Die Schwachstelle betrifft die Ticket- und Helpdesk-Software Zammad. Bei der lokalen Installation ist das Dienstkonto, unter dem die Anwendung läuft, so konfiguriert, dass es seine Rechte bis auf Systemebene ausweiten kann. Wer also bereits Zugriff auf dieses lokale Konto hat – etwa nach der Ausnutzung einer anderen Schwachstelle oder als Benutzer mit eingeschränktem Zugang auf dem Server – kann aus dieser begrenzten Position heraus volle Administratorrechte auf dem gesamten System erlangen. Damit lässt sich nicht nur die Zammad-Installation selbst manipulieren, sondern der komplette Server kontrollieren: beliebige Programme ausführen, Daten auslesen oder verändern und dauerhafte Hintertüren einrichten. Betroffen sind nach Angaben der Meldung sämtliche Ausgaben der Software einschließlich der aktuellen Vorabversion, sodass es sich nicht um ein Problem einzelner Ausgabestände handelt.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel ThreatsDay-Bulletin: KI-gestützte Zero-Day-Kette bei DIVD, 543.699 gültige Secrets auf GitHub und RCE durch Modellprüfung 01.10.2026
- Artikel DIVD über Zammad-Zero-Days angegriffen – Angreifer setzten agentenbasierte KI ein 01.10.2026
- Artikel DIVD: Zwei Zero-Days in Zammad ermöglichten KI-gesteuerten Einbruch 30.09.2026