Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79898

9,1 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente crlserver von Fortra BoKS Manager, einer Lösung zur zentralen Verwaltung von Benutzerzugriffen und Berechtigungen auf Unix- und Linux-Systemen. Beim Hinzufügen von CRL-URLs – also Adressen für Sperrlisten von Zertifikaten – werden Eingaben nicht ausreichend geprüft. Ein angemeldeter Benutzer, der zur Pflege dieser Einträge berechtigt ist, kann dadurch Shell-Befehle einschleusen, die crlserver anschließend mit Root-Rechten auf dem BoKS-Master ausführt. Der Angreifer erlangt damit vollständige Kontrolle über das zentrale Verwaltungssystem. Der Einstieg ist über mehrere Wege möglich: über die grafische Verwaltungsoberfläche, über die REST- beziehungsweise SOAP-Schnittstelle sowie über ein Kommandozeilenwerkzeug. Die beiden erstgenannten Wege sind über das Netzwerk erreichbar und setzen keine besonderen lokalen Berechtigungsregeln voraus, während die Nutzung des Kommandozeilenwerkzeugs ohne Root-Rechte eine entsprechende Regel erfordert.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln