2026-2809: Cryostat: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-23 14:52)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff und einen Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Red Hat Cryostat in Version 4 (x86_64) steht ein Sicherheitsupdate für 'Red Hat build of Cryostat' in Form von aktualisierten Container-Images bereit, um zehn Schwachstellen zu beheben. Es werden 35 weitere Schwachstellen aufgelistet, die wahrscheinlich Abhängigkeiten betreffen.
Schwachstellen:
CVE-2025-48431
Schwachstelle in Apache Thrift ermöglicht Denial-of-Service-AngriffCVE-2026-32281
Schwachstelle in Go ermöglicht Denial-of-Service-AngriffCVE-2026-41240
Schwachstelle in DOMPurify ermöglicht Cross-Site-Scripting-AngriffCVE-2026-42578
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42579
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42581
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42584
Schwachstelle in Netty ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42587
Schwachstelle in Netty ermöglicht Denial-of-Service-AngriffCVE-2026-43869
Schwachstelle in Apache Thrift ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-9277
Schwachstelle in shell-quote ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.