„`html
Zusammenfassung
CVE-2026-41857 ist eine kritische Sicherheitslücke in der BOSH CLI, die es einem kompromittierten oder böswilligen BOSH Director ermöglicht, beliebige Shell-Befehle auf der Workstation eines Operators auszuführen. Die Schwachstelle wird durch die Befehle bosh ssh, bosh scp und bosh logs -f mit Standard-Konfigurationen ausgelöst und betrifft alle BOSH CLI-Versionen vor 7.10.5.
Betroffene Systeme
BOSH CLI: Alle Versionen vor 7.10.5
Die SicherheitslĂĽcke betrifft Operatoren, die BOSH CLI zur Verwaltung von Cloud Foundry-Infrastrukturen oder anderen BOSH-basierten Deployments einsetzen. Das Risiko ist besonders hoch in Umgebungen mit potenziell kompromittierten oder nicht vertrauenswĂĽrdigen BOSH Directors.
Technische Details
Die Schwachstelle liegt in der Befehlsausführung auf der lokalen Workstation. Wenn ein Operator die betroffenen BOSH CLI-Befehle mit Standard-Flags ausführt, kann ein böswilliger BOSH Director durch manipulierte Antworten oder Konfigurationsdaten Befehle einschleusen.
Der Angriffsvektor ist lokal, da die Kompromittierung des BOSH Directors voraussetzt, dass dieser bereits in der Infrastruktur des Operators vorhanden ist. Allerdings können auch Netzwerk-basierte Angriffe auf den Director selbst zu dieser Situation führen.
Empfohlene Massnahmen
- Sofortiges Upgrade: Aktualisieren Sie die BOSH CLI auf Version 7.10.5 oder höher
- Vertrauensprüfung: Überprüfen Sie die Integrität Ihrer BOSH Directors
- Workstation-Härtung: Implementieren Sie Least-Privilege-Prinzipien für BOSH-Operatoren
- Monitoring: Überwachen Sie verdächtige Shell-Befehle auf Operator-Workstations
Bewertung
CVSS Score: 7.8 (High)
Die hohe Einstufung spiegelt das erhebliche Risiko für Systemverfügbarkeit und Datensicherheit wider. Ein Patch ist derzeit nicht verfügbar – einzige Mitigation ist das sofortige Upgrade auf sichere Versionen.
„`