Die Schwachstelle steckt im Tenable Sensor Proxy. Ein Angreifer aus der Ferne kann darüber Code mit erhöhten Rechten ausführen. Der Angriff funktioniert allerdings nicht völlig ohne Zutun: Der Angreifer muss einen Bediener dazu bringen, den Sensor mit einem von ihm kontrollierten Host zu verbinden. Baut der Sensor diese Verbindung auf, kann der Angreifer über den manipulierten Gegenpart eigenen Programmcode auf dem betroffenen System ausführen – und zwar mit gehobenen Berechtigungen, was ihm weitreichende Kontrolle über die betroffene Komponente verschafft. Angriffspunkt ist damit die Vertrauensbeziehung zwischen Sensor und der Gegenstelle, mit der er sich verbindet: Diese wird nicht ausreichend abgesichert, sodass ein untergeschobener Host die Kontrolle übernehmen kann. Betroffen sind Umgebungen, in denen Sensoren über den Proxy angebunden und konfiguriert werden.
CVE-2026-18667
9,3
CRITICAL
CVSS Basis-Score
Beschreibung