Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86867

6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Chat-Oberfläche für mehrere Benutzer in Kotaemon von Cinnamon prüft Zugriffsrechte nur unzureichend. In mehreren Verarbeitungsfunktionen der Chat-Steuerung wird ein Konversationsdatensatz allein anhand seiner Kennung geladen, ohne zu prüfen, ob die anfragende Person auch tatsächlich die Eigentümerin dieser Konversation ist. Dadurch kann jeder angemeldete Benutzer auf fremde Unterhaltungen zugreifen: Er kann die Chatverläufe anderer Nutzer mitsamt der Abrufhistorie der Dokumentensuche, den vom System erzeugten Diagrammen und den Vorschlägen einsehen. Darüber hinaus lassen sich fremde Konversationen dauerhaft löschen, umbenennen und deren Vorschlagslisten überschreiben. Betroffen sind damit sowohl die Vertraulichkeit potenziell sensibler Chatinhalte als auch deren Integrität und Verfügbarkeit. Voraussetzung ist lediglich ein gültiges Benutzerkonto auf der Instanz, besondere Rechte sind nicht erforderlich.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln