1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Supermicro/ASUS/Gigabyte Seite 2

Drucker / Peripherie / Hardware / BIOS-Firmware
62
Reports
7
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.4%
Max. EPSS

Schwachstellen-Reports

62 Reports

Zeige 51 bis 62 von 62

  1. ASUS RT-AX88U: Unauthentifizierter DoS in httpd (do_json_decode)

    CVE-2023-34359 Hoch

    Die httpd-Komponente der ASUS RT-AX88U ist laut NVD anfällig für einen unauthentifizierten Denial-of-Service-Zustand. Ein entfernter Angreifer kann durch eine speziell präparierte Anfrage einen Absturz der httpd-Binary in der Funktion do_json_decode() von ej.c auslösen, was zu einem DoS führt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. ASUS Armoury Crate: Unquoted Service Path ermöglicht Rechteausweitung

    CVE-2023-26911 Hoch

    In ASUS SetupAsusServices v1.0.5.1, Bestandteil von Asus Armoury Crate v5.3.4.0, besteht eine Unquoted-Service-Path-Schwachstelle. Dadurch können lokale Nutzer laut Quelle Prozesse mit erhöhten Rechten starten. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, jedoch keine besonderen Rechte (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. ASUS RT-AX56U/RT-AC86U: Format-String-Schwachstelle in do_detwan_cgi

    CVE-2023-35086 Hoch

    In ASUS RT-AX56U V2 und RT-AC86U besteht eine Format-String-Schwachstelle, die dadurch entsteht, dass Eingaben in der Funktion logmessage_normal direkt als Format-String an syslog übergeben werden, ausgelöst im Modul do_detwan_cgi von httpd. Ein entfernter Angreifer mit Administratorrechten kann dadurch beliebigen Code ausführen, Systemoperationen durchführen oder den Dienst stören. Betroffen sind RT-AX56U V2 Firmware 3.0.0.4.386_50460 und RT-AC86U Firmware 3.0.0.4_386_51529. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  4. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  5. FFmpeg: Unkontrollierter Ressourcenverbrauch im IAMF-Demuxer

    CVE-2026-66037 Mittel

    FFmpeg bis einschliesslich Version 8.1.2 enthält im IAMF-Demuxer eine Schwachstelle durch unkontrollierten Ressourcenverbrauch, über die ein nicht authentifizierter Angreifer Speicherallokationen im Multi-Gigabyte-Bereich auslösen kann (Denial of Service). CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine Fassung mit dem Fix aus Commit 5d7112c.

    CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD
  6. ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation

    CVE-2026-13385 Mittel

    Bei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.14% Publiziert: Referenz: NVD
  7. ASUS bsitf.sys: Arbitrary Physical Memory Mapping über unvalidierten IOCTL

    CVE-2026-13585 Mittel

    Im ASUS-Treiber bsitf.sys erlaubt ein unvalidierter IOCTL das beliebige Mappen von physischem Speicher (Arbitrary Physical Memory Mapping). Die Schwachstelle wurde als 0-day mit öffentlichem Writeup und Proof of Concept auf Reddit gemeldet (manuell erfasst, reddit:r/netsec, r/hacking, r/Malware). CVSS- und EPSS-Werte liegen in den Quelldaten nicht vor. Empfohlene Massnahme: keine in den Quelldaten genannt; die Meldung verweist auf den CVE-Eintrag unter cve.org.

    EPSS: 0.11% Publiziert: Referenz: reddit:r/netsec
  8. ASUS Armoury Crate – Race Condition ermöglicht lokale Rechteausweitung

    CVE-2026-16727 Mittel

    In ASUS Armoury Crate besteht eine Race Condition durch unzureichende Synchronisierung beim gleichzeitigen Zugriff auf eine gemeinsam genutzte Ressource. Ein lokaler Angreifer kann dadurch potenziell beliebigen Code mit erhöhten Rechten ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.

    EPSS: 0.09% Publiziert: Referenz: NVD
  9. ASUS Router: SQL-Injection in der Web-Management-Oberfläche

    CVE-2026-11851 Mittel

    In der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Ein entfernter, authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  10. ASUS System Control Interface / Business Manager: Untrusted Pointer Dereference

    CVE-2026-15029 Mittel

    ASUS System Control Interface v3, ASUS System Control Interface und ASUS Business Manager weisen laut NVD eine Untrusted-Pointer-Dereference auf. Ein lokaler Administrator kann dadurch beliebigen physischen Speicher lesen und schreiben. Die Zuordnung erfolgt zu Supermicro/ASUS/Gigabyte. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  11. ASUS System Control Interface: Out-of-Bounds-Read ermöglicht Auslesen von Firmware-Speicher

    CVE-2026-15030 Mittel

    In ASUS System Control Interface v3, ASUS System Control Interface und ASUS Business Manager besteht eine Out-of-Bounds-Read-Schwachstelle. Sie erlaubt es einem lokalen Administrator, Speicherbereiche ausserhalb der vorgesehenen Firmware-Grenzen auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    Publiziert: Referenz: NVD
  12. ASUS GameSDK – Permissive Cross-Domain-Policy ermöglicht NTLM-Hash-Diebstahl

    CVE-2026-8919 Mittel

    In ASUS GameSDK erlaubt eine zu freizügige Cross-Domain-Sicherheitsrichtlinie mit nicht vertrauenswürdigen Domains einem entfernten Angreifer, den NTLM-Hash eines lokalen Benutzers zu erlangen. Dazu muss das Opfer dazu gebracht werden, eine präparierte Webseite zu besuchen. CVSS-Basiswert liegt nicht in den Quelldaten vor.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Supermicro/ASUS/Gigabyte, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog