Sonntag · 21.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-10520

Sentry

Hersteller: Ivanti
10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Ivanti Sentry und ist eine sogenannte OS-Command-Injection – das Einschleusen von Betriebssystembefehlen über eine unzureichend abgesicherte Verarbeitung von Eingaben. Ausnutzen lässt sie sich aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer kann eigene Befehle einschleusen und auf dem betroffenen System Code mit Root-Rechten ausführen – also mit den höchsten Systemrechten und damit der vollständigen Kontrolle über das Gerät. Da Ivanti Sentry typischerweise als Gateway zwischen mobilen Endgeräten und der Unternehmensinfrastruktur betrieben und dafür aus dem Netz erreichbar gemacht wird, ist es ein besonders exponierter Angriffspunkt. Gelingt die Übernahme, steht dem Angreifer nicht nur das einzelne System offen, sondern potenziell der gesamte darüber abgewickelte Zugriff auf interne Ressourcen.