„`html
Zusammenfassung
CVE-2026-18755 beschreibt eine DLL-Hijacking-Anfälligkeit in GeoVision GV-ASManager mit einem CVSS-Score von 7.3 (High). Die Sicherheitslücke ermöglicht lokalen Angreifern mit Schreibzugriff auf unsichere Suchverzeichnisse die Ausführung von beliebigem Code unter den Privilegien des GV-ASManager-Prozesses. Derzeit existiert kein Patch.
Betroffene Systeme
Die Anfälligkeit betrifft verschiedene Versionen von GeoVision GV-ASManager. Eine präzise Versionierung wird von dem Vulnerability-Bericht nicht spezifiziert. Systeme mit lokaler Benutzerzugriffsebene sind besonders gefährdet, insbesondere in Multi-User-Umgebungen oder bei Systemen mit unzureichender Zugriffskontrolle.
Technische Details
Die Anfälligkeit basiert auf unsicheren DLL-Suchpfaden in der Anwendung. Windows-Anwendungen suchen Abhängigkeiten typischerweise in einer definierten Reihenfolge ab. GV-ASManager priorisiert offenbar Verzeichnisse mit unzureichenden Zugriffsbeschränkungen. Ein Angreifer kann eine bösartige DLL mit identischem Namen wie die legitime Bibliothek in den Suchpfad platzieren.
Beim Start lädt GV-ASManager die manipulierte DLL statt der originalen und führt beliebigen Code mit Prozess-Privilegien aus. Dies ermöglicht Privilege-Escalation und vollständigen Systemkompromiss, sofern der verwundbare Prozess mit erhöhten Rechten läuft.
Empfohlene Massnahmen
- Zugriffskontrolle: Beschränken Sie Schreibzugriffe auf Installationsverzeichnisse und Suchpfade auf Administratoren
- Ăśberwachung: Implementieren Sie File Integrity Monitoring fĂĽr DLL-Dateien in kritischen Verzeichnissen
- Isolation: FĂĽhren Sie GV-ASManager mit Least-Privilege-Prinzipien aus
- Monitoring: Überwachen Sie DLL-Ladevorgänge mittels Application Whitelisting
- Patch-Monitoring: Überprüfen Sie regelmäßig Sicherheitsadvisories von GeoVision
Bewertung
Mit CVSS 7.3 und lokalem Angriffsvektor stellt CVE-2026-18755 ein erhebliches Risiko dar. Das Fehlen eines Patches erfordert sofortige MitigationsmaĂźnahmen. In Umgebungen mit strenger Zugriffskontrolle ist das Risiko reduziert, jedoch sollten alle betroffenen Systeme priorisiert ĂĽberwacht werden.
„`