„`html
Zusammenfassung
Die Schwachstelle CVE-2026-54801 betrifft CPCI85 Central Processing/Communication und SICORE Base System in allen Versionen vor V26.20 beziehungsweise V26.20.0. Eine unzureichende Validierung von Authentifizierungsdaten ermöglicht es authentifizierten Angreifern, administrative Konten über die Web-API zu manipulieren und sich erhöhte Berechtigungen zu verschaffen. Der Schweregrad wird mit „High“ (CVSS 7.2) bewertet.
Betroffene Systeme
- CPCI85 Central Processing/Communication: Alle Versionen < V26.20
- SICORE Base System: Alle Versionen < V26.20.0
Die Anfälligkeit betrifft sowohl Produktions- als auch Testumgebungen dieser kritischen Infrastruktur-Komponenten.
Technische Details
Der Schwachpunkt liegt in der Web-API-Schnittstelle zur Verwaltung administrativer Konten. Die Anwendung führt keine ausreichende Validierung der Authentifizierungsdaten durch, bevor Änderungen an Benutzerkonten mit erhöhten Rechten verarbeitet werden. Dies ermöglicht es einem authentifizierten Angreifer, bestehende Sicherheitsmechanismen zu umgehen und sich selbst oder anderen Benutzern Administratorprivilegien zuzuweisen.
Angriffsvektor: Netzwerk (Authentication erforderlich)
CVSS-Score: 7.2 – Hoher Schweregrad
Empfohlene Massnahmen
- Sofortige Aktualisierung auf CPCI85 V26.20 oder neuer durchführen
- SICORE Base System auf V26.20.0 oder aktueller upgraden
- Zugriff auf die Web-API-Schnittstelle durch Netzwerk-Segmentierung einschränken
- Administrative Konten überwachen und unerwartete Änderungen protokollieren
- Starke Authentifizierungsmechanismen (Multi-Factor Authentication) implementieren
- Regelmäßige Sicherheitsaudits durchführen
Bewertung
Diese Schwachstelle stellt ein erhebliches Risiko dar, da sie direkten Zugriff auf administrative Funktionen ermöglicht. Die Tatsache, dass noch kein Patch verfügbar ist, erhöht die Dringlichkeit präventiver Maßnahmen erheblich. Organisationen sollten diese Systeme priorisiert behandeln und sofort auf patched Versionen aktualisieren oder alternative Schutzmaßnahmen implementieren.
„`