CVE-2026-45748 Critical CVSS 9.8/10

đź”´ CVE-2026-45748: Critical Schwachstelle

CVE-2026-45748
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-45748 ist eine kritische Sicherheitslücke in Termix, einer webbasierten Server-Management-Plattform. Die Schwachstelle ermöglicht persistente OS-Command-Injection-Angriffe über den `/ssh/tunnel/connect`-Endpunkt. Betroffen sind alle Versionen vor 2.3.2. Der CVSS-Score von 9.8 unterstreicht die kritische Natur dieser Vulnerabilität.

Betroffene Systeme

Termix-Installationen in Version 2.3.1 und älter sind anfällig. Die Schwachstelle betrifft alle Deployments, bei denen SSH-Tunnel-Funktionalität genutzt wird. Ein Angriff setzt Netzwerkzugriff auf die Termix-Instanz voraus.

Technische Details

Der POST-Endpunkt `/ssh/tunnel/connect` konstruiert SSH-Tunnel-Befehle durch unsichere String-Interpolation von Benutzerdaten. Folgende Host-Record-Felder werden ohne Sanitization direkt in Shell-Kommandos eingefĂĽgt:

  • endpointIP
  • endpointUsername
  • password

Ein Angreifer kann diese Felder manipulieren, um Shell-Metazeichen (`;`, `|`, `&`, etc.) einzuschleusen. Dies führt zu willkürlicher Command-Execution mit den Privilegien des SSH-Prozesses auf dem Quell-Host. Die Persistenz der Injection ermöglicht dauerhafte Systemkompromittierung.

Empfohlene Massnahmen

Sofortmassnahmen:

  • Upgrade auf Termix 2.3.2 oder höher durchfĂĽhren
  • Netzwerkzugriff auf Termix-Instanzen auf vertrauenswĂĽrdige Quellen beschränken
  • SSH-Tunnel-Funktionalität deaktivieren, falls nicht erforderlich

Mitigation:

  • WAF-Regeln implementieren zur Filterung verdächtiger Zeichen in HTTP-Request-Bodies
  • Logs auf Command-Injection-Muster ĂĽberwachen
  • Least-Privilege-Prinzip fĂĽr SSH-Prozesse anwenden

Bewertung

Mit CVSS 9.8 und Netzwerk-Angriffsvektor stellt CVE-2026-45748 eine unmittelbare kritische Bedrohung dar. Ein Patch ist verfĂĽgbar. Ein zeitnahes Update wird dringend empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-45748-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.06.2026
Alle CVEs ansehen