1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

TrueNAS/iXsystems

NAS, Storage, Backup

TrueNAS/iXsystems gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht TrueNAS/iXsystems kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

15
Reports
1
Aktiv ausgenutzt
Hoch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

15 Reports

Zeige 1 bis 15 von 15

  1. Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail)

    CVE-2026-31431 Hoch Aktiv ausgenutzt

    Im Linux-Kernel wurde eine Schwachstelle in der Krypto-Schicht (algif_aead) identifiziert, die durch eine fehlerhafte Ressourcenübertragung zwischen Sicherheitsbereichen ausgelöst wird (“Copy Fail“). CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. 3 Produkt(e) betroffen, 1 mit Fix. Ein manuell erfasster Community-Beitrag (r/cybersecurity) datiert die KEV-Aufnahme auf den 2026-05-01 und verweist auf die “Copy Fail“-Analyse von Theori, die den Fehler der In-place-Verarbeitung von AF_ALG/AEAD zuordnet; als besonders exponiert gelten dort geteilte CI-Runner, Kubernetes-Knoten und mandantenfähige Linux-Hosts. Empfohlene Massnahme: Kernel-Patchstand nachweisen oder die Nutzung von AF_ALG einschränken.

    CVSS: 7.8 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  2. Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten

    CVE-2026-43284 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.

    CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD
  3. Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)

    CVE-2026-43500 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.

    CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD
  4. AMD – Unzureichende Validierung in Template-Optionen (lodash-Nachfolger CVE-2021-23337)

    CVE-2026-4800 Hoch

    Der Fix für CVE-2021-23337 fügte eine Validierung für die Variable-Option in _.template hinzu, wendete diese jedoch nicht auf options.imports an. Für AMD-Produkte wurde eine entsprechende Sicherheitslücke gemeldet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    CVSS: 8.1 EPSS: 2.76% Publiziert: Referenz: NVD
  5. Linux-Kernel: Page-Cache-Korruption durch fehlerhaftes pedit-COW (net/sched)

    CVE-2026-46331 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/sched behoben: tcf_pedit_act() berechnete den COW-Bereich für skb_ensure_writable() nur teilweise, was zu einer Korruption des Page Cache führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. TrueNAS/iXsystems und Asustor weisen die Lücke in ihren Security-Advisories aus. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 7.8 EPSS: 0.58% Publiziert: Referenz: NVD
  6. Linux-Kernel: Weitergabe des Shared-Frag-Markers in skbuff-Hilfsfunktionen

    CVE-2026-43503 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in den skbuff-Frag-Transfer-Hilfsfunktionen __pskb_copy_fclone() und skb_sh behoben: Der Shared-Frag-Marker wurde bei der Seitenübertragung nicht korrekt weitergegeben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat entsprechende Kernel-Aktualisierungen (USN) veröffentlicht; verfügbare Distributions-Updates sollten eingespielt werden.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  7. iXsystems TrueNAS CORE – Directory Traversal in tarfile.extractall ermöglicht Remote Code Execution

    CVE-2024-11944 Hoch

    In iXsystems TrueNAS CORE erlaubt eine Directory-Traversal-Schwachstelle in der Methode tarfile.extractall netzwerknahen Angreifern ohne Authentifizierung die Ausführung von beliebigem Code. Ursache ist die fehlende Validierung eines vom Nutzer bereitgestellten Pfads vor dessen Verwendung in Dateioperationen; in Verbindung mit weiteren Schwachstellen ist Codeausführung im Root-Kontext möglich. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  8. iXsystems FreeNAS und TrueNAS – Denial of Service in der Login-Authentifizierung

    CVE-2020-11650 Hoch

    In iXsystems FreeNAS und TrueNAS 11.2 vor 11.2-u8 und 11.3 vor 11.3-U1 besteht eine Denial-of-Service-Schwachstelle. Die Authentifizierungskomponente des Logins begrenzt weder die Länge einer Authentifizierungsnachricht noch die Rate, mit der solche Nachrichten gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: auf Version 11.2-u8 bzw. 11.3-U1 oder neuer aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  9. CVE-2022-0778 – OpenSSL-Schwachstelle (u. a. SICK SIM)

    CVE-2022-0778 Mittel

    Eine OpenSSL-Schwachstelle (CVE-2022-0778) betrifft laut SICK PSIRT mehrere SICK-SIM-Produkte; zahlreiche weitere Hersteller führen ebenfalls Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %. 10 Produkt(e) betroffen, 3 mit Fix.

    EPSS: 73.19% Publiziert: Referenz: SICK PSIRT CSAF
  10. CVE-2022-0194 – TrueNAS/iXsystems Sicherheitslücke

    CVE-2022-0194 Mittel

    Für TrueNAS/iXsystems und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-0194) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.45% Referenz: TrueNAS/iXsystems
  11. CVE-2022-23125 – TrueNAS/iXsystems Sicherheitslücke

    CVE-2022-23125 Mittel

    Für TrueNAS/iXsystems wird in der Sicherheitsübersicht des Herstellers ein Eintrag zu dieser CVE-ID geführt. Auch Debian referenziert die Lücke in seinen Sicherheitshinweisen. Technische Details zu Ursache, betroffenen Versionen oder Massnahmen enthalten die ausgewerteten Quelldaten nicht. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 4.35% Referenz: TrueNAS/iXsystems
  12. CVE-2022-23123 – TrueNAS/iXsystems Sicherheitslücke

    CVE-2022-23123 Mittel

    TrueNAS/iXsystems listet CVE-2022-23123 in den eigenen Sicherheitshinweisen. Betroffen ist laut Quelldaten auch Debian (DSA). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 3.8 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 3.85% Referenz: TrueNAS/iXsystems
  13. CVE-2022-23124 – TrueNAS/iXsystems Sicherheitslücke

    CVE-2022-23124 Mittel

    Für TrueNAS/iXsystems und weitere betroffene Produkte (Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-23124) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 2.8 %.

    EPSS: 2.84% Referenz: TrueNAS/iXsystems
  14. Prototype Pollution in Lodash (_.unset, _.omit)

    CVE-2026-2950 Mittel

    Lodash-Versionen 4.17.23 und früher sind anfällig für Prototype Pollution in den Funktionen _.unset und _.omit. Die Schwachstelle steht im Zusammenhang mit dem Fix für eine frühere CVE (CVE-2025-13465). Betroffen sind unter anderem Produkte von TrueNAS/iXsystems und AMD. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.32% Publiziert: Referenz: NVD
  15. Unverschlüsselte Übertragung von Firmware-Updates in TrueNAS CORE

    CVE-2024-11946 Mittel

    In der Funktion fetch_plugin_packagesites von iXsystems TrueNAS CORE besteht eine Schwachstelle durch unverschlüsselte Übertragung sensibler Informationen. Sie erlaubt netzwerknahen Angreifern ohne Authentifizierung, Firmware-Update-Dateien zu manipulieren, da ein unsicheres Protokoll zur Auslieferung von Updates verwendet wird. In Verbindung mit anderen Schwachstellen lässt sich dadurch Code im Kontext von root ausführen (ZDI-CAN-25668). Betroffen sind Produkte von TrueNAS/iXsystems. CVSS-Basiswert: 6.5 (Mittel).

    CVSS: 6.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für TrueNAS/iXsystems, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog