Montag · 05.10.2026 Ausgabe 5868 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-44756

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in einer Programmbibliothek, die Daten des Extended Passport Protocol (EPP) verarbeitet. Bei der Auswertung eingehender Nachrichten wird der Speicher nicht sicher gehandhabt: Enthält eine über das Netzwerk zugestellte Anfrage einen fehlerhaft aufgebauten EPP-Header, kann die Verarbeitung unter bestimmten Bedingungen aus dem vorgesehenen Speicherbereich ausbrechen. Die Folge ist undefiniertes Programmverhalten bis hin zum unkontrollierten Abbruch der Anwendung. Ein Angreifer benötigt dafür weder gültige Zugangsdaten noch eine Mitwirkung von Nutzern – das Senden einer präparierten Anfrage an den verwundbaren Dienst genügt. Je nach Ausnutzung können Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Anwendung erheblich beeinträchtigt werden; neben einem Ausfall des Dienstes ist auch eine weitergehende Kompromittierung nicht ausgeschlossen. Betroffen sind Systeme, bei denen die EPP-Verarbeitung über das Netzwerk erreichbar ist.