Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48394

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Bridge und beruht auf einem Schreibzugriff außerhalb der vorgesehenen Speichergrenzen (Out-of-bounds Write). Beim Verarbeiten einer manipulierten Datei schreibt die Anwendung Daten über den zulässigen Speicherbereich hinaus und überschreibt so benachbarte Speicherinhalte. Ein Angreifer kann das ausnutzen, um beliebigen Programmcode im Kontext des angemeldeten Benutzers auszuführen – er erhält damit genau die Rechte, die dieses Benutzerkonto besitzt, und kann etwa auf dessen Dateien zugreifen oder weitere Schadsoftware starten. Der Angriff funktioniert allerdings nicht von allein: Er setzt eine Mitwirkung des Opfers voraus, das die präparierte Datei öffnen muss. Typische Verbreitungswege sind daher E-Mail-Anhänge, Downloads oder über Dateifreigaben verteilte Dokumente. Betroffen sind Arbeitsplatzrechner, auf denen Bridge zum Verwalten und Betrachten von Mediendateien eingesetzt wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln