Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-6047

Multiple Devices

Hersteller: GeoVision
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Geräte des Herstellers GeoVision, die ihren Produktlebenszyklus bereits erreicht haben und vom Hersteller nicht mehr unterstützt oder gewartet werden. Ursache ist eine unzureichende Filterung von Benutzereingaben in einer bestimmten Gerätefunktion: Eingaben werden ungeprüft an das Betriebssystem weitergereicht. Dadurch kann ein Angreifer eigene Systembefehle einschleusen, die das Gerät anschließend ausführt – eine klassische OS-Befehlsinjektion. Ausnutzbar ist der Fehler aus der Ferne über das Netzwerk und ohne vorherige Anmeldung: Der Angreifer benötigt weder gültige Zugangsdaten noch eine Benutzerinteraktion. Gelingt der Angriff, kann er beliebige Befehle auf dem Gerät ausführen und es so weitgehend unter seine Kontrolle bringen. Besonders kritisch ist, dass für diese ausgelaufenen Geräte keine reguläre Fehlerbehebung mehr zu erwarten ist, sodass sie dauerhaft angreifbar bleiben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollten die betroffenen Geräte außer Betrieb genommen und nicht mehr weiter genutzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.