Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48391

8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Bridge und beruht auf einem unsicheren Suchpfad: Die Anwendung lädt benötigte Komponenten aus einem Verzeichnis, dessen Inhalt nicht vertrauenswürdig ist. Ein Angreifer mit nur geringen Rechten kann dort eine eigene Datei platzieren, die anschließend beim Programmstart oder beim Verarbeiten von Daten geladen wird. Voraussetzung für einen erfolgreichen Angriff ist eine Nutzeraktion: Das Opfer muss eine speziell vorbereitete, bösartige Datei öffnen. Gelingt dies, kann der Angreifer beliebigen Programmcode im Kontext des angemeldeten Benutzers ausführen und dabei über die ursprünglichen Rechte hinaus wirken, da sich der Wirkungsbereich des Angriffs ändert. Damit lassen sich Daten des Benutzers lesen, verändern oder weitere Schadsoftware nachladen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln