CVE-2026-11931 Medium CVSS 5.5/10

🟡 CVE-2026-11931: Medium Schwachstelle

CVE-2026-11931
5.5/10
Medium
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-11931 betrifft Kiro IDE in den Versionen vor 0.11.133 auf macOS und Linux. Ein fehlerhaft konfiguriertes Standard-Berechtigungssystem ermöglicht es lokalen Benutzern und Prozessen, auf die Authentifizierungs-Token-Cache-Datei zuzugreifen. Die Datei wird mit den Permissions 0644 (world-readable) statt 0600 (owner-restricted) erstellt, wodurch sensitive Authentifizierungsinformationen für unbefugte Zugriffe exponiert werden.

Betroffene Systeme

Betriebssysteme:

  • macOS (alle Versionen)
  • Linux (alle Distributionen)

Betroffene Versionen: Kiro IDE vor Version 0.11.133

Angriffsvektor: Lokal

Technische Details

Die Vulnerability liegt in der File-Permission-Konfiguration des Token-Cache-Mechanismus. Während der Installation und Initialisierung wird die Datei mit Permissions 0644 erstellt, was Read-Zugriff für alle Benutzer des Systems ermöglicht.

Problematische Konfiguration:

  • Aktuelle Permissions: -rw-r–r– (0644)
  • Erforderliche Permissions: -rw——- (0600)

Dies ermöglicht es Angreifern mit lokalen Systemzugriff oder anderen Prozessen, den Authentication Token zu extrahieren und diesen für unbefugte API-Zugriffe zu missbrauchen. Die CVSS-Score von 5.5 reflektiert das medium Risiko bei lokal beschränktem Angriffsvektor.

Empfohlene Massnahmen

Sofortmassnahmen:

  • Upgrade auf Kiro IDE Version 0.11.133 oder später durchführen
  • Anwendung nach dem Update neu starten
  • Token-Cache wird bei nächster Token-Aktualisierung automatisch korrigiert

In Multi-User-Umgebungen:

  • Existierende Tokens invalidieren durch Reauthentifizierung
  • Berechtigungen der Cache-Datei manuell auf 0600 setzen (temporär)
  • Audit durchführen, ob Token-Missbrauch stattgefunden hat

Bewertung

CVSS Score: 5.5 (Medium)

Priorität: Mittel

Die Vulnerability erfordert lokalen Zugriff und betrifft hauptsächlich Multi-User-Systeme. Ein proaktives Update wird empfohlen, insbesondere in gemeinsam genutzten Umgebungen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-11931-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen