Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-61410

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Appliance- und Anwendungsvariante von Dell SCG. Ursache ist eine fehlende Autorisierungsprüfung: Die Anwendung stellt nicht ausreichend sicher, dass ein Aufruf überhaupt von einem berechtigten Absender stammt. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten eine speziell präparierte Anfrage an die Anwendung senden und damit die vorgesehenen Beschränkungen für die Ausführung von Code umgehen. Im Ergebnis lassen sich eigene Befehle auf dem Zielsystem ausführen, was auf eine weitreichende Kontrolle über das betroffene System hinausläuft. Da weder eine Anmeldung noch eine Benutzerinteraktion erforderlich ist und der Angriff über das Netz erfolgt, ist jedes erreichbare System unmittelbar exponiert. Der Hersteller empfiehlt betroffenen Kunden, möglichst bald auf eine korrigierte Fassung zu aktualisieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln