1.1
Netzwerk, Firewall, Security-Appliances

Stormshield

Netzwerk, Firewall, Security-Appliances

Stormshield gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Stormshield kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

15
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
59.5%
Max. EPSS

Schwachstellen-Reports

15 Reports

Zeige 1 bis 15 von 15

  1. zlib – Heap-Buffer-Over-Read in inflate (grosses gzip-Extra-Feld)

    CVE-2022-37434 Kritisch

    In der weit verbreiteten Kompressionsbibliothek zlib (bis einschliesslich Version 1.2.12) besteht in der Funktion inflate (inflate.c) ein heap-basiertes Buffer-Over-Read beziehungsweise ein Pufferüberlauf, der über ein grosses Extra-Feld im gzip-Header ausgelöst wird. Betroffen sind ausschliesslich Anwendungen, die inflateGetHeader aufrufen. Da zlib in zahlreiche Produkte eingebettet ist, führen mehrere Hersteller (unter anderem ABB, NetApp, Rockwell Automation, Node.js und Apple) eigene Advisories. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %. Laut ABB PSIRT sind 2 Produkt(e) betroffen, 0 mit Fix. Empfohlene Massnahme: betroffene Komponenten gemäss den jeweiligen Hersteller-Advisories auf eine korrigierte zlib-Version aktualisieren.

    CVSS: 9.8 EPSS: 17.85% Publiziert: Referenz: ABB PSIRT CSAF
  2. Gemeinsame Nutzung von TPM-Authentifizierungsinformationen in Stormshield SNS (HA)

    CVE-2025-48707 Hoch

    In Stormshield Network Security (SNS) vor Version 5.0.1 können TPM-Authentifizierungsinformationen in bestimmten High-Availability-Konfigurationen zwischen Administratoren geteilt werden, wodurch ein ungewolltes Teilen von Geheimnissen entsteht. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf SNS 5.0.1 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  3. Stormshield Network Security Filtering-Fehler bei inaktivem DHCP-Interface

    CVE-2023-34198 Hoch

    In Stormshield Network Security (SNS) führt die Verwendung eines Netzwerkobjekts, das von einem inaktiven DHCP-Interface im Filter-Slot erzeugt wurde, dazu, dass ein Objekt vom Typ „any" verwendet wird. Dies kann zu unerwarteten Ergebnissen bei der Zugriffskontrolle führen. Betroffen sind die Versionen 1.0.0 bis 3.7.36 vor 3.7.37, 3.8.0 bis 3.11.24 vor 3.11.25, 4.0.0 bis 4.3.18 vor 4.3.19, 4.4.0 bis 4.6.5 vor 4.6.6 sowie 4.7.0 vor 4.7.1. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  4. Stormshield Network Security: Klartext-Logging von Passwörtern mit Sonderzeichen

    CVE-2023-28616 Hoch

    In Stormshield Network Security (SNS) vor 4.3.17, den Versionen 4.4.x bis 4.6.x vor 4.6.4 sowie 4.7.x vor 4.7.1 betrifft eine Schwachstelle Benutzerkonten, deren Passwort ein Gleichheitszeichen oder ein Leerzeichen enthält. Der serverd-Prozess protokolliert solche Passwörter im Klartext und sendet diese Logs unter Umständen an die Syslog-Komponente weiter. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. Stormshield Network Security: IPsec-Verbindungen durch Cookie-Overflow blockierbar

    CVE-2023-47091 Hoch

    In Stormshield Network Security (SNS) 4.3.13 bis vor 4.3.23, 4.6.0 bis vor 4.6.10 sowie 4.7.0 bis vor 4.7.2 kann ein Angreifer den Cookie-Schwellwert überlaufen lassen und dadurch IPsec-Verbindungen unmöglich machen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: Update auf SNS 4.3.23, 4.6.10 bzw. 4.7.2.

    CVSS: 7.5 Publiziert: Referenz: NVD
  6. Stormshield Network Security: Absturz durch präparierte SIP-Pakete

    CVE-2023-26095 Hoch

    Die ASQ-Komponente in Stormshield Network Security (SNS) 4.3.15 vor 4.3.16 sowie 4.6.x vor 4.6.3 lässt sich durch die Analyse eines präparierten SIP-Pakets zum Absturz bringen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf SNS 4.3.16 bzw. 4.6.3 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  7. Stormshield Network Security VPN SSL Client: Unsichere Berechtigungen

    CVE-2021-27932 Hoch

    Der Stormshield Network Security (SNS) VPN SSL Client in den Versionen 2.1.0 bis 2.8.0 weist unsichere Berechtigungen auf. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Stormshield SSL VPN Client: Rechteausweitung über OpenVPN-Instanz

    CVE-2022-46782 Hoch

    Im Stormshield SSL VPN Client vor Version 3.2.0 besteht laut Quelle eine Schwachstelle, über die ein bereits angemeldeter Nutzer, der nur den VPNSSL Client starten darf, die zugehörige OpenVPN-Instanz nutzen kann, um schädlichen Code mit Administratorrechten auf dem lokalen Rechner auszuführen. Der Angriff erfolgt lokal und erfordert geringe Rechte, jedoch keine Benutzerinteraktion (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. ABB Arctic ARM600 – Sicherheitslücke (OpenSSL/Zimbra-Kontext)

    CVE-2023-0286 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-0286) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 59.5 %.

    EPSS: 59.50% Publiziert: Referenz: ABB PSIRT CSAF
  10. ABB Arctic ARM600 – Schwachstelle (ClamAV-Kontext)

    CVE-2023-20032 Mittel

    Im Rahmen der ABB-Arctic-Kommunikationslösung ARM600 wurde eine Sicherheitslücke (CVE-2023-20032) gemeldet. 2 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 29.3 %.

    EPSS: 29.31% Publiziert: Referenz: ABB PSIRT CSAF
  11. CVE-2002-20001 – Axis Communications

    CVE-2002-20001 Mittel

    Für Produkte von Axis wurde eine Sicherheitslücke (CVE-2002-20001) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 23.1 %.

    EPSS: 23.06% Referenz: Axis
  12. CVE-2022-4450 – Sicherheitslücke in OpenSSL

    CVE-2022-4450 Mittel

    Für OpenSSL wurde eine Sicherheitslücke (CVE-2022-4450) gemeldet; ein entsprechendes Sicherheitsadvisory wurde von Axis veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 20.4 %.

    EPSS: 20.44% Referenz: Axis
  13. CVE-2022-4304 – Asustor

    CVE-2022-4304 Mittel

    Für Produkte von Asustor und Axis wurde eine Sicherheitslücke (CVE-2022-4304) gemeldet, die die OpenSSL-Bibliothek betrifft und per Advisory adressiert wurde. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.

    EPSS: 16.20% Referenz: Asustor
  14. CVE-2023-0216 – Axis Communications Sicherheitslücke

    CVE-2023-0216 Mittel

    Für die Produkte Axis, Securepoint, OpenSSL und Stormshield wurde eine Sicherheitslücke (CVE-2023-0216) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.85% Referenz: Axis
  15. CVE-2023-0401 – Axis Sicherheitslücke

    CVE-2023-0401 Mittel

    Für Produkte von Axis, Securepoint, OpenSSL und Stormshield wurde eine Sicherheitslücke (CVE-2023-0401) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.

    EPSS: 1.85% Referenz: Axis

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Stormshield, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog