Die Schwachstelle steckt im Skylight Workspace Config Service von Amazon WorkSpaces für Windows, genauer im Mechanismus zur Rotation von Protokolldateien. Dort werden Berechtigungen fehlerhaft gehandhabt: Der Dienst läuft mit hohen Systemrechten, prüft aber nicht ausreichend, wohin er Dateien schreibt. Ein lokal angemeldeter Benutzer ohne Administratorrechte kann das ausnutzen, um beliebige Dateien an beliebige Orte im Dateisystem zu schreiben und dabei die üblichen Zugriffsschutzmechanismen des Dateisystems zu umgehen. Auf diesem Weg lässt sich eigener Code an Stellen platzieren, von denen aus er mit den Rechten des Systemkontos ausgeführt wird. Im Ergebnis erlangt der Angreifer SYSTEM-Rechte und damit die vollständige Kontrolle über den betroffenen Rechner. Voraussetzung ist ein bereits bestehender lokaler Zugang – die Lücke dient also nicht dem Ersteinbruch, sondern der Rechteausweitung nach einem erfolgreichen Zugriff.
CVE-2026-7791
8,5
HIGH
CVSS Basis-Score
Beschreibung