Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-59726

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist Ruflo, eine Meta-Harness-Umgebung für den Betrieb von Coding-Agenten. In der mitgelieferten Standard-Bereitstellung per Docker Compose waren die Endpunkte der MCP-Bridge, über die Werkzeugaufrufe entgegengenommen werden, ohne jede Authentifizierung über das Netzwerk erreichbar. Ein Angreifer ohne Zugangsdaten konnte damit direkt Werkzeugaufrufe absetzen und insbesondere die Funktion zur Ausführung von Terminalbefehlen nutzen. Auf diesem Weg erhält er eine Shell im Container der Bridge und damit die Kontrolle über diese Komponente. In der Folge lassen sich dort hinterlegte API-Schlüssel der angebundenen KI-Anbieter auslesen – was fremde Nutzung auf Kosten des Betreibers und Zugriff auf die damit verbundenen Dienste ermöglicht. Zusätzlich kann der Angreifer die im Lernspeicher abgelegten Muster manipulieren und so das künftige Verhalten der Agenten vergiften. Betroffen sind alle Installationen, welche die vorgegebene Compose-Konfiguration unverändert übernommen haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln