„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-52754 betrifft das Reverse-Engineering-Framework NSA Ghidra in Versionen vor 12.1. Ein Authentication-Bypass im PKIAuthenticationModule ermöglicht es Angreifern, sich als andere Benutzer auszugeben. Die Schwachstelle hat einen CVSS-Wert von 8.8 und wird als High-Severity klassifiziert.
Betroffene Systeme
Betroffen sind NSA Ghidra-Installationen mit:
- Versionen vor 12.1
- Aktivierter PKI-basierter Authentifizierung
- Konfigurierter Zertifikatsvalidierung
Technische Details
Die Schwachstelle liegt in der Methode PKIAuthenticationModule.authenticate(). Diese validiert Benutzeridentitäten anhand von CA-signierten Zertifikaten, überprüft jedoch nicht ordnungsgemäß die Signaturintegrität.
Ein Angreifer mit Zugriff auf ein gĂĽltiges CA-signiertes Zertifikat kann eine Authentifizierungsanfrage mit einer Null-Signatur konstruieren. Das vulnerable Modul akzeptiert diese malformed Anfrage und identifiziert den Benutzer basierend auf dem Zertifikat, ohne die erforderliche kryptografische Signatur zu validieren.
Dies ermöglicht:
- Benutzerimpersonation ohne Private Keys
- Privilegieeskalation zu administrativen Rollen
- Manipulation von Repository-Zugriffskontrollisten
- Exfiltration gemeinsamer Reverse-Engineering-Datenbanken
- Dauerhafte Kompromittierung der Server-Integrität
Angriffsvektor: Network – Die Schwachstelle ist ĂĽber Netzwerk ausnutzbar, erfordert jedoch ein gĂĽltiges Zertifikat als Voraussetzung.
Empfohlene Massnahmen
- Sofort: Aktualisierung auf Ghidra 12.1 oder neuer durchfĂĽhren
- ĂśbergangsmaĂźnahme: PKI-Authentifizierung deaktivieren, bis Patches verfĂĽgbar sind
- Monitoring: Anomale Benutzeraktivitäten und Privilegieeskalationen überwachen
- Audit: Zertifikatsverwendung und Repository-Zugriffslogs prĂĽfen
Bewertung
Mit CVSS 8.8 stellt diese LĂĽcke eine ernsthafte Gefahr dar. Die Kombination aus Authentication-Bypass und daraus resultierender Privilegieeskalation erfordert sofortige Aufmerksamkeit. Ein Patch ist verfĂĽgbar – dieser sollte zeitnah eingespielt werden.
„`