Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-39808

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Fortinet FortiSandbox, eine Appliance zur automatisierten Analyse verdächtiger Dateien und potenzieller Schadsoftware. Der Fehler liegt darin, dass Betriebssystembefehle nicht ausreichend von Sonderzeichen bereinigt werden – eine sogenannte OS-Command-Injection. Dadurch kann ein Angreifer eigene Befehle in einen vom System ausgeführten Betriebssystembefehl einschleusen. Gelingt dies, lässt sich nicht autorisierter Code oder beliebige Befehle direkt auf der Appliance ausführen, was dem Angreifer Kontrolle über das betroffene Gerät verschaffen kann. Da FortiSandbox eine zentrale Rolle bei der Erkennung von Schadsoftware einnimmt, kann eine Übernahme nicht nur das Gerät selbst betreffen, sondern auch die Schutzwirkung der dahinterliegenden Sicherheitsanalyse untergraben.