Supermicro/ASUS/Gigabyte Seite 2
Schwachstellen-Reports
62 ReportsZeige 51 bis 62 von 62
-
ASUS RT-AX88U: Unauthentifizierter DoS in httpd (do_json_decode)
CVE-2023-34359 HochDie httpd-Komponente der ASUS RT-AX88U ist laut NVD anfällig für einen unauthentifizierten Denial-of-Service-Zustand. Ein entfernter Angreifer kann durch eine speziell präparierte Anfrage einen Absturz der httpd-Binary in der Funktion do_json_decode() von ej.c auslösen, was zu einem DoS führt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS) liegt aus den verfügbaren Quellen nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
ASUS Armoury Crate: Unquoted Service Path ermöglicht Rechteausweitung
CVE-2023-26911 HochIn ASUS SetupAsusServices v1.0.5.1, Bestandteil von Asus Armoury Crate v5.3.4.0, besteht eine Unquoted-Service-Path-Schwachstelle. Dadurch können lokale Nutzer laut Quelle Prozesse mit erhöhten Rechten starten. Der Angriff erfolgt lokal und erfordert eine Benutzerinteraktion, jedoch keine besonderen Rechte (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
ASUS RT-AX56U/RT-AC86U: Format-String-Schwachstelle in do_detwan_cgi
CVE-2023-35086 HochIn ASUS RT-AX56U V2 und RT-AC86U besteht eine Format-String-Schwachstelle, die dadurch entsteht, dass Eingaben in der Funktion logmessage_normal direkt als Format-String an syslog übergeben werden, ausgelöst im Modul do_detwan_cgi von httpd. Ein entfernter Angreifer mit Administratorrechten kann dadurch beliebigen Code ausführen, Systemoperationen durchführen oder den Dienst stören. Betroffen sind RT-AX56U V2 Firmware 3.0.0.4.386_50460 und RT-AC86U Firmware 3.0.0.4_386_51529. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
FFmpeg: Unkontrollierter Ressourcenverbrauch im IAMF-Demuxer
CVE-2026-66037 MittelFFmpeg bis einschliesslich Version 8.1.2 enthält im IAMF-Demuxer eine Schwachstelle durch unkontrollierten Ressourcenverbrauch, über die ein nicht authentifizierter Angreifer Speicherallokationen im Multi-Gigabyte-Bereich auslösen kann (Denial of Service). CVSS-Basiswert: 6.5 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Aktualisierung auf eine Fassung mit dem Fix aus Commit 5d7112c.
CVSS: 6.5 EPSS: 0.28% Publiziert: Referenz: NVD -
ASUS Router – Unzureichende Zertifikatsprüfung ermöglicht MITM-Firmware-Manipulation
CVE-2026-13385 MittelBei bestimmten ASUS-Routermodellen ermöglichen eine unzureichende Prüfung des Integritätswerts sowie eine fehlerhafte Zertifikatsvalidierung einem Man-in-the-Middle-Angreifer im Netzwerk, den Router zum Herunterladen und Ausführen nicht vertrauenswürdiger Inhalte zu bewegen. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.14% Publiziert: Referenz: NVD -
ASUS bsitf.sys: Arbitrary Physical Memory Mapping über unvalidierten IOCTL
CVE-2026-13585 MittelIm ASUS-Treiber bsitf.sys erlaubt ein unvalidierter IOCTL das beliebige Mappen von physischem Speicher (Arbitrary Physical Memory Mapping). Die Schwachstelle wurde als 0-day mit öffentlichem Writeup und Proof of Concept auf Reddit gemeldet (manuell erfasst, reddit:r/netsec, r/hacking, r/Malware). CVSS- und EPSS-Werte liegen in den Quelldaten nicht vor. Empfohlene Massnahme: keine in den Quelldaten genannt; die Meldung verweist auf den CVE-Eintrag unter cve.org.
EPSS: 0.11% Publiziert: Referenz: reddit:r/netsec -
ASUS Armoury Crate – Race Condition ermöglicht lokale Rechteausweitung
CVE-2026-16727 MittelIn ASUS Armoury Crate besteht eine Race Condition durch unzureichende Synchronisierung beim gleichzeitigen Zugriff auf eine gemeinsam genutzte Ressource. Ein lokaler Angreifer kann dadurch potenziell beliebigen Code mit erhöhten Rechten ausführen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet.
EPSS: 0.09% Publiziert: Referenz: NVD -
ASUS Router: SQL-Injection in der Web-Management-Oberfläche
CVE-2026-11851 MittelIn der Web-Management-Oberfläche bestimmter ASUS-Router-Modelle besteht eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in SQL-Befehlen. Ein entfernter, authentifizierter Angreifer kann dadurch vertrauliche Informationen offenlegen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
ASUS System Control Interface / Business Manager: Untrusted Pointer Dereference
CVE-2026-15029 MittelASUS System Control Interface v3, ASUS System Control Interface und ASUS Business Manager weisen laut NVD eine Untrusted-Pointer-Dereference auf. Ein lokaler Administrator kann dadurch beliebigen physischen Speicher lesen und schreiben. Die Zuordnung erfolgt zu Supermicro/ASUS/Gigabyte. CVSS-Basiswert und Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
ASUS System Control Interface: Out-of-Bounds-Read ermöglicht Auslesen von Firmware-Speicher
CVE-2026-15030 MittelIn ASUS System Control Interface v3, ASUS System Control Interface und ASUS Business Manager besteht eine Out-of-Bounds-Read-Schwachstelle. Sie erlaubt es einem lokalen Administrator, Speicherbereiche ausserhalb der vorgesehenen Firmware-Grenzen auszulesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
Publiziert: Referenz: NVD -
ASUS GameSDK – Permissive Cross-Domain-Policy ermöglicht NTLM-Hash-Diebstahl
CVE-2026-8919 MittelIn ASUS GameSDK erlaubt eine zu freizügige Cross-Domain-Sicherheitsrichtlinie mit nicht vertrauenswürdigen Domains einem entfernten Angreifer, den NTLM-Hash eines lokalen Benutzers zu erlangen. Dazu muss das Opfer dazu gebracht werden, eine präparierte Webseite zu besuchen. CVSS-Basiswert liegt nicht in den Quelldaten vor.
Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Supermicro/ASUS/Gigabyte, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.