Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-12651

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Neurons for ITSM, eine Plattform für IT-Service-Management. Die Software verarbeitet serialisierte Daten aus nicht vertrauenswürdiger Quelle, ohne deren Inhalt ausreichend zu prüfen. Bei der Deserialisierung – also der Rückverwandlung übermittelter Datenstrukturen in Objekte im Arbeitsspeicher – kann ein Angreifer präparierte Daten einschleusen, die beim Einlesen eigenen Programmcode zur Ausführung bringen. Voraussetzung ist ein gültiges Benutzerkonto: Der Angriff erfolgt aus der Ferne über das Netzwerk, setzt aber eine vorherige Anmeldung voraus. Gelingt er, führt der Angreifer beliebigen Code auf dem Server aus und kann damit die Anwendung und die darunterliegende Systemumgebung kontrollieren. Da ITSM-Plattformen typischerweise mit zahlreichen internen Systemen verbunden sind und sensible Betriebs- und Nutzerdaten verwalten, reicht die Auswirkung einer Serverübernahme in der Regel über das einzelne System hinaus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln