„`html
Zusammenfassung
CVE-2026-56815 beschreibt eine Symlink-Following-Schwachstelle in pwnlift vor Version d7a9544. Die Vulnerability existiert in der Upload-Handler-Komponente der Home.razor-Seite und ermöglicht lokalen Angreifern mit privilegiertem Zugriff, beliebige Dateien zu manipulieren oder zu offenbaren. Der CVSS-Score von 7.4 klassifiziert diese als High-Severity-Schwachstelle.
Betroffene Systeme
Die Vulnerability betrifft pwnlift-Installationen vor Commit d7a9544. Besonders kritisch sind Deployments mit erweiterten Berechtigungen (privileged deployments). Weitere Informationen zu betroffenen Versionen sind über die offizielle pwnlift-Repository verfügbar.
Technische Details
Die Schwachstelle liegt in der Datei-Upload-Verarbeitung der Razor-Komponente Components/Pages/Home.razor. Der Upload-Handler validiert Zielverzeichnisse nicht ausreichend auf Symlinks. Ein Angreifer mit lokalen Systemrechten kann durch Symlink-Manipulation Dateien an beliebige Pfade schreiben oder existierende Dateien überschreiben.
Das Angriffsvektor ist lokal (Local), was bedeutet, dass der Angreifer direkten oder authentifizierten Zugriff auf das System benötigt. In privilegierten Umgebungen kann diese Vulnerability zu Privilege-Escalation oder Datenschädigungen führen.
Empfohlene Massnahmen
- Aktualisieren Sie pwnlift auf die neueste Version nach d7a9544
- Implementieren Sie Symlink-Detection und Validierung im Upload-Handler
- Nutzen Sie Dateisystem-Restrictions (z.B. nofollow-Mounts) für Upload-Verzeichnisse
- Überprüfen Sie Zugriffsprotokolle auf verdächtige Upload-Aktivitäten
- Beschränken Sie Upload-Berechtigungen auf das notwendigste Minimum
Bewertung
CVSS v3.1: 7.4 (High)
Angriffsvektor: Local
Privilegien erforderlich: Ja
Patch-Status: Kein Official-Patch verfügbar
Organisationen sollten diese Vulnerability als prioritär einstufen und schnellstmöglich Mitigationsmassnahmen umsetzen, insbesondere wenn pwnlift in privilegierten Umgebungen eingesetzt wird.
„`