„`html
Zusammenfassung
CVE-2026-45748 ist eine kritische Sicherheitslücke in Termix, einer webbasierten Server-Management-Plattform. Die Schwachstelle ermöglicht persistente OS-Command-Injection-Angriffe über den `/ssh/tunnel/connect`-Endpunkt. Betroffen sind alle Versionen vor 2.3.2. Der CVSS-Score von 9.8 unterstreicht die kritische Natur dieser Vulnerabilität.
Betroffene Systeme
Termix-Installationen in Version 2.3.1 und älter sind anfällig. Die Schwachstelle betrifft alle Deployments, bei denen SSH-Tunnel-Funktionalität genutzt wird. Ein Angriff setzt Netzwerkzugriff auf die Termix-Instanz voraus.
Technische Details
Der POST-Endpunkt `/ssh/tunnel/connect` konstruiert SSH-Tunnel-Befehle durch unsichere String-Interpolation von Benutzerdaten. Folgende Host-Record-Felder werden ohne Sanitization direkt in Shell-Kommandos eingefĂĽgt:
endpointIPendpointUsernamepassword
Ein Angreifer kann diese Felder manipulieren, um Shell-Metazeichen (`;`, `|`, `&`, etc.) einzuschleusen. Dies führt zu willkürlicher Command-Execution mit den Privilegien des SSH-Prozesses auf dem Quell-Host. Die Persistenz der Injection ermöglicht dauerhafte Systemkompromittierung.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf Termix 2.3.2 oder höher durchführen
- Netzwerkzugriff auf Termix-Instanzen auf vertrauenswürdige Quellen beschränken
- SSH-Tunnel-Funktionalität deaktivieren, falls nicht erforderlich
Mitigation:
- WAF-Regeln implementieren zur Filterung verdächtiger Zeichen in HTTP-Request-Bodies
- Logs auf Command-Injection-Muster ĂĽberwachen
- Least-Privilege-Prinzip fĂĽr SSH-Prozesse anwenden
Bewertung
Mit CVSS 9.8 und Netzwerk-Angriffsvektor stellt CVE-2026-45748 eine unmittelbare kritische Bedrohung dar. Ein Patch ist verfĂĽgbar. Ein zeitnahes Update wird dringend empfohlen.
„`