CVE-2026-6901 High CVSS 7.7/10

đźź  CVE-2026-6901: High Schwachstelle

CVE-2026-6901
7.7/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-6901 ist eine Untrusted Search Path Vulnerability in der APROL-Software der B&R Industrial Automation GmbH. Mit einem CVSS-Score von 7.7 wird diese als High-Risk eingestuft. Die Vulnerabilität ermöglicht lokalen Angreifern, Code mit erhöhten Rechten auszuführen, indem sie manipulierte Dateien in Suchpfaden platzieren.

Betroffene Systeme

Betroffen sind alle Installationen von APROL in Versionen vor R 4.4-01P5. Das Industrieautomationssystem wird in verschiedenen produktiven Umgebungen eingesetzt, insbesondere in Manufacturing-Betrieben und kritischen Infrastrukturen. Systeme mit direktem Benutzerzugriff sind besonders gefährdet.

Technische Details

Die Untrusted Search Path Vulnerability tritt auf, wenn APROL externe Bibliotheken oder Programme lädt, ohne den vollständigen Pfad zu validieren. Ein lokaler Angreifer kann eine speziell präparierte Datei (DLL, SO oder ähnlich) in Verzeichnissen platzieren, die sich vor den legitimen Systempfaden in der Suchpfad-Reihenfolge befinden. Beim Start von APROL-Prozessen werden diese manipulierten Dateien geladen und mit den Systemrechten des APROL-Services ausgeführt.

Dieses DLL-Hijacking- bzw. Library-Preloading-Szenario wird häufig in Kombination mit Privilege-Escalation-Angriffen genutzt, besonders wenn APROL-Dienste mit erweiterten Rechten laufen.

Empfohlene Massnahmen

  • Sofortige Aktualisierung auf APROL R 4.4-01P5 oder später
  • Restriktive Dateiberechtigungen fĂĽr APROL-Installationsverzeichnisse implementieren
  • Lokale Benutzerkonten limitieren und Privilegienentziehung durchfĂĽhren
  • Monitoring auf verdächtige DLL-Ladevorgänge aktivieren
  • Process Monitoring und Integrity Checking einfĂĽhren
  • Regelmäßige Sicherheitsaudits in betroffenen Systemen durchfĂĽhren

Bewertung

Risiko: Hoch | CVSS 7.7

Die fehlende Patch-Verfügbarkeit erschwert die Risikominderung erheblich. Organisationen sollten zeitnah Migrationspläne erstellen und Kompensationsmaßnahmen implementieren, bis Updates bereitgestellt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-6901-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 08.07.2026
Alle CVEs ansehen