Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-20046

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Rechteverwaltung der Kommandozeile von Cisco IOS XR Software. Dort wird jedem Befehl eine sogenannte Task-Gruppe zugeordnet, über die gesteuert wird, welcher Benutzer welche Aktion ausführen darf. Bei einem bestimmten Befehl ist diese Zuordnung im Quellcode falsch hinterlegt, sodass die darauf beruhenden Berechtigungsprüfungen umgangen werden können. Ein Angreifer, der bereits über ein Konto mit geringen Rechten auf dem Gerät verfügt und lokal auf die Kommandozeile zugreifen kann, kann diesen Befehl gezielt aufrufen und dadurch seine Rechte ausweiten. Im Ergebnis erlangt er die vollständige administrative Kontrolle über das betroffene Gerät und kann Aktionen ausführen, für die keinerlei Autorisierungsprüfung mehr greift. Betroffen sind Netzwerkgeräte, auf denen diese Software eingesetzt wird – eine Übernahme wirkt sich damit auf die gesamte darüber laufende Netzwerkkommunikation aus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln