CVE-2026-62834
9,3
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle liegt in Azure Data Factory, dem Cloud-Dienst zur Erstellung und Ausführung von Datenintegrations- und Verarbeitungsabläufen. Der Dienst prüft kryptografische Signaturen nicht korrekt: Die Echtheit signierter Daten wird also nicht zuverlässig verifiziert, sodass manipulierte oder gefälschte Signaturen als gültig durchgehen können. Ein Angreifer ohne entsprechende Berechtigung kann diesen Prüffehler über das Netzwerk ausnutzen und sich dadurch höhere Rechte verschaffen, als ihm eigentlich zustehen. Da es sich um einen Dienst handelt, der Datenflüsse zwischen verschiedenen Quellen und Zielsystemen steuert, kann eine solche Rechteausweitung weitreichende Folgen für die verarbeiteten Daten und angebundenen Systeme haben.