Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-82356

7,5 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Imprivata EAM und liegt im Umgang mit dem kryptografischen Schlüsselmaterial der Software. Beim Erzeugen von X.509-Zertifikaten greift das Produkt auf ein RSA-Schlüsselpaar zurück, das nach der Inbetriebnahme nicht ausgetauscht werden kann: Es fehlt schlicht die Möglichkeit, das Schlüsselpaar zu rotieren. In der Folge wird dasselbe Schlüsselmaterial dauerhaft und unbegrenzt für die Ausstellung von Zertifikaten weiterverwendet, was etablierten kryptografischen Grundsätzen widerspricht. Je länger ein Schlüssel im Einsatz bleibt, desto größer ist das Risiko, dass er durch Fehlkonfiguration, Offenlegung oder Kompromittierung eines Systems in fremde Hände gerät – und desto schwerwiegender sind die Folgen, denn alle jemals damit erzeugten Zertifikate sind dann betroffen. Ein Angreifer, der in den Besitz des privaten Schlüssels gelangt, könnte sich mit gefälschten Zertifikaten als vertrauenswürdige Gegenstelle ausgeben; einen Wechsel des Schlüssels als Gegenmaßnahme sieht das Produkt nicht vor.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln