Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-79901

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Keytab-Verwaltung von BoKS: Die Komponente boks_keytabmd erzeugt Passwörter für Active-Directory-Dienstkonten nicht wirklich zufällig, sondern aus einer vorhersagbaren Pseudozufallsfolge, deren Startwert der aktuelle Unix-Zeitstempel ist. Damit hängt das erzeugte Passwort praktisch nur vom Zeitpunkt der Passwortänderung ab. Ein Angreifer, der den Namen des betroffenen Dienstprinzipals kennt und den Zeitpunkt des Passwortwechsels grob eingrenzen kann, muss daher nicht den gesamten Passwortraum durchsuchen: Er kann eine überschaubare Menge möglicher Passwörter nachrechnen und diese offline – also ohne auffällige Anmeldeversuche gegen das Verzeichnis – auf ihre Richtigkeit prüfen. Gelingt das, erhält er die Zugangsdaten eines Dienstkontos und damit dessen Rechte in der Active-Directory-Umgebung. Betroffen sind Installationen, in denen die BoKS-Keytab-Verwaltung zur automatischen Pflege solcher Dienstkonten eingesetzt wird.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln