Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-6423

8,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den ESET Inspect Connector, die Komponente, die Endgeräte mit der übergeordneten Erkennungs- und Analyseplattform verbindet. Ursache ist eine fehlerhafte Authentifizierung in einem Kanal für die Interprozesskommunikation (IPC), also in der internen Verständigung zwischen Programmteilen auf demselben System. Weil dabei nicht ausreichend geprüft wird, ob der jeweilige Kommunikationspartner tatsächlich berechtigt ist, kann ein Angreifer, der bereits lokalen Zugang zum betroffenen Rechner hat, diesen Kanal ansprechen und sich höhere Rechte verschaffen, als ihm zustehen. Es handelt sich damit um eine lokale Rechteausweitung: Der Angriff setzt einen bestehenden Zugriff auf das System voraus, erlaubt aber anschließend Aktionen im Kontext einer privilegierten Komponente. Da die betroffene Software selbst der Sicherheitsüberwachung dient und mit weitreichenden Systemrechten arbeitet, ist ein solcher Rechtezugewinn besonders folgenreich.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln