CVE-2026-68768 Medium CVSS 6.1/10

🟡 CVE-2026-68768: Medium Schwachstelle

CVE-2026-68768
6.1/10
Medium
Nein
Various
Local

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-68768 ist ein Heap-basierter Buffer Overflow in hashcat, der in der Funktion outfile_write() in src/outfile.c auftritt. Die Schwachstelle ermöglicht es Angreifern mit lokalem Zugriff, durch speziell präparierte Hash-Dateien einen Speicher-Overflow auszulösen und damit den Prozess zum Absturz zu bringen oder potenziell Code auszuführen.

Betroffene Systeme

hashcat in verschiedenen Versionen ist von dieser Schwachstelle betroffen. Das genaue Versionsband ist nicht spezifiziert. Systeme, auf denen hashcat mit den Parametern --username --show betrieben wird, sind besonders gefährdet.

Technische Details

Die Funktion outfile_write() puffert Ausgaben in einem Fixed-Size Buffer mit der Größe HCBUFSIZ_LARGE (~16 MB). Beim Zusammensetzen der Ausgabe werden folgende Komponenten sequenziell via memcpy angehängt:

  • Benutzername
  • Trennzeichen
  • Hash-Wert
  • Plaintext

Das kritische Problem: Es existiert keine Längenvalidierung, die sicherstellt, dass die akkumulierte Länge die Buffer-Kapazität nicht überschreitet. Wird hashcat gegen eine manipulierte Hash-Datei mit einem übergroßen Benutzernamen ausgeführt, der den Buffer fast vollständig füllt, kann die Gesamtausgabe die Buffer-Grenzen überschreiten. Dies führt zu einem Heap Buffer Overflow, der Speicher beschädigt und zum Prozessabsturz führt.

Empfohlene Massnahmen

  • Validierung von Eingabedaten: ĂśberprĂĽfen Sie Hash-Dateien auf verdächtig lange Benutzernamen vor der Verarbeitung
  • Betriebsumgebung: FĂĽhren Sie hashcat in isolierten Umgebungen oder Containern aus
  • Beschränkung: Limitieren Sie den Zugriff auf hashcat-Installationen auf vertrauenswĂĽrdige Benutzer
  • Monitoring: Implementieren Sie Protokollierung fĂĽr abnormale ProzessabstĂĽrze
  • Updates: PrĂĽfen Sie regelmäßig auf Sicherheits-Patches der hashcat-Entwickler

Bewertung

CVSS-Score: 6.1 (Medium)

Die mittlere Kritikalität ergibt sich aus dem erforderlichen lokalen Zugriff. Dennoch sollte diese Schwachstelle ernst genommen werden, da sie in unternehmensumgebungen zu Denial-of-Service-Szenarien führen kann.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-68768-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.08.2026
Alle CVEs ansehen