„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-45749 betrifft Termix, eine webbasierte Server-Management-Plattform mit SSH-Terminal-, Tunneling- und Dateibearbeitungsfunktionen. Versionen vor 2.3.2 weisen eine kritische Authentifizierungsschwachstelle bei MFA-Operationen auf. Angreifer können mit einem gültigen Passwort die TOTP-Authentifizierung deaktivieren oder Backup-Codes regenerieren, ohne im Besitz des TOTP-Geräts zu sein. Dies führt zur effektiven Umgehung der Zwei-Faktor-Authentifizierung.
Betroffene Systeme
Termix Versionen vor 2.3.2 sind anfällig. Die Schwachstelle betrifft alle Installationen, die die betroffenen Endpoints `POST /users/totp/disable` und `POST /users/totp/backup-codes` exponieren. Systeme mit aktivierter MFA sind besonders gefährdet.
Technische Details
Die SicherheitslĂĽcke besteht in unzureichender Authentifizierungsvalidierung bei MFA-kritischen Operationen. Die API-Endpoints akzeptieren ausschlieĂźlich das Kontopasswort als Authentifizierungsfaktor fĂĽr:
- Deaktivierung des TOTP-Verfahrens
- Regeneration von Backup-Codes
Eine korrekte Implementierung würde zusätzliche Faktoren erfordern: Gültige TOTP-Codes, Backup-Codes oder Out-of-Band-Authentifizierung. Ein Angreifer, der das Passwort durch Phishing, Credential Stuffing oder Leaks (wie GHSA-xxxx) erhält, kann die MFA umgehen und vollständige Kontrolle über das Konto erlangen.
Empfohlene Massnahmen
Sofortmassnahmen:
- Upgrade auf Termix Version 2.3.2 oder höher durchführen
- Passwörter prüfen und bei Verdacht auf Kompromittierung ändern
- MFA-Logs auf verdächtige Aktivitäten überprüfen
Langfristig:
- Implementierung starker Passwortrichtlinien
- Regelmäßige Security-Audits durchführen
- Zwei-Faktor-Authentifizierung ĂĽberprĂĽfen nach dem Update
Bewertung
CVSS-Score: 8.1 (High)
Der hohe Schweregrad ist gerechtfertigt durch die direkte Umgehung von MFA-Mechanismen und die Möglichkeit unbegrenzten Zugriffs nach Passwort-Kompromittierung. Der Angriffsvektor ist netzwerkbasiert und erfordert minimale Privilegien. Ein funktionierendes Patch existiert und sollte zeitnah eingespielt werden.
„`