Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15265

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Tenable Agent, der Software-Komponente, die auf überwachten Systemen Schwachstellen-Scans durchführt. Bei der Verarbeitung von Plugin-Dateien wird der Zielpfad nicht ausreichend geprüft, sodass sich mit gezielt manipulierten Pfadangaben aus dem vorgesehenen Plugin-Verzeichnis ausbrechen lässt – ein klassischer Path-Traversal-Fehler. Ein Angreifer mit erhöhten Rechten kann dadurch Dateien an beliebigen Stellen des Dateisystems anlegen oder überschreiben. Werden auf diesem Weg Dateien beschrieben, die vom System oder vom Agent selbst ausgeführt oder ausgewertet werden, kann daraus die Ausführung von beliebigem Code auf dem betroffenen Rechner entstehen. Da der Agent üblicherweise mit weitreichenden Systemrechten läuft und auf vielen Hosts einer Umgebung installiert ist, kann eine erfolgreiche Ausnutzung die Kontrolle über die betroffenen Systeme bedeuten.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln