CVE-2026-92038
9,1
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft die Komponente Remote Settings Client, über die Einstellungen und Konfigurationsdaten nachträglich von Servern bezogen werden. Dort lässt sich eine vorhandene Schutzmaßnahme umgehen: Eine Absicherung, die eigentlich verhindern soll, dass bestimmte Angriffe greifen, kann durch die fehlerhafte Umsetzung ausgehebelt werden. Damit verliert die betroffene Schutzebene ihre Wirkung, und Angriffe, die durch sie blockiert werden sollten, sind wieder möglich. Betroffen sind der Webbrowser und das E-Mail-Programm des Herstellers, einschließlich der Varianten mit verlängertem Supportzeitraum. Der Hersteller hat den Fehler in neueren Programmfassungen behoben.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026