2026-2325: Twig: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-01 16:12)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff durchzuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für Debian 13 Trixie (stable) steht Version 3.27.0-0+deb13u1 von 'php-twig' bereit, um 14 Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-24425
Schwachstelle in Twig ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-46627
Schwachstelle in Twig ermöglicht Denial-of-Service-AngriffCVE-2026-46628
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-46629
Schwachstelle in Twig ermöglicht Denial-of-Service-AngriffCVE-2026-46633
Schwachstelle in Twig ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-46634
Schwachstelle in Twig ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-46635
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-46636
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-46637
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-46638
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-46640
Schwachstelle in Twig ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-47730
Schwachstelle in Twig ermöglicht Cross-Site-Scripting-AngriffCVE-2026-47732
Schwachstelle in Twig ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-48805
Schwachstelle in Twig ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.