Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21570

8,6 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist Bamboo Data Center von Atlassian, ein Server für automatisierte Build- und Deployment-Prozesse in der Softwareentwicklung. Die Schwachstelle erlaubt die Ausführung von Schadcode aus der Ferne: Ein Angreifer, der bereits über gültige Zugangsdaten für die Anwendung verfügt, kann eigenen Programmcode auf dem betroffenen System ausführen lassen. Damit lässt sich der Build-Server und in der Folge potenziell die gesamte darüber laufende Softwareauslieferung manipulieren – etwa durch das Einschleusen von Schadcode in erzeugte Artefakte oder das Abgreifen der auf dem System hinterlegten Zugangsdaten und Schlüssel. Der Fehler wurde mit einer Reihe von Produktlinien eingeführt und ist in korrigierten Ausgaben behoben. Er wurde im Rahmen eines internen Programms des Herstellers gemeldet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln