TrueNAS/iXsystems
TrueNAS/iXsystems gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht TrueNAS/iXsystems kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
15 ReportsZeige 1 bis 15 von 15
-
Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)
CVE-2026-31431 Hoch Aktiv ausgenutztIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.
CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV -
Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten
CVE-2026-43284 HochIm Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.
CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)
CVE-2026-43500 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.
CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD -
AMD – Unzureichende Validierung in Template-Optionen (lodash-Nachfolger CVE-2021-23337)
CVE-2026-4800 HochDer Fix für CVE-2021-23337 fügte eine Validierung für die Variable-Option in _.template hinzu, wendete diese jedoch nicht auf options.imports an. Für AMD-Produkte wurde eine entsprechende Sicherheitslücke gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
CVSS: 8.1 EPSS: 2.76% Publiziert: Referenz: NVD -
Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)
CVE-2026-46331 HochIm Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Linux-Kernel: Weitergabe des Shared-Frag-Markers in skbuff-Hilfsfunktionen
CVE-2026-43503 HochIm Linux-Kernel wurde eine Schwachstelle in den skbuff-Frag-Transfer-Hilfsfunktionen __pskb_copy_fclone() und skb_sh behoben: Der Shared-Frag-Marker wurde bei der Seitenübertragung nicht korrekt weitergegeben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat entsprechende Kernel-Aktualisierungen (USN) veröffentlicht; verfügbare Distributions-Updates sollten eingespielt werden.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
iXsystems TrueNAS CORE – Directory Traversal in tarfile.extractall ermöglicht Remote Code Execution
CVE-2024-11944 HochIn iXsystems TrueNAS CORE erlaubt eine Directory-Traversal-Schwachstelle in der Methode tarfile.extractall netzwerknahen Angreifern ohne Authentifizierung die Ausführung von beliebigem Code. Ursache ist die fehlende Validierung eines vom Nutzer bereitgestellten Pfads vor dessen Verwendung in Dateioperationen; in Verbindung mit weiteren Schwachstellen ist Codeausführung im Root-Kontext möglich. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
iXsystems FreeNAS und TrueNAS – Denial of Service in der Login-Authentifizierung
CVE-2020-11650 HochIn iXsystems FreeNAS und TrueNAS 11.2 vor 11.2-u8 und 11.3 vor 11.3-U1 besteht eine Denial-of-Service-Schwachstelle. Die Authentifizierungskomponente des Logins begrenzt weder die Länge einer Authentifizierungsnachricht noch die Rate, mit der solche Nachrichten gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 11.2-u8 bzw. 11.3-U1 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)
CVE-2022-0778 MittelEine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.
EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF -
CVE-2022-0194 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-0194 MittelFür TrueNAS/iXsystems und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-0194) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.45% Referenz: TrueNAS/iXsystems -
CVE-2022-23125 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-23125 MittelFür TrueNAS/iXsystems wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Debian referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 4.35% Referenz: TrueNAS/iXsystems -
CVE-2022-23123 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-23123 MittelTrueNAS/iXsystems listet CVE-2022-23123 in den eigenen Sicherheitshinweisen. Betroffen ist laut Quelldaten auch Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 3.85% Referenz: TrueNAS/iXsystems -
CVE-2022-23124 – TrueNAS/iXsystems Sicherheitslücke
CVE-2022-23124 MittelFür TrueNAS/iXsystems und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-23124) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.
EPSS: 2.84% Referenz: TrueNAS/iXsystems -
Prototype Pollution in Lodash (_.unset, _.omit)
CVE-2026-2950 MittelLodash-Versionen 4.17.23 und früher sind anfällig für Prototype Pollution in den Funktionen _.unset und _.omit. Die Schwachstelle steht im Zusammenhang mit dem Fix für eine frühere CVE (CVE-2025-13465). Betroffen sind unter anderem Produkte von TrueNAS/iXsystems und AMD. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD -
Unverschlüsselte Übertragung von Firmware-Updates in TrueNAS CORE
CVE-2024-11946 MittelIn der Funktion fetch_plugin_packagesites von iXsystems TrueNAS CORE besteht eine Schwachstelle durch unverschlüsselte Übertragung sensibler Informationen. Sie erlaubt netzwerknahen Angreifern ohne Authentifizierung, Firmware-Update-Dateien zu manipulieren, da ein unsicheres Protokoll zur Auslieferung von Updates verwendet wird. In Verbindung mit anderen Schwachstellen lässt sich dadurch Code im Kontext von root ausführen (ZDI-CAN-25668). Betroffen sind Produkte von TrueNAS/iXsystems. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für TrueNAS/iXsystems, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.