Bei der Verarbeitung des Anmeldevorgangs tritt ein Stack-Überlauf auf – also ein Speicherfehler, bei dem mehr Daten auf den Stack geschrieben werden, als dort vorgesehen ist. Ausgelöst werden kann dieser Fehler bereits vor einer erfolgreichen Authentifizierung, das heißt ein Angreifer benötigt keine gültigen Zugangsdaten. Durch gezielt präparierte Eingaben an die Login-Schnittstelle lässt sich der Speicher so überschreiben, dass der Programmablauf manipuliert und eigener Code eingeschleust wird. Dieser Code wird anschließend aus der Ferne und mit Root-Rechten ausgeführt, also mit den höchsten Systemrechten. Damit erlangt ein Angreifer die vollständige Kontrolle über das betroffene System: Er kann Konfigurationen ändern, Daten auslesen oder verändern, weitere Schadsoftware installieren und das Gerät als Ausgangspunkt für Angriffe im Netzwerk nutzen. Besonders exponiert sind Systeme, deren Anmeldeschnittstelle aus dem Internet erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel InfraTrust-Report: Angreifer nehmen zunehmend Management-Konsolen von Netzwerkinfrastruktur ins Visier 23.09.2026
- Artikel Check Point schließt Zero-Day im Security Management Server – gezielte Angriffe bereits im Juli 22.09.2026
- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel Check Point schließt kritische Root-Lücke in Security Management Server 18.09.2026
- Artikel Check Point schließt kritische Lücke in Security Management und Log Server 18.09.2026
- Artikel Kritische Lücke in Check Points Security Management erlaubt Codeausführung als root 18.09.2026