Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48390

8,2 HIGH CVSS Basis-Score
Beschreibung

In Bridge steckt ein Fehler in der Berechtigungsprüfung: Zugriffsrechte werden nicht korrekt ausgewertet, sodass sich eine Rechteausweitung erzielen lässt. Ein Angreifer, der diesen Defekt ausnutzt, erhält unbefugten Lese- und Schreibzugriff und kann damit Daten einsehen und verändern, die ihm eigentlich verschlossen bleiben sollten. Der Angriff funktioniert nicht von allein, sondern setzt eine Mitwirkung des Opfers voraus: Der Nutzer muss eine vom Angreifer präparierte Datei in der Anwendung öffnen. Typischer Angriffsweg ist daher das Zuspielen einer solchen Datei, etwa per E-Mail oder über ein gemeinsam genutztes Verzeichnis. Da sich die Auswirkung nicht auf die Anwendung selbst beschränkt, können auch Ressourcen außerhalb des unmittelbar betroffenen Programmkontexts in Mitleidenschaft geraten. Betroffen sind Arbeitsplätze, auf denen Bridge zur Verwaltung und Ansicht von Mediendateien eingesetzt wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln