„`html
Zusammenfassung
CVE-2026-16246 beschreibt eine Privilege Escalation Schwachstelle in BRAIN2 Versionen vor 3.09. Die fehlerhafte Konfiguration der Zugriffskontrolle auf das Verzeichnis %ProgramData% ermöglicht es Benutzern der Gruppe „Everyone“, unautorisierten Vollzugriff auf systemkritische Ressourcen zu erlangen. Mit CVSS 7.3 wird diese Schwachstelle als High-Severity klassifiziert.
Betroffene Systeme
- BRAIN2 < 3.09
- BRAIN2 3.09 – 3.10 (mit optionalem Bizerba ScriptService)
- Windows-basierte Systeme mit entsprechenden BRAIN2-Installationen
Technische Details
Während der Installation führt die Anwendung LogPathConfig.exe aus. Diese Konfigurationsroutine setzt die NTFS-Berechtigungen auf %ProgramData% fehlerhaft, indem sie der Gruppe „Everyone“ vollständigen Zugriff (Full Control) gewährt. Dies widerspricht dem Security-Best-Practice, Berechtigungen auf das spezifische Unterverzeichnis %ProgramData%\Bizerba\BRAIN2\ zu beschränken.
Die Schwachstelle ermöglicht lokalen Benutzern das Auslesen, Modifizieren oder Löschen sensibler Systemdaten. Ein Angreifer mit lokalem Zugriff könnte so die Integrität der BRAIN2-Installation kompromittieren oder weitere Privilege Escalations durchführen.
Ab BRAIN2 3.09 führt das Setup LogPathConfig.exe nicht mehr aus. Allerdings wird die Komponente vom optionalen Bizerba ScriptService noch ausgeführt. Diese Komponente wird ab BRAIN2 3.11 vollständig deprecated und nicht mehr ausgeliefert.
Empfohlene Massnahmen
- Sofortig: Upgrade auf BRAIN2 3.09 oder höher durchführen
- Für BRAIN2 3.09-3.10: Optional Bizerba ScriptService deinstallieren oder deaktivieren
- Persistente Lösung: Upgrade auf BRAIN2 3.11+ durchführen
- Temporär: Berechtigungen auf %ProgramData% manuell restriktiv neu setzen (nur Administratoren und System)
- Audit-Logs auf verdächtige Zugriffe überprüfen
Bewertung
CVSS Score: 7.3 (High)
Angriffsvektor: Local
Exploitbarkeit: Hoch – erfordert lokalen Zugriff, aber einfach auszunutzen
Derzeit sind keine Patches für ältere Versionen verfügbar. Ein Upgrade ist zwingend erforderlich.
„`