Betroffen ist Fortras Core Privileged Access Manager (BoKS), eine Lösung zur Verwaltung privilegierter Zugänge. Der Fehler sitzt im Dienst für die automatische Registrierung von Clients (boks_autoregisterd). Dort kommt es beim Verarbeiten von Client-Antworten zu einem Pufferüberlauf auf dem Stack: Die eingehenden Daten werden in einen Speicherbereich geschrieben, ohne dass deren Länge ausreichend geprüft wird, sodass angrenzender Speicher überschrieben wird. Ein Angreifer, der über das Netzwerk Zugriff auf den Autoregistrierungsdienst hat, kann diese Speicherverfälschung gezielt auslösen. Solche Stack-Überläufe führen typischerweise zum Absturz des Dienstes und können die Grundlage dafür bilden, den Programmablauf zu manipulieren und eigenen Code einzuschleusen. Besonders schwer wiegt das in diesem Fall, weil die betroffene Software selbst die privilegierten Zugänge einer Umgebung kontrolliert und damit ein zentrales Sicherheitselement darstellt.
CVE-2026-12627
9,8
CRITICAL
CVSS Basis-Score
Beschreibung