Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-15628

8,2 HIGH CVSS Basis-Score
Beschreibung

Die betroffenen Omada-Geräte verwenden fest eingebettete Zertifikate, um das Vertrauensverhältnis zwischen Controllern und den von ihnen verwalteten Geräten herzustellen. Problematisch ist, dass diese Zertifikate nicht individuell pro Installation erzeugt, sondern über viele Installationen hinweg identisch ausgeliefert werden. Wer dieses eingebettete Schlüsselmaterial einmal aus einem Gerät oder einer Firmware ausliest, besitzt damit ein Geheimnis, das auch in fremden Umgebungen gültig ist. Ein Angreifer kann sich dadurch als vertrauenswürdiger Controller oder als verwaltetes Gerät ausgeben und die betroffene Kommunikation abfangen. In der Praxis bedeutet das, dass die Verschlüsselung zwischen Verwaltungsinstanz und Netzwerkgerät ihren Schutz verliert: Der Angreifer kann sich in die Verbindung einklinken, mitgeschickte Daten wie Konfigurationen oder Zugangsinformationen mitlesen und die Vertrauensbeziehung im Netzwerk untergraben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln