DFN-CERT

Advisory-Archiv

2026-0606: Mattermost Server: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2026-02-17 17:02)
Neues Advisory
Version 2 (2026-03-19 11:03)
Der Hersteller hat detaillierte Informationen zu den behobenen Schwachstellen ergänzt. Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen, falsche Informationen darzustellen und möglicherweise weitere Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Betroffene Software

Office

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich.

Der Hersteller bewertet die Schwachstellen mit den Schweregraden niedrig (Low) bis hoch (High).

Die Schwachstellen werden durch die Sicherheitsupdates 11.4.0, 11.3.1, 11.2.3, sowie 10.11.11 behoben.

Gemäß der 'Responsible Disclosure Policy' des Herstellers werden genauere Details erst am 15. März 2026 bekannt gegeben. Für MMSA-2026-00579 werden Details erst am 18. März 2026 veröffentlicht.

Schwachstellen:

CVE-2026-1629

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2026-21386

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2026-22545

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-24458

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-2454

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-2455

Schwachstelle in Mattermost Server ermöglicht Server-Side-Request-Forgery-Angriff

CVE-2026-2456

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-2457

Schwachstelle in Mattermost Server ermöglicht Darstellen falscher Informationen

CVE-2026-2458

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2026-2462

Schwachstelle in Mattermost Server ermöglicht u. a. Ausspähen von Informationen

CVE-2026-2463

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-24692

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2026-2578

Schwachstelle in Mattermost Server ermöglicht Ausspähen von Informationen

CVE-2026-25780

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-25783

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-26230

Schwachstelle in Mattermost Server ermöglicht Privilegieneskalation

CVE-2026-26246

Schwachstelle in Mattermost Server ermöglicht Denial-of-Service-Angriff

CVE-2026-26304

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-4265

Schwachstelle in Mattermost Server ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.