Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-4048

8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Benutzeroberfläche der Progress ADC Produkte, konkret in der Verarbeitung von hochgeladenen Dateien für benutzerdefinierte WAF-Regeln. Beim Hochladen einer solchen Regeldatei werden die übergebenen Eingaben nicht ausreichend bereinigt. Dadurch lassen sich Betriebssystembefehle in den Verarbeitungsvorgang einschleusen und auf der LoadMaster-Appliance ausführen (OS Command Injection mit Remotecodeausführung). Ausnutzen kann dies ein angemeldeter Angreifer, der über die höchste Berechtigungsstufe („All“-Berechtigungen) verfügt; eine vorherige Anmeldung mit entsprechenden Rechten ist also Voraussetzung. Gelingt der Angriff, kann er beliebige Befehle auf dem Gerät ausführen und so die Kontrolle über die Appliance übernehmen. Da LoadMaster als Load-Balancer eine zentrale Rolle im Netzwerk einnimmt und den durchlaufenden Datenverkehr steuert, reicht die Tragweite einer solchen Übernahme über das einzelne Gerät hinaus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln