Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-40140

8,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Subsystem für die Netzwerkkommunikation von BeyondTrust Remote Support und Privileged Remote Access, also in Produkten für Fernwartung und privilegierten Fernzugriff. Ursache ist eine unzureichende Prüfung von Daten, die ein Client an die Appliance schickt. Weil die Prüfung schon vor der Anmeldung greift, kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten speziell aufgebaute Anfragen senden und damit einen Denial-of-Service auslösen: Die Appliance wird in einen Zustand gebracht, in dem sie ihren Dienst nicht mehr zuverlässig erbringt. Betroffen ist damit die Verfügbarkeit des Systems – Vertraulichkeit und Integrität der Daten sind nach der Beschreibung nicht unmittelbar bedroht. Praktisch bedeutet das: Fernwartungs- und Fernzugriffssitzungen können ausfallen, was insbesondere dort schwer wiegt, wo Administratoren über diese Appliances auf kritische Systeme zugreifen und im Störungsfall auf den Zugang angewiesen sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln