CVE-2026-54061 Critical CVSS 9.1/10

đź”´ CVE-2026-54061: Critical Schwachstelle

CVE-2026-54061
9.1/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-54061 ist eine kritische Sicherheitslücke in Dgraph, einer verteilten Open-Source-GraphQL-Datenbank. Die Schwachstelle ermöglicht es unauthentifizierten Netzwerk-Clients, über den öffentlichen gRPC-Port :9080 auf Remote Procedure Calls (RPCs) für externe Snapshot-Importe zuzugreifen. Dies führt zu einer vollständigen Kompromittierung der Datenbankintegrität, da Angreifer existierende Datenbankbestände löschen und ersetzen können. Der CVSS-Score von 9.1 unterstreicht die kritische Natur dieser Schwachstelle.

Betroffene Systeme

Alle Dgraph-Versionen vor 25.3.5 sind anfällig. Besonders kritisch sind produktive Umgebungen mit exponiertem gRPC-Port :9080 im öffentlichen Netzwerk. Systeme ohne Netzwerk-Segmentierung oder Firewall-Regeln sind unmittelbar gefährdet.

Technische Details

Die Sicherheitslücke liegt in der ungeschützten Implementierung des StreamExtSnapshot-RPC-Handlers. Dieser empfängt Badger-Stream-Daten ohne vorherige Authentifizierung oder Autorisierungsprüfung. Der Handler ruft die Prepare()-Funktion auf, bevor der Datenstrom verarbeitet wird. Diese Operation führt zum Löschen aller existierenden Datenbankbestände und deren Ersetzung durch die vom Angreifer übermittelten Daten. Ein unauthentifizierter Netzwerk-Client kann diese Funktionalität direkt über den öffentlich erreichbaren gRPC-Port :9080 aufrufen.

Empfohlene Massnahmen

  • Sofortige Migration auf Dgraph Version 25.3.5 oder höher
  • Implementierung von Firewall-Regeln zur Beschränkung des Zugriffs auf Port :9080 auf vertrauenswĂĽrdige Netzwerk-Bereiche
  • Aktivierung von TLS/mTLS fĂĽr gRPC-Kommunikation
  • Implementierung von gRPC-Interceptors fĂĽr Authentifizierung und Autorisierung
  • ĂśberprĂĽfung von Datenbankbeständen auf unerwartete Ă„nderungen
  • Netzwerk-Segmentierung zur Isolation von Datenbankkomponenten

Bewertung

Die Schwachstelle stellt eine kritische Bedrohung dar. Die Kombination aus fehlender Authentifizierung, öffentlicher Erreichbarkeit und destruktiven Auswirkungen (Datenlöschung) erfordert unmittelbare Maßnahmen. Das Fehlen eines verfügbaren Patches unterstreicht die Notwendigkeit sofortiger Netzwerk-Isolation bis zur Aktualisierung möglich ist.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-54061-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.07.2026
Alle CVEs ansehen