Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-57246

7,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler liegt in der Verarbeitung fehlerhaft aufgebauter Objekte: Die übergebenen Argumente werden nicht ausreichend geprüft. Wird über JavaScript eine Signaturprüfung angestoßen, kopiert das zuständige Signatur-Plugin die übergebene, abnorm konstruierte Zeichenkette, ohne sie zuvor zu validieren. Das führt zu einem Absturz der Anwendung. Ein Angreifer kann diesen Weg nutzen, indem er ein manipuliertes Objekt beziehungsweise eine speziell präparierte Zeichenkette bereitstellt und damit die Signaturprüfung in einen Zustand bringt, den die Komponente nicht abfangen kann. Die unmittelbare Folge ist der Verlust der Verfügbarkeit: Die betroffene Anwendung beendet sich unkontrolliert. Da die fehlende Prüfung beim Kopieren einer Zeichenkette auftritt, handelt es sich um einen klassischen Fall unzureichender Eingabevalidierung an der Schnittstelle zwischen Skriptaufruf und Plugin.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln