Supermicro/ASUS/Gigabyte
Supermicro/ASUS/Gigabyte gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Supermicro/ASUS/Gigabyte kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
62 ReportsZeige 1 bis 50 von 62
-
GIGABYTE Multiple Products – Privilege Escalation
CVE-2018-19323 Kritisch Aktiv ausgenutzt RansomwareIn mehreren GIGABYTE-Produkten wurde über den GDrv-Treiber eine weitere Schwachstelle zur Privilegienerweiterung gemeldet. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
CVSS: 9.8 EPSS: 7.83% Publiziert: Referenz: CISA KEV -
GIGABYTE Multiple Products – Privilege Escalation
CVE-2018-19321 Hoch Aktiv ausgenutzt RansomwareDie Low-Level-Treiber GPCIDrv und GDrv in GIGABYTE APP Center, AORUS GRAPHICS ENGINE, XTREME GAMING ENGINE und OC GURU II legen Funktionalität offen, die lokale Rechteausweitung auf mehreren GIGABYTE-, ASUS- und Supermicro-Produkten ermöglicht. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
CVSS: 7.8 EPSS: 3.67% Publiziert: Referenz: CISA KEV -
GIGABYTE Multiple Products – nicht spezifizierte Sicherheitslücke
CVE-2018-19320 Hoch Aktiv ausgenutzt RansomwareIn mehreren GIGABYTE-Produkten wurde über den GDrv-Treiber eine nicht näher spezifizierte Sicherheitslücke gemeldet. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 3.6 %.
CVSS: 7.8 EPSS: 3.60% Publiziert: Referenz: CISA KEV -
GIGABYTE Multiple Products – Code Execution
CVE-2018-19322 Hoch Aktiv ausgenutzt RansomwareDie Treiber GPCIDrv und GDrv in GIGABYTE APP Center bis Version 1.05.21, AORUS GRAPHICS ENGINE vor 1.57, XTREME GAMING ENGINE vor 1.26 und OC GURU II v2.08 stellen laut NVD Low-Level-Funktionalität bereit, die von lokalen Angreifern missbraucht werden kann. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 1.8 %.
CVSS: 7.8 EPSS: 1.80% Publiziert: Referenz: CISA KEV -
ASUS Router – Improper Authentication
CVE-2021-32030 Aktiv ausgenutztIn bestimmten ASUS-Router-Produkten wurde eine fehlerhafte Authentifizierungsprüfung festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.
EPSS: 99.39% Publiziert: Referenz: CISA KEV -
ASUS RT-AX55 – OS Command Injection
CVE-2023-39780 Aktiv ausgenutztIm ASUS RT-AX55 Router wurde eine OS-Command-Injection-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.9 %.
EPSS: 33.88% Publiziert: Referenz: CISA KEV -
ASUS Live Update – eingebetteter Schadcode
CVE-2025-59374 Aktiv ausgenutztIm ASUS Live Update-Programm wurde eingebetteter Schadcode festgestellt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
EPSS: 1.17% Publiziert: Referenz: CISA KEV -
ASUS DSL-Router – Umgehung der Authentifizierung ermöglicht unautorisierten Zugriff
CVE-2025-59367 KritischIn bestimmten Routern der DSL-Serie besteht eine Schwachstelle zur Umgehung der Authentifizierung, die entfernten Angreifern unautorisierten Zugriff auf das betroffene System ermöglichen kann. Weitere Informationen sind dem Abschnitt „Security Update for DSL Series Router“ des ASUS-Sicherheitsadvisories zu entnehmen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Beliebiges Schreiben von Dateien in ASUS Armoury Crate
CVE-2023-5716 KritischASUS Armoury Crate enthält eine Schwachstelle beim beliebigen Schreiben von Dateien. Entfernte Angreifer können über speziell präparierte HTTP-Anfragen ohne Berechtigung auf beliebige Dateien zugreifen oder sie verändern. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
RT-AC87U – fehlerhafte Zugriffskontrolle erlaubt Dateizugriff über TFTP
CVE-2023-47678 KritischIn allen Versionen des RT-AC87U besteht eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer kann durch Verbindung zu einem Zielgeraet über TFTP Dateien lesen oder schreiben, auf die kein Zugriff vorgesehen ist. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Supermicro BMC – Shell-Injection über E-Mail-Benachrichtigungen (Root)
CVE-2023-35861 KritischEine Shell-Injection-Schwachstelle in den E-Mail-Benachrichtigungen auf Supermicro-Mainboards (etwa H12DST-B vor 03.10.35) erlaubt entfernten Angreifern, beliebige Befehle als Root auf dem BMC auszuführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die betroffene BMC-Firmware auf eine korrigierte Version aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
ASUS RT-AX56U / RT-AC86U – Format-String-Schwachstelle (RCE)
CVE-2023-35087 KritischIn ASUS RT-AX56U V2 und RT-AC86U besteht eine Format-String-Schwachstelle, verursacht durch fehlende Validierung eines bestimmten Werts beim Aufruf von cm_processChangedConfigMsg in der Funktion ccm_processREQ_CHANGED_CONFIG des AiMesh-Systems. Ein nicht authentifizierter, entfernter Angreifer kann ohne Privilegien beliebigen Code ausführen, das System manipulieren oder den Dienst stören. Betroffen sind RT-AX56U V2 3.0.0.4.386_50460 und RT-AC86U 3.0.0.4_386_51529. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Gigabyte Control Center – Arbitrary File Write
CVE-2026-4415 HochIm Gigabyte Control Center ermöglicht eine Arbitrary-File-Write-Schwachstelle nicht authentifizierten Remote-Angreifern das Schreiben beliebiger Dateien an beliebige Speicherorte, wenn die Pairing-Funktion aktiviert ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 8.1 EPSS: 0.79% Publiziert: Referenz: NVD -
Supermicro SMASH – Arbitrary Code Execution in X14DBG-DAP und X14DBI
CVE-2026-3821 HochLaut Quelle enthalten die SMASH-Dienste von Supermicro (SMC) in X14DBG-DAP und X14DBI eine Schwachstelle zur Ausführung beliebigen Codes. Ein autorisierter Angreifer kann laut Beschreibung die Eingabemöglichkeiten von SMASH ausnutzen, um die Datenintegrität zu kompromittieren. Laut Vektor ist die Lücke über das Netzwerk mit niedrigen Rechten und ohne Benutzerinteraktion ausnutzbar (AV:N/AC:L/PR:L/UI:N) und kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor; eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 8.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Supermicro BMC: Injection im SMTP-Dienst mit Administratorrechten
CVE-2026-3820 HochIm SMTP-Dienst des Supermicro BMC (Supermicro AS-2115HS-TNR) besteht eine Schwachstelle: Ein Angreifer kann Administratorrechte erlangen und speziell präparierte Zeichen in den SMTP-Dienst einschleusen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.2 EPSS: 0.37% Publiziert: Referenz: NVD -
Gigabyte Control Center – unzureichende Zugriffskontrolle im MBStorage-Modul
CVE-2026-9492 HochDas MBStorage-DRAM-Beleuchtungssteuerungsmodul im Gigabyte Control Center (GCC) von GIGABYTE Technology weist eine Schwachstelle durch unzureichende Zugriffskontrolle auf. Authentifizierte lokale Angreifer können speziell gestaltete Anfragen senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
ASUS Router – OS Command Injection im Web-Management-Interface
CVE-2025-15101 HochIn der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle erlaubt eine OS-Command-Injection-Schwachstelle authentifizierten Remote-Administratoren die Ausführung beliebiger Systembefehle über manipulierte Parameter. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Gigabyte Control Center – Insecure Deserialization in Performance Library
CVE-2026-4416 HochDie Performance-Library-Komponente des Gigabyte Control Center weist eine unsichere Deserialisierung auf. Authentifizierte lokale Angreifer können einen bösartigen serialisierten Payload an den EasyTune Engine senden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD -
ASUS AsusSoftwareManagerAgent – Unkontrollierter DLL-Ladepfad
CVE-2025-12793 HochIn AsusSoftwareManagerAgent besteht eine Schwachstelle durch einen unkontrollierten DLL-Ladepfad. Ein lokaler Angreifer kann die Anwendung dazu bringen, eine DLL aus einem von ihm kontrollierten Verzeichnis zu laden, was zur Ausführung beliebigen Codes führen kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Hinweise im Abschnitt „Security Update for MyASUS“ des ASUS Security Advisory beachten und das bereitgestellte Update einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
ASUS Download Master – Upload-Filter-Schwachstelle
CVE-2024-31161 HochDie Upload-Funktion von ASUS Download Master filtert Benutzereingaben nicht ausreichend. Ein entfernter Angreifer mit administrativen Rechten kann dies laut Quelle ausnutzen, um beliebige Dateien an beliebige Speicherorte hochzuladen, etwa bösartige Webseiten-Dateien in das Website-Verzeichnis. Dadurch lassen sich beim Aufruf der Seite beliebige Systembefehle ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ASUS AISuite3 – Rechteausweitung über den Treiber AslO3_64.sys
CVE-2024-33220 HochIn der Komponente AslO3_64.sys von ASUSTeK AISuite3 v3.03.36 besteht eine Schwachstelle, über die Angreifer ihre Rechte ausweiten und beliebigen Code ausführen können. Die Ausnutzung erfolgt durch das Senden präparierter IOCTL-Anfragen an den Treiber. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS AsIO64.sys: Rechteausweitung über präparierte IOCTL-Anfragen
CVE-2024-33219 HochIn der Komponente AsIO64.sys des ASUS-SABERTOOTH-X99-Treibers v1.0.1.0 von ASUSTeK Computer Inc. können Angreifer über präparierte IOCTL-Anfragen ihre Rechte ausweiten und beliebigen Code ausführen. Der Angriff erfordert lokalen Zugriff mit geringen Rechten, aber keine Nutzerinteraktion. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Supermicro X11 – Cross-Site-Scripting
CVE-2023-40286 HochAuf Supermicro-Geräten der Modelle X11SSM-F, X11SAE-F und X11SSE-F (Version 1.66) wurde eine Cross-Site-Scripting-Schwachstelle festgestellt, die ein Angreifer ausnutzen könnte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: eine korrigierte Firmware des Herstellers einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Supermicro X11-Mainboards: Cross-Site-Scripting-Schwachstelle
CVE-2023-40287 HochAuf Supermicro X11SSM-F, X11SAE-F und X11SSE-F Geräten der Version 1.66 wurde eine Cross-Site-Scripting-Schwachstelle festgestellt, die ein Angreifer ausnutzen könnte. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: betroffene Firmware gemäss Hersteller-Advisory aktualisieren.
CVSS: 8.3 Publiziert: Referenz: NVD -
Supermicro X11 Mainboards Cross-Site-Scripting
CVE-2023-40288 HochAuf den Geraeten Supermicro X11SSM-F, X11SAE-F und X11SSE-F 1.66 wurde eine Cross-Site-Scripting-Schwachstelle festgestellt. Ein Angreifer kann das XSS-Problem ausnutzen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Supermicro X11SSM-F/X11SAE-F/X11SSE-F: Cross-Site-Scripting-Schwachstelle
CVE-2023-40284 HochAuf den Geräten Supermicro X11SSM-F, X11SAE-F und X11SSE-F mit Firmware 1.66 kann ein Angreifer eine Cross-Site-Scripting-Schwachstelle ausnutzen. Betroffen sind Produkte der Hersteller Supermicro, ASUS und Gigabyte. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD -
Supermicro X11 – Cross-Site Scripting (XSS)
CVE-2023-40290 HochAuf den Geräten Supermicro X11SSM-F, X11SAE-F und X11SSE-F (Version 1.66) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) entdeckt, die den Internet Explorer 11 unter Windows betrifft. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate einspielen.
CVSS: 8.3 Publiziert: Referenz: NVD -
Supermicro X11-Serie: Command Injection zur Privilegienerweiterung ab BMC-Administratorzugriff
CVE-2023-40289 HochAuf Supermicro-Geräten der Modelle X11SSM-F, X11SAE-F und X11SSE-F (Firmware 1.66) wurde laut Quelle eine Command-Injection-Schwachstelle festgestellt. Ein Angreifer mit administrativen BMC-Rechten kann diese ausnutzen, um seine Rechte weiter zu eskalieren. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ASUS AC68U: Null Pointer Dereference im httpd-Dienst (DoS)
CVE-2024-26342 HochLaut NVD enthält der httpd-Dienst (usr/sbin/httpd) des ASUS AC68U in Firmware-Version 3.0.0.4.384.82230 eine Schwachstelle durch Dereferenzierung eines Null-Zeigers. Remote-Angreifer können darüber per präpariertem Netzwerkpaket einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Befehlsausführung über IPMI-BMC-Konfiguration auf Supermicro X11 und M11 Geräten
CVE-2023-33413 HochDie Konfigurationsfunktion der IPMI-BMC-Implementierung (Intelligent Platform Management Interface, Baseboard Management Controller) auf Geräten der Supermicro-Baureihen X11 und M11 mit Firmware-Versionen bis einschliesslich 3.17.02 erlaubt entfernten, authentifizierten Benutzern die Ausführung beliebiger Befehle. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Befehlsausführung über das Web-Interface des IPMI-BMC auf Supermicro X11 und M11
CVE-2023-33412 HochDas Web-Interface der IPMI-BMC-Implementierung (Baseboard Management Controller) auf Supermicro-Geräten der Reihen X11 und M11 mit Firmware-Versionen vor 3.17.02 erlaubt entfernten, authentifizierten Benutzern die Ausführung beliebiger Befehle über eine präparierte Anfrage an verwundbare CGI-Endpunkte. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Firmware-Update auf Version 3.17.02 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Supermicro IPMI/BMC: Directory Traversal im Webserver
CVE-2023-33411 HochDer Webserver der Intelligent-Platform-Management-Interface-Implementierung (IPMI) des Baseboard-Management-Controllers (BMC) auf Supermicro-Geräten der Serien X11 und M11 mit Firmware bis Version 3.17.02 erlaubt entfernten, nicht authentifizierten Angreifern einen Directory-Traversal-Angriff. Dadurch können potenziell schützenswerte Informationen offengelegt werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
ASUS RT-AX55 – Command Injection über das Token-Modul
CVE-2023-41345 HochDie authentifizierungsbezogene Funktion des ASUS RT-AX55 weist eine unzureichende Filterung von Sonderzeichen im Token-generierenden Modul auf. Ein authentifizierter Angreifer aus der Ferne kann dies für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AX55: Command Injection im Code-Authentifizierungsmodul
CVE-2023-41348 HochDie authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Code-Authentifizierungsmodul unzureichend. Ein authentifizierter entfernter Angreifer kann dadurch eine Command-Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: verfügbare Firmware-Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in ASUS RT-AX55
CVE-2023-41347 HochDie authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Check-Token-Modul unzureichend. Ein authentifizierter, entfernter Angreifer kann diese Schwachstelle für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Command-Injection im Token-Refresh-Modul des ASUS RT-AX55
CVE-2023-41346 HochDie authentifizierungsbezogene Funktion des ASUS RT-AX55 filtert Sonderzeichen im Token-Refresh-Modul unzureichend. Ein authentifizierter, entfernter Angreifer kann diese Schwachstelle für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Format-String-Schwachstelle in ASUS RT-AX88U (OpenVPN)
CVE-2023-41349 HochDer ASUS-Router RT-AX88U weist eine Schwachstelle durch extern kontrollierbare Format-Strings in seiner Advanced-Open-VPN-Funktion auf. Ein authentisierter entfernter Angreifer kann die exportierte OpenVPN-Konfiguration ausnutzen, um einen extern gesteuerten Format-String-Angriff durchzuführen. Dies kann zum Abfluss sensibler Informationen führen oder das Gerät zurücksetzen und einen dauerhaften Denial of Service verursachen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AC86U – Command Injection in der Adaptive-QoS-Funktion
CVE-2023-38031 HochDie Funktion Adaptive QoS – Web History des ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein entfernter Angreifer mit regulären Benutzerrechten kann dies für einen Command-Injection-Angriff ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AC86U: Command-Injection in der AiProtection-Funktion
CVE-2023-38032 HochIn der sicherheitsbezogenen AiProtection-Funktion des ASUS RT-AC86U werden Sonderzeichen unzureichend gefiltert. Ein entfernter Angreifer mit regulären Benutzerrechten kann dadurch eine Command-Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AC86U: Command Injection im Traffic Analyzer
CVE-2023-38033 HochIn der Legacy-Statistikfunktion des Traffic Analyzer des ASUS RT-AC86U werden Sonderzeichen unzureichend gefiltert. Ein entfernter Angreifer mit regulären Benutzerrechten kann darüber eine Command Injection durchführen, beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Hersteller-Firmware einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AC86U – Command Injection im Traffic Analyzer
CVE-2023-39237 HochDie Funktion Apps-Analyse des Traffic Analyzers im ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein Angreifer aus der Ferne mit regulären Benutzerrechten kann dadurch per Command Injection beliebige Befehle ausführen, das System stören oder Dienste beenden. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: aktuelle Firmware von ASUS einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AC86U: Command Injection im Traffic Analyzer
CVE-2023-39236 HochDie Statistik-Funktion des Traffic Analyzer des ASUS RT-AC86U filtert Sonderzeichen unzureichend. Ein entfernter Angreifer mit regulaeren Nutzerrechten kann dies für eine Command-Injection ausnutzen, um beliebige Befehle auszuführen, das System zu stören oder Dienste zu beenden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
ASUS RT-AX56U V2: Format-String-Schwachstelle in set_iperf3_svr.cgi
CVE-2023-39238 HochIm ASUS RT-AX56U V2 wurde laut Quelle eine Format-String-Schwachstelle identifiziert, die durch fehlende Validierung eines bestimmten Werts im Modul set_iperf3_svr.cgi verursacht wird. Ein Angreifer mit Administratorrechten kann diese remote ausnutzen, um beliebigen Code auszuführen, beliebige Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ASUS RT-AX56U V2: Format-String-Schwachstelle in der General Function API
CVE-2023-39239 HochIm ASUS RT-AX56U V2 besteht in der General Function API eine Format-String-Schwachstelle, verursacht durch fehlende Validierung eines bestimmten Werts im apply.cgi-Modul. Ein entfernter Angreifer mit Administratorrechten kann dies ausnutzen, um beliebigen Code auszuführen, beliebige Systemoperationen durchzuführen oder den Dienst zu stören. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ASUS RT-AX56U V2: Format-String-Schwachstelle in der Iperf-Client-API
CVE-2023-39240 HochIn der Iperf-Client-Funktion der API des ASUS RT-AX56U V2 besteht eine Format-String-Schwachstelle durch fehlende Validierung eines Werts im Modul set_iperf3_cli.cgi. Laut NVD kann ein entfernter Angreifer mit Administratorrechten dadurch beliebigen Code ausführen, Systemoperationen durchführen oder den Dienst stören. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Supermicro X12DPG-QR: Buffer-Overflow über SmcSecurityEraseSetupVar
CVE-2023-34853 HochDas Supermicro-Motherboard X12DPG-QR mit Firmware 1.4b enthält laut NVD eine Buffer-Overflow-Schwachstelle. Ein lokaler Angreifer kann durch Manipulation der Variable SmcSecurityEraseSetupVar den Kontrollfluss des Systems übernehmen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
pcmt superMicro-CMS: Code-Ausführung über font_type-Parameter
CVE-2021-25857 HochIn pcmt superMicro-CMS Version 3.11 können authentifizierte Angreifer über den Parameter font_type in setup.php beliebigen Code ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
ASUS RT-AC66U B1: Übertragung sensibler Informationen im Klartext
CVE-2023-39086 HochDer ASUS-Router RT-AC66U B1 wurde laut NVD in Firmware-Version 3.0.0.4.286_51665 dabei entdeckt, sensible Informationen im Klartext zu übertragen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Stored-XSS in der Custom-User-Icons-Funktion des ASUS RT-AX88U
CVE-2023-34360 HochIn der Custom-User-Icons-Funktion des ASUS RT-AX88U mit Firmware 3.0.0.4.388.23110 und älter wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) entdeckt. Ein am Gerät angemeldeter Angreifer mit regulären Benutzerrechten kann durch Hochladen eines Bildes mit eingebettetem JavaScript-Code einen Stored-XSS-Angriff durchführen. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
ASUS RT-AX88U: Unauthentifizierter Denial-of-Service in httpd
CVE-2023-34358 HochIn der httpd-Komponente des ASUS RT-AX88U besteht eine Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglicht, mittels einer speziell präparierten Anfrage mit bestimmtem User-Agent einen Absturz des httpd-Binaries auszulösen. Ursache ist ein Fehler bei einem String-Vergleich in web.c, der zu einer Denial-of-Service-Situation führt. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Supermicro/ASUS/Gigabyte, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.