Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-15682

5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Funktion zum Versenden von Support-Informationen in AnyDesk. Bei deren Verarbeitung folgt die Software Verweisen im Dateisystem, ohne sie ausreichend zu prüfen. Ein Angreifer, der bereits mit geringen Rechten Code auf dem betroffenen System ausführen kann, legt dazu eine sogenannte Junction an – eine Umleitung auf ein anderes Verzeichnis. Der mit höheren Rechten laufende Dienst folgt dieser Umleitung und legt Dateien an einem vom Angreifer bestimmten Ort an. Auf diese Weise lassen sich beliebige Dateien erzeugen und wichtige Systembereiche stören, sodass ein Denial-of-Service entsteht: Das System oder Teile davon sind nicht mehr nutzbar. Ein Fernzugriff genügt nicht – der Angreifer benötigt bereits einen lokalen, wenn auch unprivilegierten Zugang. Typisches Angriffsszenario ist daher die Rechteausweitung beziehungsweise Sabotage durch einen bereits eingedrungenen Angreifer oder einen Innentäter.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln