CVE-2026-56447 High CVSS 7.2/10

🟠 CVE-2026-56447: High Luecke in Misp-Project Misp

CVE-2026-56447
7.2/10
High
Ja
Misp-Project Misp
Network

„`html

Zusammenfassung

CVE-2026-56447 beschreibt eine kritische Sicherheitslücke in MISP (Malware Information Sharing Platform), die es authentifizierten Administratoren ermöglicht, beliebige Dateisystempfade für die Kafka_rdkafka_config-Einstellung festzulegen. Diese Schwachstelle führt zu einer arbitrary code execution (RCE) mit den Privilegien des MISP-Prozesses. Der Schweregrad wird mit CVSS 7.2 als High eingestuft.

Betroffene Systeme

Die Vulnerability betrifft MISP-Project MISP in Versionen vor dem aktuellen Sicherheitspatch. Besonders gefährdet sind Instanzen mit administrativen Benutzern, deren Anmeldedaten kompromittiert wurden oder die nicht hinreichend überwacht sind.

Technische Details

Der Angriffsvektor funktioniert wie folgt: Ein Angreifer mit administrativen Rechten manipuliert die Kafka_rdkafka_config-Einstellung und verweist auf eine bösartige INI-Konfigurationsdatei. MISP parsed diese Datei ohne ausreichende Validierung und übergibt die Optionen an rdkafka. Durch die Nutzung von rdkafka-Optionen wie plugin.library.paths kann eine externe Bibliothek geladen werden, die beliebigen Code ausführt.

Als Angriffsvektoren können MISP-schreibbare Pfade genutzt werden, etwa hochgeladene Dateien oder administrative Images. Dies senkt die Hürde für einen Exploit erheblich, da keine physischen Dateisystem-Zugriffe erforderlich sind.

Empfohlene Massnahmen

  • Sofortmassnahmen: Aktuellen Sicherheitspatch einspielen, der die Einstellung auf genehmigte Konfigurationsverzeichnisse außerhalb des Webroot und MISP-Upload-Ziele beschränkt
  • Zugriffskontrolle: Administrative Rechte strikt beschränken und regelmäßig prüfen
  • Monitoring: Änderungen an Kafka-Konfigurationen überwachen und loggen
  • Validierung: Eingabevalidierung für Dateisystempfade implementieren
  • Netzwerksegmentierung: MISP-Instanzen isolieren

Bewertung

Diese Schwachstelle erfordert sofortige Aufmerksamkeit. Obwohl Authentifizierung erforderlich ist, ermöglicht sie einem Admin-Angreifer vollständige Systemkompromittierung. Ein verfügbarer Patch existiert. Unverzügliches Patching und Implementierung der Zugriffskontrollmassnahmen sind essentiell.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-56447-high-luecke-in-misp-project-misp/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.06.2026
Alle CVEs ansehen