Donnerstag · 24.09.2026 Ausgabe 5514 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-80172

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt in der Dell SCG-Appliance beziehungsweise der zugehörigen Anwendung und beruht auf einer unzureichenden Prüfung der Echtheit übermittelter Daten. Konkret fehlt bei der Verarbeitung von Anfragen sowohl eine Einmalkennung (Nonce) als auch eine zeitliche Begrenzung ihrer Gültigkeit. Dadurch kann ein Angreifer eine einmal mitgeschnittene Anfrage beliebig oft erneut abschicken – ein klassischer Replay-Angriff. Bei jeder Wiederholung stellt das System Zugangs- und Erneuerungstoken mit Administratorrechten aus. Der Angriff setzt weder gültige Zugangsdaten noch eine vorherige Anmeldung voraus und lässt sich über das Netz aus der Ferne durchführen. Im Ergebnis erlangt ein Unbefugter dauerhaften administrativen Zugriff auf das System, ohne dass die einmal erbeutete Anfrage jemals ihre Wirksamkeit verliert. Der Hersteller empfiehlt, die betroffenen Systeme zeitnah auf eine korrigierte Fassung zu aktualisieren.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln