Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-23814

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Kommandozeilenschnittstelle (CLI) des Netzwerkbetriebssystems AOS-CX: Bei einem bestimmten CLI-Befehl werden die übergebenen Parameter nicht ausreichend geprüft. Ein Angreifer, der sich über das Netzwerk bereits mit einem Konto niedriger Berechtigungsstufe angemeldet hat, kann dadurch eigene Befehle in die Parameter einschmuggeln. Diese werden anschließend vom System mitverarbeitet, wodurch sich ein Verhalten des Geräts auslösen lässt, das der Betreiber nicht vorgesehen hat. Voraussetzung ist lediglich ein gültiger, auch stark eingeschränkter Zugang zur Verwaltungsschnittstelle – besondere Administratorrechte sind nicht erforderlich. Damit lässt sich die vorgesehene Rechtetrennung der Geräteverwaltung umgehen: Funktionen, die einem einfachen Benutzerkonto eigentlich verschlossen bleiben sollen, werden indirekt erreichbar. Betroffen ist Netzwerkinfrastruktur, weshalb Manipulationen am Gerät Auswirkungen auf den darüber geführten Datenverkehr haben können.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln