Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-23813

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der web-basierten Verwaltungsoberfläche von AOS-CX-Switches. Ein Fehler in der Zugriffsprüfung erlaubt es einem Angreifer aus der Ferne, die vorhandenen Authentifizierungskontrollen zu umgehen – also ohne gültige Zugangsdaten und ohne vorherige Anmeldung auf Funktionen der Verwaltungsschnittstelle zuzugreifen. In bestimmten Konstellationen lässt sich dabei sogar das Passwort des Administratorkontos zurücksetzen. Damit kann ein Angreifer die administrative Kontrolle über den Switch übernehmen und den Zugang für den rechtmäßigen Betreiber blockieren. Weil es sich um zentrale Netzwerkkomponenten handelt, betrifft eine solche Übernahme nicht nur das einzelne Gerät, sondern potenziell den gesamten darüber geführten Datenverkehr, etwa durch Umkonfiguration, Mitlesen oder Umleiten von Verbindungen. Besonders exponiert sind Geräte, deren Verwaltungsoberfläche über das Netz breit erreichbar ist.