CVE-2026-58080 High CVSS 8.2/10

đźź  CVE-2026-58080: High Luecke in Eclipse Milo

CVE-2026-58080
8.2/10
High
Ja
Eclipse Milo
Network

„`html

Zusammenfassung

CVE-2026-58080 ist eine Sicherheitslücke mit hohem Schweregrad (CVSS 8.2) in Eclipse Milo, einem Open-Source-Framework für OPC UA-Kommunikation. Die Vulnerabilität betrifft die Methode OpcUaServerConfig.copy(), die fehlerhaft konfigurierte RoleMapper-Instanzen nicht korrekt erhält. Dies führt dazu, dass rollenbasierte Zugriffskontrollmechanismen umgangen werden können.

Betroffene Systeme

Produkt: Eclipse Milo
Betroffene Versionen: 1.0.0 bis 1.1.4
Angriffsvektor: Netzwerk
Authentifizierung erforderlich: Nein (bei aktivierten anonymen Sitzungen)

Technische Details

Das Problem liegt in der Implementierung der copy()-Methode der OpcUaServerConfig-Klasse. Wenn Servere ihre Laufzeitkonfiguration durch diese Methode konstruieren, wird die RoleMapper-Konfiguration nicht bewahrt. Dies fĂĽhrt zu folgenden Konsequenzen:

  • Sitzungen erhalten keine Rollen-IDs zugewiesen
  • Der Standard-Access-Controller ĂĽberspringt Rollen-BerechtigungsprĂĽfungen
  • Anonyme Clients können, falls anonymous Sessions erlaubt sind, auf geschĂĽtzte Ressourcen zugreifen

Auswirkungen umfassen das Lesen von rollengeschützten Metadaten, die Ausführung geschützter Methoden und das Löschen geschützter Knoten ohne entsprechende Autorisierung.

Empfohlene Massnahmen

  • Update durchfĂĽhren: Aktualisieren Sie Eclipse Milo auf Version 1.1.5 oder höher
  • KonfigurationsĂĽberprĂĽfung: ĂśberprĂĽfen Sie bestehende Server-Konfigurationen, die copy() verwenden
  • RoleMapper-Validierung: Verifizieren Sie, dass RoleMapper nach Konfigurationsoperationen korrekt gesetzt sind
  • Netzwerkzugriff: Beschränken Sie OPC UA-Netzwerkzugriff auf vertrauenswĂĽrdige Netzwerke
  • Anonyme Sessions deaktivieren: Deaktivieren Sie anonyme Sessions, falls nicht erforderlich

Bewertung

CVSS-Score: 8.2 (High)
Patch verfĂĽgbar: Ja
Die Lücke hat kritische Auswirkungen auf die Zugriffskontrolle in OPC UA-Infrastrukturen und sollte prioritär adressiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-58080-high-luecke-in-eclipse-milo/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.08.2026
Alle CVEs ansehen