Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-4632

MagicINFO 9 Server

Hersteller: Samsung
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Samsung MagicINFO 9 Server, eine Software zur Verwaltung und Steuerung digitaler Beschilderung (Digital Signage). Sie beruht auf einer unzureichenden Beschränkung von Pfadangaben: Der Server prüft nicht ausreichend, ob ein übergebener Dateipfad innerhalb des vorgesehenen Verzeichnisses bleibt. Dadurch kann ein Angreifer mittels Path Traversal aus dem erlaubten Bereich ausbrechen und Dateien an beliebigen Stellen des Dateisystems ablegen. Besonders schwerwiegend ist, dass diese Schreibvorgänge mit Systemrechten erfolgen – also mit den höchsten Berechtigungen des Betriebssystems. Damit kann ein Angreifer eigene Dateien einschleusen, bestehende überschreiben und auf diesem Weg letztlich die vollständige Kontrolle über das betroffene System erlangen. Betroffen sind Installationen des MagicINFO-Servers, die zur zentralen Verwaltung von Anzeigeflächen eingesetzt werden und häufig über das Netzwerk erreichbar sind, was den Angriffsweg zusätzlich exponiert.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.