Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-10617

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Dienstkonfiguration der WLAN-Softwarekomponente QCA6174_9377. Dort werden Registry-Daten vorgehalten, mit denen Administratoren Einträge in der Windows-Registrierungsdatenbank anlegen oder löschen. Der Zugriff auf diese Konfiguration ist jedoch nicht ausreichend abgesichert: Auch Benutzer mit geringen Rechten können sie einsehen und nutzen. Dadurch stehen ihnen administrativ gedachte Funktionen offen, sodass sie Registry-Einträge verändern können, die eigentlich nur privilegierten Konten vorbehalten sind. Da die Registrierungsdatenbank zentrale System- und Treibereinstellungen steuert, lässt sich auf diesem Weg die Sicherheitsgrenze zwischen normalen Benutzerkonten und der Systemverwaltung überwinden – ein klassischer Fall von Rechteausweitung auf einem lokal genutzten Gerät. Voraussetzung ist ein bereits vorhandener, wenn auch unprivilegierter Zugang zum betroffenen System.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln