2026-41651 HochPackageKit ist eine D-Bus-Abstraktionsschicht, die eine distributions- und architekturübergreifende Paketverwaltung über eine gemeinsame API ermöglicht. Laut Quelle sind die Versionen 1.0.2 bis einschliesslich 1.3.x von einer Sicherheitslücke betroffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)
CVE-2025-49844 MittelIn ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. Laut CSAF-Advisory ist 1 Produkt betroffen, für 1 Produkt steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.
EPSS: 86.77% Publiziert: Referenz: Schneider Electric CPCERT CSAF -
XZ Utils Backdoor (Synology-SA-24:06)
CVE-2024-3094 MittelIn XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.97% Referenz: Asustor -
CVE-2025-1098 – Kubernetes Sicherheitslücke
CVE-2025-1098 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-1098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.
EPSS: 83.50% Referenz: Kubernetes -
CVE-2025-62168 – Sicherheitslücke in LANCOM- und Securepoint-Produkten
CVE-2025-62168 MittelFür Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62168) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.
EPSS: 62.87% Referenz: LANCOM Systems -
CVE-2025-1097 – Kubernetes Sicherheitslücke
CVE-2025-1097 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-1097) gemeldet; laut den Quelldaten ist zudem LANCOM Systems betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.
EPSS: 35.53% Referenz: Kubernetes -
CVE-2025-24514 – Kubernetes Sicherheitslücke
CVE-2025-24514 MittelFür Kubernetes wurde eine Sicherheitslücke (CVE-2025-24514) gemeldet, die auch von LANCOM Systems in den Sicherheitshinweisen geführt wird. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.
EPSS: 32.62% Referenz: Kubernetes -
CVE-2025-54574 – Sicherheitslücke bei LANCOM Systems
CVE-2025-54574 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2025-54574) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
EPSS: 22.92% Referenz: LANCOM Systems -
CVE-2025-62507 – Sicherheitslücke bei LANCOM Systems / Redis
CVE-2025-62507 MittelFür Produkte von LANCOM Systems und Redis wurde eine Sicherheitslücke (CVE-2025-62507) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.
EPSS: 6.77% Referenz: LANCOM Systems -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
CVE-2025-8671 – LANCOM Systems Sicherheitslücke
CVE-2025-8671 MittelFür LANCOM-Systems-Produkte wurde die Sicherheitslücke CVE-2025-8671 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.51% Referenz: LANCOM Systems -
CVE-2024-4741 – LANCOM/Securepoint Sicherheitslücke
CVE-2024-4741 MittelFür Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2024-4741) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.
EPSS: 2.93% Referenz: LANCOM Systems -
libssh2: Pre-Authentication Denial of Service im SSH_MSG_EXT_INFO-Handler
CVE-2026-55199 Mittellibssh2 bis Version 1.11.1, behoben in Commit 1762685, enthält im SSH_MSG_EXT_INFO-Handler in src/packet.c eine Pre-Authentication-Denial-of-Service-Schwachstelle, die es einem bösartigen SSH-Server ermöglicht, beim verbindenden Client einen Denial of Service auszulösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 5.9 EPSS: 0.92% Publiziert: Referenz: NVD -
CVE-2025-62291 – Sicherheitslücke bei LANCOM Systems / Securepoint
CVE-2025-62291 MittelFür Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62291) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.91% Referenz: LANCOM Systems -
CVE-2023-33042 – Sicherheitslücke in LANCOM Systems
CVE-2023-33042 MittelFür LANCOM Systems wurde die Schwachstelle CVE-2023-33042 gemeldet und im Sicherheitsadvisory des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Qualcomm und Synacor / Zimbra als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
EPSS: 0.61% Referenz: LANCOM Systems -
CVE-2023-33043 – LANCOM Systems
CVE-2023-33043 MittelLANCOM Systems führt CVE-2023-33043 in den Sicherheitsinformationen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch Qualcomm und Synacor / Zimbra. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.52% Referenz: LANCOM Systems -
LANCOM Systems – Sicherheitshinweis (CVE-2023-33044)
CVE-2023-33044 MittelFür Produkte von LANCOM Systems ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.52% Referenz: LANCOM Systems -
CVE-2025-14282 – LANCOM Systems
CVE-2025-14282 MittelLANCOM Systems führt CVE-2025-14282 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.36% Referenz: LANCOM Systems -
CVE-2025-67832 – LANCOM Systems
CVE-2025-67832 MittelLANCOM Systems führt CVE-2025-67832 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben, eine EPSS-Bewertung liegt für diesen Eintrag ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: LANCOM Systems -
LANCOM Systems – Sicherheitslücke gemäss Hersteller-Advisory
CVE-2023-52424 NiedrigFür Produkte von LANCOM Systems wurde diese Schwachstelle über die herstellereigene Security-Information-Seite gemeldet. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
EPSS: 0.72% Referenz: LANCOM Systems
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für LANCOM Systems, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.