1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

LANCOM Systems

Hersteller: LANCOM Systems

Netzwerk, Firewall, Security-Appliances

LANCOM Systems gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht LANCOM Systems laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

27
Reports
3
Aktiv ausgenutzt
Hoch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

27 Reports

Zeige 1 bis 27 von 27

  1. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  2. Linux Kernel Use-After-Free Vulnerability

    CVE-2024-1086 Hoch Aktiv ausgenutzt

    Im Linux-Kernel besteht eine Use-after-free-Schwachstelle in der netfilter/nf_tables-Komponente, die lokale Rechteausweitung ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-05-30. Ausnutzungswahrscheinlichkeit (EPSS): 28.1 %. Betroffen sind unter anderem Kernel-Pakete mehrerer überwachter Linux-Distributionen sowie Geräte von Asustor, LANCOM Systems und Securepoint.

    CVSS: 7.8 EPSS: 28.06% Publiziert: Referenz: CISA KEV
  3. Qualcomm Multiple Chipsets Use-After-Free

    CVE-2024-43047 Aktiv ausgenutzt

    In mehreren Qualcomm-Chipsätzen wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2024-10-08. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.67% Publiziert: Referenz: CISA KEV
  4. Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten

    CVE-2026-43284 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.

    CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD
  5. Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren

    CVE-2026-46300 Hoch

    Im Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD
  6. libssh2: Out-of-bounds-Write in ssh2_transport_read()

    CVE-2026-55200 Hoch

    libssh2 bis einschliesslich Version 1.11.1 enthält eine Out-of-bounds-Write-Schwachstelle in der Funktion ssh2_transport_read(), die keine obere Grenze für das Feld packet_length durchsetzt. Entfernte Angreifer können dies über präparierte Pakete ausnutzen. Der Fehler wurde mit Commit 7acf3df behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 4.0 %. Empfohlene Massnahme: auf eine Version mit dem Fix aktualisieren.

    CVSS: 8.1 EPSS: 4.02% Publiziert: Referenz: NVD
  7. CVE-2026-41651 – Sicherheitslücke in PackageKit

    CVE-2026-41651 Hoch

    PackageKit ist eine D-Bus-Abstraktionsschicht, die eine distributions- und architekturübergreifende Paketverwaltung über eine gemeinsame API ermöglicht. Laut Quelle sind die Versionen 1.0.2 bis einschliesslich 1.3.x von einer Sicherheitslücke betroffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  8. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  9. Sicherheitslücken in ProLeiT Plant iT/Brewmaxx (Drittkomponenten)

    CVE-2025-49844 Mittel

    In ProLeiT Plant iT/Brewmaxx von Schneider Electric wurden mehrere Schwachstellen in Drittanbieter-Komponenten bekannt. Laut CSAF-Advisory ist 1 Produkt betroffen, für 1 Produkt steht ein Fix bereit. Ausnutzungswahrscheinlichkeit (EPSS): 86.8 %.

    EPSS: 86.77% Publiziert: Referenz: Schneider Electric CPCERT CSAF
  10. XZ Utils Backdoor (Synology-SA-24:06)

    CVE-2024-3094 Mittel

    In XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.

    EPSS: 85.97% Referenz: Asustor
  11. CVE-2025-1098 – Kubernetes Sicherheitslücke

    CVE-2025-1098 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-1098) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 83.5 %.

    EPSS: 83.50% Referenz: Kubernetes
  12. CVE-2025-62168 – Sicherheitslücke in LANCOM- und Securepoint-Produkten

    CVE-2025-62168 Mittel

    Für Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62168) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 62.9 %.

    EPSS: 62.87% Referenz: LANCOM Systems
  13. CVE-2025-1097 – Kubernetes Sicherheitslücke

    CVE-2025-1097 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-1097) gemeldet; laut den Quelldaten ist zudem LANCOM Systems betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 35.5 %.

    EPSS: 35.53% Referenz: Kubernetes
  14. CVE-2025-24514 – Kubernetes Sicherheitslücke

    CVE-2025-24514 Mittel

    Für Kubernetes wurde eine Sicherheitslücke (CVE-2025-24514) gemeldet, die auch von LANCOM Systems in den Sicherheitshinweisen geführt wird. Ausnutzungswahrscheinlichkeit (EPSS): 32.6 %.

    EPSS: 32.62% Referenz: Kubernetes
  15. CVE-2025-54574 – Sicherheitslücke bei LANCOM Systems

    CVE-2025-54574 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2025-54574) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.

    EPSS: 22.92% Referenz: LANCOM Systems
  16. CVE-2025-62507 – Sicherheitslücke bei LANCOM Systems / Redis

    CVE-2025-62507 Mittel

    Für Produkte von LANCOM Systems und Redis wurde eine Sicherheitslücke (CVE-2025-62507) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 6.8 %.

    EPSS: 6.77% Referenz: LANCOM Systems
  17. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  18. CVE-2025-8671 – LANCOM Systems Sicherheitslücke

    CVE-2025-8671 Mittel

    Für LANCOM-Systems-Produkte wurde die Sicherheitslücke CVE-2025-8671 gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.51% Referenz: LANCOM Systems
  19. CVE-2024-4741 – LANCOM/Securepoint Sicherheitslücke

    CVE-2024-4741 Mittel

    Für Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2024-4741) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.9 %.

    EPSS: 2.93% Referenz: LANCOM Systems
  20. libssh2: Pre-Authentication Denial of Service im SSH_MSG_EXT_INFO-Handler

    CVE-2026-55199 Mittel

    libssh2 bis Version 1.11.1, behoben in Commit 1762685, enthält im SSH_MSG_EXT_INFO-Handler in src/packet.c eine Pre-Authentication-Denial-of-Service-Schwachstelle, die es einem bösartigen SSH-Server ermöglicht, beim verbindenden Client einen Denial of Service auszulösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 5.9 EPSS: 0.92% Publiziert: Referenz: NVD
  21. CVE-2025-62291 – Sicherheitslücke bei LANCOM Systems / Securepoint

    CVE-2025-62291 Mittel

    Für Produkte von LANCOM Systems und Securepoint wurde eine Sicherheitslücke (CVE-2025-62291) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    EPSS: 0.91% Referenz: LANCOM Systems
  22. CVE-2023-33042 – Sicherheitslücke in LANCOM Systems

    CVE-2023-33042 Mittel

    Für LANCOM Systems wurde die Schwachstelle CVE-2023-33042 gemeldet und im Sicherheitsadvisory des Herstellers dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Im Feed sind zusätzlich Qualcomm und Synacor / Zimbra als betroffene Hersteller zugeordnet. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    EPSS: 0.61% Referenz: LANCOM Systems
  23. CVE-2023-33043 – LANCOM Systems

    CVE-2023-33043 Mittel

    LANCOM Systems führt CVE-2023-33043 in den Sicherheitsinformationen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Betroffen sind laut Quelldaten auch Qualcomm und Synacor / Zimbra. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.52% Referenz: LANCOM Systems
  24. LANCOM Systems – Sicherheitshinweis (CVE-2023-33044)

    CVE-2023-33044 Mittel

    Für Produkte von LANCOM Systems ist unter dieser CVE-ID ein Sicherheitshinweis des Herstellers erfasst. Eine detaillierte technische Schwachstellenbeschreibung sowie ein CVSS-Basiswert liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.52% Referenz: LANCOM Systems
  25. CVE-2025-14282 – LANCOM Systems

    CVE-2025-14282 Mittel

    LANCOM Systems führt CVE-2025-14282 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.36% Referenz: LANCOM Systems
  26. CVE-2025-67832 – LANCOM Systems

    CVE-2025-67832 Mittel

    LANCOM Systems führt CVE-2025-67832 in seinen Sicherheitsmeldungen. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben, eine EPSS-Bewertung liegt für diesen Eintrag ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    Referenz: LANCOM Systems
  27. LANCOM Systems – Sicherheitslücke gemäss Hersteller-Advisory

    CVE-2023-52424 Niedrig

    Für Produkte von LANCOM Systems wurde diese Schwachstelle über die herstellereigene Security-Information-Seite gemeldet. Nähere technische Angaben zur betroffenen Komponente liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    EPSS: 0.72% Referenz: LANCOM Systems

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für LANCOM Systems, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog