„`html
Zusammenfassung
CVE-2026-45082 beschreibt eine Server-Side Request Forgery (SSRF) Schwachstelle in Karakeep, einer selbstgehosteten Bookmark-Anwendung. Die Vulnerabilität ermöglicht authentifizierten Benutzern, SSRF-Schutzmaßnahmen durch manipulierte HTTP-Redirect-Ketten zu umgehen und damit auf interne Docker-Netzwerk-Services zuzugreifen. Betroffen sind alle Versionen vor 0.32.0.
Betroffene Systeme
Karakeep-Installationen in den Versionen vor 0.32.0 sind anfällig. Die Schwachstelle betrifft selbstgehostete Umgebungen, insbesondere solche mit Docker-Deployments, wo die Anwendung Zugriff auf interne Netzwerk-Services hat. Alle Betriebssysteme mit entsprechenden Karakeep-Versionen sind potentiell gefährdet.
Technische Details
Das Sicherheitsproblem liegt in der unzureichenden Validierung von HTTP-Redirects während der Request-Verarbeitung. Obwohl Karakeep Protektionen gegen Requests zu internen und privaten Netzwerk-Zielen implementiert, können diese durch gezielt gestaltete Redirect-Chains umgangen werden. Ein Angreifer mit Authentifizierung kann mehrere Redirects verketten, um die Ursprungs-Destinationsprüfung zu täuschen.
Besonders kritisch ist die Auswirkung auf mehrere Verarbeitungspfade: Crawler-Funktionalität und Video-Download-Prozesse sind vulnerable. Ein Angreifer könnte damit beispielsweise auf Docker-interne Services wie Datenbanken, Admin-Interfaces oder andere Container-Services zugreifen, die normalerweise nur intern erreichbar sind.
Empfohlene Massnahmen
Sofortmaßnahmen:
- Update auf Karakeep Version 0.32.0 oder höher durchführen
- Netzwerk-Segmentierung implementieren, um Docker-interne Services zu isolieren
- Authentifizierte Benutzer auf notwendige Funktionen begrenzen
- Interne Netzwerk-Policies überprüfen und restriktiver gestalten
Bewertung
CVSS 7.6 (High): Die Vulnerabilität erreicht hohes Risiko durch die Kombination aus Authentifizierungsanforderung, Netzwerk-Vektor und potenzieller Datenbeschaffung. Der Zugriff auf interne Services stellt eine erhebliche Bedrohung dar, besonders in Multi-Tenant-Umgebungen. Sofortiges Patchen wird empfohlen.
„`