Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-23815

7,2 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist ein herstellereigenes Binärprogramm, das in der Kommandozeilen-Oberfläche (CLI) von AOS-CX-Switches zum Einsatz kommt. Bei der Verarbeitung von Eingaben werden übergebene Werte nicht ausreichend geprüft, sodass sich zusätzliche Systembefehle einschleusen lassen (Command Injection). Um den Fehler auszunutzen, muss ein Angreifer bereits über einen gültigen Zugang mit hohen Berechtigungen verfügen; der Zugriff kann dann aus der Ferne über die CLI erfolgen. Gelingt der Angriff, führt das Gerät Befehle aus, die über den vorgesehenen Funktionsumfang der Kommandozeile hinausgehen. Der Angreifer verlässt damit die Beschränkungen der Verwaltungsoberfläche und kann Operationen auf der zugrunde liegenden Systemebene anstoßen. Da es sich um Netzwerk-Switches handelt, betrifft ein erfolgreicher Angriff nicht nur die Konfiguration des Geräts selbst, sondern potenziell auch den darüber geleiteten Datenverkehr.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln