„`html
Zusammenfassung
Die Schwachstelle CVE-2026-40619 betrifft Genetec Security Center Hauptserver-Installationen und ermöglicht lokal privilegierten Angreifern den unbefugten Zugriff auf Server-Admin-Anmeldedaten. Die Vulnerabilität wurde von einem externen Sicherheitsauditor identifiziert. Bislang liegen keine Hinweise auf aktive Exploitationen vor. Der CVSS-Score liegt bei 7.8 (High).
Betroffene Systeme
Die Schwachstelle ist nicht an Produktversionsummern gekoppelt, sondern an spezifische Installations-Paket-Builds. Folgende Versionen wurden mit sowohl anfälligen als auch korrigierten Installationspaketen unter identischer Versionsnummer released:
- 5.10.4.0
- 5.11.3.0
- 5.12.2.0
- 5.13.3.0
Nur Installationen mit anfälligen Builds sind betroffen. Die exakte Bestimmung der Exposition erfordert Build-Hash-Verifizierung statt reiner Versionsprüfung.
Technische Details
Angriffsvektor: Lokal
Voraussetzungen: Lokale OS-Privilegien auf dem Hauptserver erforderlich
Impact: Offenlegung von Server-Admin-Anmeldedaten
Das Sicherheitsproblem ermöglicht es lokal authentifizierten Angreifern, kritische Administratoranmeldeinformationen auszulesen. Die unterschiedliche Behandlung identischer Versionen erschwert die automatisierte Schwachstellen-Identifikation erheblich.
Empfohlene Massnahmen
- Überprüfung der installierten Build-Hashes gegen die Liste der korrigierten Builds durchführen
- Betroffene Systeme mit remedierten Installations-Paketen neu deployen
- Zugriffskontrolle für lokale OS-Privilegien auf Hauptservern überprüfen und restriktiv konfigurieren
- Server-Admin-Credentials bei betroffenen Installationen rotieren
- Offizielle Security Advisory von Genetec konsultieren für vollständige Build-Hash-Liste
Bewertung
CVSS-Score: 7.8 (High)
Exploitationsstatus: Keine bekannte aktive Exploitation
Patch-Status: Remediierte Builds verfügbar
„`