Montag · 31.08.2026 Ausgabe 4809 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-77554

10 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der UniFi Talk Application und beruht auf einer unzureichenden Prüfung übergebener Eingaben. Ein Angreifer, der Zugriff auf das Netzwerk hat, in dem die Anwendung erreichbar ist, kann speziell präparierte Eingabedaten übermitteln, die von der Anwendung nicht ausreichend validiert werden. Dadurch lassen sich eigene Betriebssystembefehle einschleusen und auf dem Host-Gerät ausführen, auf dem die Anwendung läuft (Command Injection). Der Angreifer verlässt damit den vorgesehenen Funktionsrahmen der Anwendung und kann Aktionen direkt auf dem zugrunde liegenden System auslösen – etwa Daten auslesen, verändern oder weitere Schadsoftware nachladen. Da der Angriff über das Netzwerk erfolgt, ist entscheidend, wie weit die Anwendung im Netz erreichbar ist; eine Exposition gegenüber nicht vertrauenswürdigen Netzsegmenten vergrößert die Angriffsfläche erheblich.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln