Freitag · 02.10.2026 Ausgabe 5789 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-102490

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Ticket- und Helpdesk-Software Zammad. Bei der lokalen Installation ist das Dienstkonto, unter dem die Anwendung läuft, so konfiguriert, dass es seine Rechte bis auf Systemebene ausweiten kann. Wer also bereits Zugriff auf dieses lokale Konto hat – etwa nach der Ausnutzung einer anderen Schwachstelle oder als Benutzer mit eingeschränktem Zugang auf dem Server – kann aus dieser begrenzten Position heraus volle Administratorrechte auf dem gesamten System erlangen. Damit lässt sich nicht nur die Zammad-Installation selbst manipulieren, sondern der komplette Server kontrollieren: beliebige Programme ausführen, Daten auslesen oder verändern und dauerhafte Hintertüren einrichten. Betroffen sind nach Angaben der Meldung sämtliche Ausgaben der Software einschließlich der aktuellen Vorabversion, sodass es sich nicht um ein Problem einzelner Ausgabestände handelt.