Ruckus Networks
Hersteller: CommScope
Ruckus Networks gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances“. xonatec überwacht Ruckus Networks laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
50 ReportsZeige 1 bis 50 von 50
-
Apache Log4j2 Remote Code Execution Vulnerability
CVE-2021-44228 Kritisch Aktiv ausgenutztApache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.
CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Ruckus Wireless – CSRF und Remote Code Execution
CVE-2023-25717 Aktiv ausgenutztMehrere Ruckus Wireless-Produkte sind von Schwachstellen betroffen, die Cross-Site Request Forgery (CSRF) und Remote Code Execution ermöglichen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.1 %.
EPSS: 98.07% Publiziert: Referenz: CISA KEV -
Ruckus Network Director – Fest codierte Zugangsdaten für die PostgreSQL-Datenbank
CVE-2025-67304 KritischIn Ruckus Network Director (RND) vor Version 4.5.0.54 enthält die OVA-Appliance fest codierte Zugangsdaten für den PostgreSQL-Datenbankbenutzer ruckus. In der Standardkonfiguration ist der PostgreSQL-Dienst über das Netzwerk auf TCP-Port 5432 erreichbar. Ein Angreifer kann sich mit den fest codierten Zugangsdaten aus der Ferne anmelden und erhält Superuser-Zugriff auf die Datenbank, wodurch sich administrative Web-Benutzer anlegen, Passwort-Hashes auslesen und beliebige Betriebssystembefehle ausführen lassen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Ruckus Network Director 4.5.0.54 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
RUCKUS Network Director: Fest kodierte SSH-Schlüssel ermöglichen unbefugten Zugriff
CVE-2025-67305 KritischIn RUCKUS Network Director (RND) vor Version 4.5.0.56 enthält die OVA-Appliance fest kodierte SSH-Schlüssel für den Benutzer postgres, die über alle Bereitstellungen hinweg identisch sind. Ein Angreifer mit Netzwerkzugriff kann sich dadurch ohne Passwort per SSH authentifizieren, auf die PostgreSQL-Datenbank mit Superuser-Rechten zugreifen, administrative Benutzer für die Weboberfläche anlegen und die Rechte weiter ausweiten. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf RUCKUS Network Director 4.5.0.56 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-44961 – RUCKUS SmartZone: OS Command Injection
CVE-2025-44961 KritischIn RUCKUS SmartZone (SZ) vor Version 6.1.2p3 Refresh Build kann über ein von einem authentifizierten Benutzer bereitgestelltes IP-Adressfeld eine Betriebssystem-Befehlsinjektion (OS Command Injection) erfolgen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf die korrigierte Version 6.1.2p3 Refresh Build oder neuer aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Fest eingebetteter SSH-Schlüssel in RUCKUS SmartZone
CVE-2025-44954 KritischRUCKUS SmartZone (SZ) vor dem Refresh Build 6.1.2p3 enthält einen fest einprogrammierten privaten SSH-Schlüssel für ein Benutzerkonto mit Root-äquivalenten Rechten. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Update auf 6.1.2p3 Refresh Build.
CVSS: 9.0 Publiziert: Referenz: NVD -
RUCKUS Network Director: Spoofing von Administrator-JWT durch hartcodierten Secret Key
CVE-2025-44963 KritischRUCKUS Network Director (RND) vor Version 4.5 erlaubt einem Angreifer, der den hartcodierten Wert eines bestimmten Secret Keys kennt, das Spoofing eines Administrator-JWT. CVSS-Basiswert: 9 (Kritisch). Empfohlene Massnahme: Update auf RND 4.5 oder neuer.
CVSS: 9.0 Publiziert: Referenz: NVD -
Path-Traversal in CommScope Ruckus Unleashed und ZoneDirector
CVE-2025-46120 KritischIn CommScope Ruckus Unleashed vor 200.15.6.212.27 bzw. 200.18.7.1.323 und Ruckus ZoneDirector vor 10.5.1.0.282 erlaubt ein Path-Traversal-Fehler in der Weboberfläche die Ausführung angreiferseitig bereitgestellter EJS-Templates ausserhalb der erlaubten Verzeichnisse. Ein nicht authentifizierter Angreifer, der eine Template-Datei hochladen kann (etwa per FTP), kann so seine Rechte ausweiten und beliebigen Template-Code auf dem Controller ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten korrigierten Versionen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Ruckus Unleashed/ZoneDirector – Command Injection über verstecktes Debug-Skript ermöglicht Root-Zugriff
CVE-2025-46117 KritischIn CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 sowie in Ruckus ZoneDirector vor 10.5.1.0.279 bereinigt ein verstecktes Debug-Skript (.ap_debug.sh), das aus der eingeschränkten CLI aufgerufen wird, seine Eingaben nicht korrekt. Ein authentifizierter Angreifer kann dadurch beliebige Befehle als Root auf dem Controller oder einem angegebenen Zielsystem ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die genannten korrigierten Versionen.
CVSS: 9.1 Publiziert: Referenz: NVD -
An issue was discovered in CommScope Ruckus Unleashed prior to 200.15.6.212.14 and 200.17.7.0.139, where the functions `stamgr_cfg_adpt_addStaFavourite` and `stamgr_cfg_adpt_addStaIot` pass a client hostname directly to snprintf as the format string. A remote attacker can exploit this flaw either by sending a crafted request to the authenticated endpoint `/admin/_conf.jsp`, or without authentication and without direct network access to the controller by spoofing the MAC address of a favourite station and embedding malicious format specifiers in the DHCP hostname field, resulting in unauthenticated format-string processing and arbitrary code execution on the controller.
CVE-2025-46121 KritischIn CommScope Ruckus Unleashed vor den Versionen 200.15.6.212.14 und 200.17.7.0.139 übergeben die Funktionen stamgr_cfg_adpt_addStaFavourite und stamgr_cfg_adpt_addStaIot einen Client-Hostnamen direkt als Format-String an snprintf. Ein entfernter Angreifer kann dies über eine manipulierte Anfrage an den authentifizierten Endpunkt /admin/_conf.jsp ausnutzen oder auch ohne Authentifizierung und ohne direkten Netzwerkzugriff, indem er die MAC-Adresse einer bevorzugten Station fälscht und schädliche Format-Spezifizierer im DHCP-Hostnamen einbettet. Daraus ergibt sich eine unauthentifizierte Format-String-Verarbeitung und beliebige Code-Ausführung auf dem Controller. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version (200.15.6.212.14 bzw. 200.17.7.0.139) aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CommScope Ruckus Unleashed – Command-Injection über die Diagnose-API (Root)
CVE-2025-46122 KritischIn CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 gibt der authentifizierte Diagnose-API-Endpunkt /admin/_cmdstat.jsp angreifergesteuerte Eingaben ohne ausreichende Validierung an die Shell weiter. Ein entfernter Angreifer kann ein Ziel per MAC-Adresse angeben und beliebige Befehle als Root ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf eine korrigierte Ruckus-Unleashed-Version aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Arris SURFboard SGB6950AC2: Codeausführung als Root ohne Authentifizierung
CVE-2024-23618 KritischIn Geräten vom Typ Arris SURFboard SGB6950AC2 besteht eine Schwachstelle zur beliebigen Codeausführung. Ein nicht authentifizierter Angreifer kann sie ausnutzen, um Code mit Root-Rechten auszuführen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Verfügbare Firmware-Aktualisierungen einspielen und die Erreichbarkeit des Geräts einschränken.
CVSS: 9.6 Publiziert: Referenz: NVD -
Persistentes XSS und CSRF in RUCKUS Cloudpath
CVE-2023-45992 KritischÜber die webbasierte Oberflaeche des RUCKUS-Cloudpath-Produkts (Version 5.12 Build 5538 und aelter) kann ein entfernter, nicht authentifizierter Angreifer persistente XSS- und CSRF-Angriffe gegen einen Nutzer der Admin-Oberflaeche ausführen und bei bestimmter Admin-Aktivität volle Administratorrechte erlangen. CVSS-Basiswert: 9.6 (Kritisch).
CVSS: 9.6 Publiziert: Referenz: NVD -
CVE-2025-44955 – Root-Zugriff über hartkodiertes Passwort in RUCKUS Network Director
CVE-2025-44955 HochRUCKUS Network Director (RND) vor Version 4.5 erlaubt laut NVD Nutzern in einer eingeschränkten Umgebung (jailed users) über ein schwaches, hartkodiertes Passwort root-Zugriff zu erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf RND 4.5 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
RUCKUS SmartZone: OS Command Injection über API-Route
CVE-2025-44960 HochRUCKUS SmartZone (SZ) vor 6.1.2p3 Refresh Build erlaubt eine OS Command Injection über einen bestimmten Parameter in einer API-Route. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf RUCKUS SmartZone 6.1.2p3 Refresh Build oder neuer aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
Ausbruch aus der Restricted Shell zu root in Ruckus Unleashed und ZoneDirector
CVE-2025-46116 HochIn CommScope Ruckus Unleashed vor 200.15.6.212.14 und 200.17.7.0.139 sowie Ruckus ZoneDirector vor 10.5.1.0.279 kann ein authentifizierter Angreifer über einen API-Aufruf die Passphrase-Anforderung für den versteckten CLI-Befehl !v54! deaktivieren, aus der Restricted Shell ausbrechen und eine Root-Shell auf dem Controller erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf die genannten fehlerbereinigten Versionen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CommScope Ruckus Unleashed/ZoneDirector: Format-String-Schwachstelle im Konfigurations-Endpoint
CVE-2025-46123 HochIn CommScope Ruckus Unleashed vor Version 200.15.6.212.14 bzw. 200.17.7.0.139 sowie in Ruckus ZoneDirector vor 10.5.1.0.279 verarbeitet der authentifizierte Konfigurations-Endpoint /admin/_conf.jsp das Wi-Fi-Gastpasswort mit snprintf, wobei der angreiferkontrollierte Wert als Format-String verwendet wird. Ein manipuliertes Passwort löst dadurch eine unkontrollierte Format-String-Verarbeitung aus und ermöglicht Remote Code Execution auf dem Controller. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
CVE-2019-11479 – Linux-Kernel-Sicherheitslücke
CVE-2019-11479 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
EPSS: 91.66% Referenz: Synology -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
CVE-2021-33221 – CommScope (Ruckus) Sicherheitslücke
CVE-2021-33221 MittelFür Ruckus-Produkte von CommScope wurde eine Sicherheitslücke (CVE-2021-33221) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 56.1 %.
EPSS: 56.08% Referenz: CommScope -
CVE-2020-26879 – CommScope (Ruckus) Sicherheitslücke
CVE-2020-26879 MittelFür Ruckus-Produkte von CommScope wurde eine Sicherheitslücke (CVE-2020-26879) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 45.1 %.
EPSS: 45.08% Referenz: CommScope -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2020-26878 – Sicherheitsmeldung zu Ruckus Networks
CVE-2020-26878 MittelDiese Schwachstelle wird in den Security Bulletins zu Ruckus Networks referenziert. Eine technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 11.6 %.
EPSS: 11.59% Referenz: CommScope -
CVE-2015-8011 – Ruckus Networks Sicherheitslücke
CVE-2015-8011 MittelFür Ruckus-Netzwerkprodukte von CommScope wurde laut Hersteller-Sicherheitsbulletin eine Sicherheitslücke (CVE-2015-8011) gemeldet. Die CVE wird zusätzlich in Advisories von Debian (DSA) und Fedora referenziert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 5.5 %.
EPSS: 5.49% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13916)
CVE-2020-13916 MittelFür CVE-2020-13916 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
EPSS: 3.64% Referenz: CommScope -
CVE-2015-8012 – Ruckus Networks Sicherheitslücke
CVE-2015-8012 MittelFür Ruckus Networks (CommScope) wurde laut CommScope eine Sicherheitslücke (CVE-2015-8012) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.00% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13919)
CVE-2020-13919 MittelFür CVE-2020-13919 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.5 %.
EPSS: 2.55% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13918)
CVE-2020-13918 MittelFür CVE-2020-13918 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.4 %.
EPSS: 2.36% Referenz: CommScope -
CVE-2021-33218 – Ruckus Networks
CVE-2021-33218 MittelCommScope führt CVE-2021-33218 im Security-Bulletin-Portal von Ruckus Networks auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.30% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13914)
CVE-2020-13914 MittelFür CVE-2020-13914 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.29% Referenz: CommScope -
CVE-2021-33219 – Ruckus Sicherheitslücke
CVE-2021-33219 MittelFür Ruckus-Netzwerkprodukte (Hersteller CommScope) wird in der Sicherheitsübersicht ein Eintrag zu dieser CVE-ID geführt. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 2.15% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13917)
CVE-2020-13917 MittelFür CVE-2020-13917 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.08% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13915)
CVE-2020-13915 MittelFür CVE-2020-13915 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.
EPSS: 1.90% Referenz: CommScope -
CVE-2021-33217: Schwachstelle in Ruckus-Produkten
CVE-2021-33217 MittelCommScope weist in seinem Security-Bulletin für Ruckus Networks eine Schwachstelle aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Details zu betroffenen Geräten und Massnahmen sind dem Ruckus-Security-Bulletin zu entnehmen.
EPSS: 1.38% Referenz: CommScope -
Ruckus Networks – Sicherheitshinweis (CVE-2020-13913)
CVE-2020-13913 MittelFür CVE-2020-13913 liegt bei Ruckus Networks laut CommScope ein Sicherheitshinweis vor. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
EPSS: 1.31% Referenz: CommScope -
CVE-2021-33215: Schwachstelle in Ruckus Networks Produkten
CVE-2021-33215 MittelCommScope weist im Security-Bulletin-Portal von Ruckus Networks eine Schwachstelle in Ruckus-Produkten aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, daher wird die Schwere als Mittel eingestuft. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Details zu betroffenen Geräten und Massnahmen sind den Ruckus Security Bulletins zu entnehmen.
EPSS: 1.19% Referenz: CommScope -
CVE-2025-44957 – Sicherheitslücke bei Ruckus Networks
CVE-2025-44957 MittelFür ein Produkt von Ruckus Networks wurde eine Sicherheitslücke (CVE-2025-44957) gemeldet. Weitergehende technische Details liegen aus den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
EPSS: 0.94% Referenz: CommScope -
CVE-2022-47522 – Ruckus (CommScope) / SonicWall
CVE-2022-47522 MittelAuf der Sicherheitshinweis-Seite von Ruckus Networks (CommScope) ist unter dieser CVE-ID ein Eintrag verzeichnet; laut Zuordnung ist zudem SonicWall betroffen. Konkrete technische Details zur Schwachstelle, etwa CVSS-Basiswert oder betroffene Versionen, liegen in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Für Details wird auf die Advisories von Ruckus/CommScope und SonicWall verwiesen.
EPSS: 0.89% Referenz: CommScope -
CVE-2025-44962 – Ruckus Networks
CVE-2025-44962 MittelCommScope führt CVE-2025-44962 in den Sicherheitsmeldungen zu Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.79% Referenz: CommScope -
CVE-2023-49225 – Ruckus Networks
CVE-2023-49225 MittelCommScope führt CVE-2023-49225 in den Sicherheitsmeldungen zu Ruckus Networks auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.41% Referenz: CommScope -
CVE-2025-24857 – CommScope (Ruckus) / Qualcomm
CVE-2025-24857 MittelCommScope (Ruckus Networks) und Qualcomm führen CVE-2025-24857 in ihren Sicherheitsmeldungen auf. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: CommScope / Qualcomm -
CVE-2024-50604 – Ruckus Networks
CVE-2024-50604 MittelAuf der Sicherheitshinweis-Seite von CommScope zu Ruckus Networks ist unter dieser CVE-ID ein Eintrag verzeichnet. Konkrete technische Details zur Schwachstelle liegen in den vorliegenden Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt.
Referenz: CommScope -
CVE-2024-50607 – Ruckus
CVE-2024-50607 MittelCommScope führt CVE-2024-50607 in den Sicherheitshinweisen zu Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Angaben zur Ausnutzungswahrscheinlichkeit (EPSS) liegen ebenfalls nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: CommScope -
Ruckus Networks: Sicherheitshinweis (CVE-2023-39904)
CVE-2023-39904 MittelFür Ruckus Networks liegt laut dem Sicherheitsbulletin von CommScope ein Eintrag zu dieser CVE-ID vor. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert und eine EPSS-Einschätzung liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: CommScope -
CVE-2023-39905 – Sicherheitslücke in Ruckus Networks
CVE-2023-39905 MittelFür Ruckus Networks wurde die Schwachstelle CVE-2023-39905 gemeldet und im Sicherheitsadvisory von CommScope dokumentiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht vor.
Referenz: CommScope -
CVE-2023-39906 – Ruckus Networks
CVE-2023-39906 MittelCommScope führt CVE-2023-39906 in den Sicherheitsbulletins von Ruckus Networks. Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Für diese Schwachstelle liegen in den Quelldaten weder ein CVSS-Basiswert noch eine EPSS-Einstufung vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: CommScope -
CVE-2020-8005 – Ruckus Networks (CommScope)
CVE-2020-8005 MittelFür CVE-2020-8005 liegt ein Eintrag im Sicherheitsbulletin von CommScope (Ruckus Networks) vor; eine detaillierte Beschreibung der Schwachstelle ist in den übergebenen Quelldaten nicht enthalten. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
Referenz: CommScope
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ruckus Networks, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.