„`html
CVE-2026-40987: Arbitrary File Write in Spring Integration
Zusammenfassung
Eine kritische Sicherheitslücke in Spring Integration ermöglicht es böswilligen oder kompromittierten FTP/SFTP/SMB-Servern, beliebige Dateien mit Angreifer-kontrolliertem Inhalt an beliebigen Positionen des Client-Dateisystems zu schreiben. Dies umgeht die konfigurierte lokale Verzeichnis-Beschränkung vollständig und führt zu unkontrolliertem Dateisystem-Zugriff.
Betroffene Systeme
- Spring Integration 7.0.0 bis 7.0.4
- Spring Integration 6.5.0 bis 6.5.8
- Spring Integration 6.4.0 bis 6.4.11
- Spring Integration 6.3.0 bis 6.3.14
- Spring Integration 5.5.0 bis 5.5.20
Technische Details
Die Vulnerability betrifft die Dateiverarbeitung in FTP-, SFTP- und SMB-Protokoll-Integrationselementen. Der Fehler liegt in unzureichender Validierung von Dateipfaden bei der Verarbeitung von Server-Antworten. Angreifer können durch manipulierte Pfadangaben (Path Traversal) die konfigurierte Zugriffszone verlassen.
Angriffsvektor: Netzwerk (unauthentifizierter oder Man-in-the-Middle-Angriff auf FTP/SFTP/SMB-Verbindung). Ein Angreifer benötigt entweder Zugang zu einem legitimen Server oder kann diesen kompromittieren.
Auswirkungen: Arbiträres Schreiben von Dateien ermöglicht Codeausführung, Konfigurationsmanipulation, Denial-of-Service oder Systemkompromittierung.
Empfohlene Massnahmen
- Sofortmassnahme: Upgrade auf patched Versionen wenn verfĂĽgbar
- Implementierung strenger Netzwerk-Segregation fĂĽr FTP/SFTP/SMB-Verbindungen
- Einsatz von VPN oder verschlüsselten Tunneln für Dateiüberträge
- Monitoring von anomalen Dateischreib-Vorgängen implementieren
- Server-Authentifizierung und Zertifikatvalidierung verstärken
- Dateisystem-Berechtigungen nach Prinzip der minimalen Berechtigungen einrichten
Bewertung
CVSS Score: 7.1 (High)
Risiko: Hoch – Direkter Zugriff auf Dateisystem mit Codeausführungspotenzial
Patch-Status: Nicht verfügbar – Workarounds erforderlich
„`