Die Schwachstelle steckt in der Kern-Firmware des Medienservers Analog Way Picturall Quad Compact Mark II. Ursache ist ein Wartungsskript, das zum einen Rechte unsachgemäß weitergibt und zum anderen die ihm übergebenen Eingaben nicht ausreichend prüft. Ein Angreifer, der bereits lokalen Zugang zum Gerät mit eingeschränkten Rechten hat, kann diese Schwäche ausnutzen, um seine Berechtigungen auszuweiten und Aktionen mit höheren Systemrechten auszuführen. Damit lässt sich die vorgesehene Rechtetrennung des Geräts umgehen, was bis zur weitgehenden Kontrolle über die Firmware führen kann. Da solche Geräte in Medien- und Veranstaltungstechnik als zentrale Wiedergabesysteme eingesetzt werden, kann ein erfolgreicher Angriff Konfiguration und Betrieb der ausgespielten Inhalte dauerhaft beeinflussen.
CVE-2026-14985
7,8
HIGH
CVSS Basis-Score
Beschreibung