„`html
Zusammenfassung
CVE-2026-16802 beschreibt eine Sicherheitslücke in Devolutions PowerShell Universal bis Version 2026.2.2, die es lokalen Angreifern ermöglicht, sensitive Informationen auszulesen. Das Schwachstellenmanagement-System speichert Secret-Variablen im Klartext auf der Festplatte, wenn kein Vault konfiguriert ist. Der Schweregrad wird mit CVSS 6.5 als Medium eingestuft.
Betroffene Systeme
Betroffen sind Installationen von Devolutions PowerShell Universal in Version 2026.2.2 und älteren Versionen. Die Sicherheitslücke tritt auf, wenn das Vault-Feature nicht aktiviert oder konfiguriert ist und Secret-Variablen lokal gespeichert werden.
Technische Details
Das Schwachstelle liegt in der Variablenverwaltung von PowerShell Universal. Bei deaktiviertem Vault-Mechanismus werden sensitive Werte als Klartext in Konfigurationsdateien auf dem Dateisystem persistiert. Ein lokaler Akteur mit Dateisystem-Zugriff kann diese Dateien auslesen und Secret-Variablen kompromittieren.
Der Angriffsvektor ist lokal begrenzt, erfordert jedoch erhöhte Dateisystem-Berechtigungen. Dies betrifft Szenarien mit unzureichenden NTFS-Berechtigungen oder bei Multi-Tenant-Systemen mit privilegiertem Zugang.
Empfohlene Massnahmen
- Implementierung eines Vault-Systems zur verschlüsselten Speicherung von Secrets
- Einschränkung der Dateisystem-Berechtigungen auf PowerShell Universal-Konfigurationsverzeichnisse
- Audit von existierenden Secret-Variablen auf unverschlüsselte Speicherung
- Rotation aller in Klartext gespeicherten Credentials
- Monitoring von Dateisystem-Zugriffen auf Konfigurationsdateien
Bewertung
Die Schwachstelle stellt ein mittleres Risiko dar. Obwohl der CVSS-Score 6.5 beträgt, ist die praktische Auswirkung erheblich, da Secrets kompromittiert werden können. Ein Patch ist nicht verfügbar; Workarounds durch Vault-Aktivierung sind erforderlich. Organisationen sollten die Implementierung von Vault-Lösungen prioritisieren.
„`