CVE-2026-65816
10
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle liegt in Azure Arc und beruht darauf, dass ein Name beziehungsweise eine Referenz falsch aufgelöst wird. Statt des eigentlich vorgesehenen Ziels wird dadurch ein anderes, vom Angreifer beeinflussbares Objekt herangezogen. Ein nicht berechtigter Angreifer kann diesen Fehler über das Netzwerk ausnutzen und sich dadurch höhere Rechte verschaffen, als ihm zustehen. In der Folge kann er Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind. Da Azure Arc der Einbindung und Verwaltung von Servern und Ressourcen über verschiedene Umgebungen hinweg dient, wiegt ein solcher Rechtezuwachs besonders schwer: Er kann sich auf die zentral verwalteten Systeme auswirken.