Die Schwachstelle steckt in der Komponente crlserver von Fortra BoKS Manager, einer Lösung zur zentralen Verwaltung von Benutzerzugriffen und Berechtigungen auf Unix- und Linux-Systemen. Beim Hinzufügen von CRL-URLs – also Adressen für Sperrlisten von Zertifikaten – werden Eingaben nicht ausreichend geprüft. Ein angemeldeter Benutzer, der zur Pflege dieser Einträge berechtigt ist, kann dadurch Shell-Befehle einschleusen, die crlserver anschließend mit Root-Rechten auf dem BoKS-Master ausführt. Der Angreifer erlangt damit vollständige Kontrolle über das zentrale Verwaltungssystem. Der Einstieg ist über mehrere Wege möglich: über die grafische Verwaltungsoberfläche, über die REST- beziehungsweise SOAP-Schnittstelle sowie über ein Kommandozeilenwerkzeug. Die beiden erstgenannten Wege sind über das Netzwerk erreichbar und setzen keine besonderen lokalen Berechtigungsregeln voraus, während die Nutzung des Kommandozeilenwerkzeugs ohne Root-Rechte eine entsprechende Regel erfordert.
CVE-2026-79898
9,1
CRITICAL
CVSS Basis-Score
Beschreibung