„`html
CVE-2026-50043: OS Command Injection in SkyBridge MB-A100/MB-A110
Zusammenfassung
In den SkyBridge-Modellen MB-A100 und MB-A110 existiert eine Schwachstelle zur unzureichenden Neutralisierung von Spezialzeichen in OS-Befehlen (OS Command Injection). Die Vulnerabilität ermöglicht es authentifizierten Administratoren, beliebige Betriebssystembefehle auf dem betroffenen System auszufĂĽhren. Mit einem CVSS-Score von 7.2 wird die Schwachstelle als „High“ eingestuft.
Betroffene Systeme
- SkyBridge MB-A100 (alle Versionen)
- SkyBridge MB-A110 (alle Versionen)
Angriffsvektor: Network | Authentifizierung erforderlich: Ja (Admin-Rechte)
Technische Details
Die Vulnerabilität liegt in der fehlerhaften Input-Validierung bei der Verarbeitung administrativer Befehle. Spezialzeichen wie Pipe-Symbole (|), Semikolons (;) oder Command-Substitution-Operatoren werden nicht korrekt gefiltert. Dies ermöglicht einem Angreifer mit administrativen Privilegien, zusätzliche OS-Befehle einzuschleusen und mit den Systemrechten des Dienstes auszuführen.
Die Schwachstelle betrifft vermutlich die Web-Management-Interface oder CLI-Funktionen der Geräte, wo Benutzereingaben direktan das Betriebssystem weitergeleitet werden.
Empfohlene Massnahmen
- Zugriffsschutz: Beschränken Sie den administrativen Zugriff auf vertrauenswürdige IP-Adressen
- Monitoring: Überwachen Sie Admin-Aktivitäten auf ungewöhnliche Befehlsausführungen
- Netzwerk-Isolation: Segmentieren Sie Management-Zugriffe in separate VLANs
- Patch abwarten: Kontaktieren Sie den Hersteller bezĂĽglich eines Sicherheitsupdates
- Alternative: Erwägen Sie temporär eine Firmware-Alternative oder ein Ausweichgerät
Bewertung
| CVE-ID | CVE-2026-50043 |
| CVSS v3.1 | 7.2 (High) |
| Schweregrad | High |
| Patch verfĂĽgbar | Nein |
„`