CVE-2026-10847 High CVSS 7.8/10

đźź  CVE-2026-10847: High Schwachstelle

CVE-2026-10847
7.8/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-10847 ist eine lokale Privilegiensteigerung in Check Point Identity Agent Full für Windows. Ein authentifizierter lokaler Benutzer kann durch unsachgemäße Handhabung der ausführbaren Dateiauflösung während des Log-Sammlungsprozesses beliebigen Code mit SYSTEM-Privilegien ausführen. Der CVSS-Score von 7.8 klassifiziert diese Schwachstelle als High-Severity-Risiko.

Betroffene Systeme

Check Point Identity Agent Full für Windows-Betriebssysteme ist anfällig. Die genaue Versionsrange wird derzeit noch von Check Point überprüft. Administratoren sollten ihre Deployments überprüfen und aktualisierte Informationen vom Hersteller einholen.

Technische Details

Die Vulnerabilität liegt in der Verarbeitung von ausführbaren Dateien während des Log-Sammlungsprozesses. Der Identity Agent führt einen Pfad-Lookup durch, der nicht ordnungsgemäß validiert wird. Ein authentifizierter lokaler Attacker kann durch Path-Injection-Techniken eine manipulierte ausführbare Datei in ein vertrauenswürdiges Verzeichnis platzieren oder das Suchpfad-Verhalten ausnutzen.

Wenn der Log-Sammlungsprozess ausgelöst wird, lädt die Anwendung die präparierte Datei und führt sie mit SYSTEM-Privilegien aus. Dies ermöglicht vollständige Systemkompromittierung.

Empfohlene Massnahmen

  • Ăśberwachen Sie Check Point-Sicherheitsadvisories auf verfĂĽgbare Patches
  • Beschränken Sie lokale Benutzerkonten auf notwendige Berechtigungen
  • Implementieren Sie Application Whitelisting fĂĽr kritische Prozesse
  • Ăśberwachen Sie verdächtige ProzessausfĂĽhrungen mit SYSTEM-Privilegien
  • FĂĽhren Sie regelmäßige Sicherheitsaudits durch

Bewertung

CVSS Score: 7.8 (High)

Angriffsvektor: Lokal

VerfĂĽgbarer Patch: Nein

Das lokale Angriffsszenario reduziert das unmittelbare Risiko, jedoch besteht erhebliches Gefährdungspotential in Umgebungen mit mehreren lokalen Benutzern oder Remote-Access-Szenarien.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10847-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.06.2026
Alle CVEs ansehen