Die Schwachstelle steckt im Subsystem für die Netzwerkkommunikation von BeyondTrust Remote Support und Privileged Remote Access, also in Produkten für Fernwartung und privilegierten Fernzugriff. Ursache ist eine unzureichende Prüfung von Daten, die ein Client an die Appliance schickt. Weil die Prüfung schon vor der Anmeldung greift, kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten speziell aufgebaute Anfragen senden und damit einen Denial-of-Service auslösen: Die Appliance wird in einen Zustand gebracht, in dem sie ihren Dienst nicht mehr zuverlässig erbringt. Betroffen ist damit die Verfügbarkeit des Systems – Vertraulichkeit und Integrität der Daten sind nach der Beschreibung nicht unmittelbar bedroht. Praktisch bedeutet das: Fernwartungs- und Fernzugriffssitzungen können ausfallen, was insbesondere dort schwer wiegt, wo Administratoren über diese Appliances auf kritische Systeme zugreifen und im Störungsfall auf den Zugang angewiesen sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026