„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-19768 ist eine Code-Injection-Schwachstelle in Devolutions PowerShell Universal bis Version 2026.2.3. Sie ermöglicht authentifizierten Benutzern mit Berechtigungen zur Einstellungsverwaltung die Ausführung beliebiger PowerShell-Code durch manipulierte Einstellungswerte. Der CVSS-Score von 8.1 klassifiziert diese als High-Severity-Vulnerabilität.
Betroffene Systeme
Folgende Versionen sind anfällig:
- Devolutions PowerShell Universal 2026.2.3 und frĂĽhere Versionen
Die Vulnerabilität betrifft alle Installationen, auf denen betroffene Versionen aktiv eingesetzt werden. Eine Patch-Verfügbarkeit existiert derzeit nicht.
Technische Details
Das Sicherheitsproblem liegt in der Settings-Funktion begründet. Bei der Verarbeitung von Einstellungswerten werden Benutzereingaben nicht ordnungsgemäß validiert und escaped, bevor diese in die Konfigurationsdatei geschrieben werden. Dies führt zu einer Code-Injection-Schwachstelle.
Ein Angreifer mit authentifiziertem Zugriff und entsprechenden Verwaltungsberechtigungen kann gezielt manipulierte Einstellungswerte einschleusen. Diese werden anschließend als PowerShell-Code interpretiert und ausgeführt, was eine vollständige Systemkompromittierung ermöglicht.
Angriffsvektor: Network – Die Ausnutzung erfolgt ĂĽber Netzwerkzugriff auf die Anwendung.
Empfohlene Massnahmen
- Beschränkung der Berechtigungen zur Einstellungsverwaltung auf vertrauenswürdige Administratoren
- Implementierung von Input-Validierung und Output-Encoding auf Anwendungsseite
- Regelmäßige Überwachung von Konfigurationsänderungen und PowerShell-Ausführungen
- Monitoring von Sicherheitsupdates des Herstellers
- Isolierung kritischer PowerShell-Universal-Instanzen in Netzwerksegmenten
Bewertung
Mit einem CVSS-Score von 8.1 und dem Network-Angriffsvektor stellt diese Vulnerabilität ein erhebliches Risiko dar. Die Notwendigkeit von Authentifizierung reduziert die unmittelbare Exponentialität, doch die Möglichkeit der Code-Ausführung ist kritisch. Bis zur Verfügbarkeit eines Patches sind präventive Sicherheitsmaßnahmen essentiell.
„`