Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-40870

Aviatrix Controller

Hersteller: Aviatrix
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Aviatrix Controller, die zentrale Verwaltungskomponente zur Steuerung von Netzwerk- und Cloud-Verbindungen. Der Fehler liegt in der Datei-Upload-Funktion: Diese prüft nicht ausreichend, welche Art von Datei hochgeladen wird, sodass sich auch gefährliche Dateitypen einschleusen lassen. In Verbindung mit einem Directory-Traversal-Problem – also dem Ausbrechen aus dem vorgesehenen Verzeichnis durch manipulierte Pfadangaben – kann ein Angreifer die hochgeladene Datei an einer Stelle ablegen, an der sie ausgeführt wird. Auf diese Weise lässt sich beliebiger Code auf dem System ausführen. Besonders kritisch ist, dass dafür keine Anmeldung erforderlich ist: Ein unauthentifizierter Angreifer kann den Angriff ohne gültige Zugangsdaten durchführen. Da der Controller eine zentrale Rolle in der Netzwerksteuerung einnimmt, bedeutet eine erfolgreiche Übernahme weitreichende Kontrolle über die verwaltete Infrastruktur.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.