„`html
Zusammenfassung
CVE-2026-56241 ist eine Privilege Escalation Schwachstelle in Capgo vor Version 12.128.2. Die Vulnerability ermöglicht es demovierten Super-Admin-Benutzern, ihre Administratorrechte zu behalten und damit sensible Operationen auszuführen. Das Risiko besteht in unzureichenden Cleanup-Mechanismen bei der Entfernung von Rollenbindungen.
Betroffene Systeme
Software: Capgo < 12.128.2
Plattformen: Alle Systemumgebungen, auf denen Capgo deployed ist
Komponenten: Org_users Datenbankmodul, RPC-Authentifizierungslayer
Technische Details
Der Fehler liegt in der org_users.user_right Spalte, die bei Löschung von Rollenbindungen nicht ordnungsgemäß geleert wird. Dies führt zu verwaisten Datenbankeinträgen, die den alten super_admin Status persistent speichern.
Betroffene RPCs:
- delete_non_compliant_bundles
- count_non_compliant_bundles
Ein Angreifer mit vormals vergebenen Super-Admin-Rechten kann diese stale Daten ausnutzen, um:
- Nicht-konforme Bundles organisationsweit zu enumerieren
- Massenlöschungen durchzuführen
- Die Integrität von Organisationsdaten zu gefährden
Empfohlene Massnahmen
Sofortmassnahmen:
- Umgehende ĂśberprĂĽfung aller demovierten Super-Admin-Konten
- Audit der org_users Tabelle auf stale user_right Einträge
- Netzwerksegmentierung von RPC-Endpoints implementieren
Langfristige Lösung: Upgrade auf Capgo 12.128.2 oder höher durchführen. Das Patch behebt die fehlende Cleanup-Logik bei Rollenbindungslöschung.
Bewertung
CVSS Score: 8.3 (High)
Angriffsvektor: Network
Komplexität: Niedrig – erfordert nur Netzwerkzugriff
Authentifizierung: Nicht erforderlich fĂĽr Ausnutzung
Auswirkung: Hohe Integritätsgefährdung von organisatorischen Daten
„`