Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-48396

8,6 HIGH CVSS Basis-Score
Beschreibung

In Bridge besteht eine Schwachstelle bei der Rechteprüfung: Die Software trifft eine fehlerhafte Autorisierungsentscheidung, wodurch sich beliebiger Programmcode im Kontext des angemeldeten Benutzers ausführen lässt. Der Angriff setzt eine Mitwirkung des Opfers voraus – die Ausnutzung gelingt nur, wenn der Anwender eine speziell vorbereitete, bösartige Datei in der Anwendung öffnet. Gelingt dies, kann der Angreifer eigenen Code mit den Rechten dieses Benutzers ausführen und damit auf dessen Daten zugreifen oder weitere Aktionen auf dem System auslösen. Die Auswirkungen bleiben dabei nicht auf die Anwendung selbst beschränkt: Der Fehler wirkt über die ursprüngliche Sicherheitsgrenze der Software hinaus, sodass auch andere Bereiche des Systems betroffen sein können. Typisches Angriffsszenario ist der Versand oder die Bereitstellung manipulierter Dateien, etwa per E-Mail oder über gemeinsam genutzte Speicherorte.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln