Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-76670

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die API des HPE Networking EdgeConnect SD-WAN Orchestrator, also der zentralen Verwaltungsplattform für SD-WAN-Netzwerke. Fehlerhafte Rechteprüfungen in den API-Schnittstellen führen dazu, dass ein bereits angemeldeter Benutzer mit nur geringen Berechtigungen seine Rechte unzulässig ausweiten kann. Über entsprechend präparierte Anfragen aus der Ferne verschafft er sich die Rechte eines administrativen Kontos. Voraussetzung ist lediglich ein gültiger, auch stark eingeschränkter Zugang – etwa ein Konto mit reinen Lese- oder Betrachterrechten. Gelingt der Angriff, ist das System vollständig kompromittiert: Der Angreifer kann die Orchestrierungsplattform nach Belieben konfigurieren, Richtlinien und Netzwerkverbindungen verändern und damit auf die von dort gesteuerte WAN-Infrastruktur einwirken. Weil der Orchestrator zentral sämtliche angebundenen Standorte verwaltet, reicht die Auswirkung weit über das einzelne System hinaus.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln