CVE-2026-2411 Medium CVSS 6.5/10

🟡 CVE-2026-2411: Medium Schwachstelle

CVE-2026-2411
6.5/10
Medium
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-2411 ist eine Sicherheitslücke im Zephyr Bluetooth Host, die zu einer Umgehung von Zugriffskontrollmechanismen auf GATT-Charakteristiken führt. Die Schwachstelle ermöglicht es Remote-Attackern, auf verschlüsselte oder authentifizierte Charakteristiken zuzugreifen, ohne die erforderlichen Sicherheitsanforderungen zu erfüllen. Der CVSS-Wert von 6.5 klassifiziert dies als Medium-Severity-Fehler mit Schwerpunkt auf Informationspreisgabe.

Betroffene Systeme

Diese Schwachstelle betrifft Systeme, die den Zephyr Bluetooth Host verwenden, insbesondere solche mit GATT-Servern, die Notify- oder Indicate-Operationen mit verschlüsselten Charakteristiken implementieren. Die Anfälligkeit ist plattformübergreifend relevant für alle Zephyr-basierten IoT- und Embedded-Geräte mit Bluetooth-Funktionalität.

Technische Details

Die Vulnerabilität liegt in der fehlerhaften Berechtigungsprüfung von GATT-Charakteristiken. Zephyr deklariert GATT-Charakteristiken als zwei aufeinanderfolgende Attribute: ein Characteristic Declaration mit fest codierter READ-Berechtigung und ein Characteristic Value mit applikationsspezifischen Sicherheitsanforderungen.

Beim Versand von Notifications oder Indications überprüft der Host die Link-Sicherheit durch bt_gatt_check_perm() in den Funktionen gatt_notify(), gatt_indicate() und gatt_notify_multiple_verify_params(). Wenn die Anwendung das Declaration-Attribut übergibt, leitet der Host zwar den Value-Handle um, belässt aber params->attr beim Declaration-Attribut. Dies führt dazu, dass die Sicherheitsprüfung gegen die Declaration-Permissions (keine Sicherheit erforderlich) erfolgt statt gegen die tatsächlichen Value-Anforderungen.

Der Notify-Multiple-Pfad nutzt zusätzlich eine Maske, die die LE Secure Connections-Anforderung auslässt. Ein Remote-Attacker kann sich ohne Pairing oder Verschlüsselung verbinden und den Client Characteristic Configuration Descriptor schreiben, um Notifications/Indications zu aktivieren, und erhält damit Zugriff auf geschützte Werte.

Empfohlene Massnahmen

Benutzer sollten auf eine gepatchte Version des Zephyr Bluetooth Host aktualisieren, sobald diese verfügbar ist. Als Workaround wird empfohlen, die Client Characteristic Configuration Descriptoren von sensiblen Charakteristiken mit höheren Sicherheitsanforderungen zu schützen. Sicherheitsaudits von Bluetooth-Implementierungen sind erforderlich.

Bewertung

CVSS Score: 6.5 (Medium)
Angriffsvektor: Adjacent Network
Impact: Informationspreisgabe, Zugriffskontroll-Umgehung
Status: Patch ausstehend

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-2411-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 03.08.2026
Alle CVEs ansehen