CVE-2026-15567 High CVSS 7.5/10

đźź  CVE-2026-15567: High Schwachstelle

CVE-2026-15567
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-15567 betrifft WildFly und ermöglicht es unauthentifizierten Angreifern, einen Denial-of-Service-Angriff durch gezielte Speichererschöpfung auszulösen. Das Vulnerability liegt in der CSIv2Util-Komponente, die GSS-Token dekodiert, ohne die Eingabelänge zu validieren.

Betroffene Systeme

Diese Schwachstelle betrifft verschiedene Versionen von WildFly, insbesondere solche, die CSIv2-Protokoll-Support implementieren. Die genauen Versionsnummern sollten in der offiziellen WildFly-Dokumentation überprüft werden. Systeme mit aktiviertem CSIv2-Mechanismus sind grundsätzlich exponiert.

Technische Details

Die Verwundbarkeit basiert auf einer fehlerhaften Eingabevalidierung in der GSS-Token-Decodierungsroutine. Ein Angreifer kann eine manipulierte CSIv2-Anfrage mit einem arbiträr hohen Längenwert senden. Die Anwendung versucht daraufhin, einen Byte-Array mit dieser attacker-kontrollierten Größe zu allokieren, ohne Plausibilitätsprüfungen durchzuführen.

Dies führt zu einer OutOfMemoryError-Exception, die den Java-Prozess zum Absturz bringt oder erhebliche Ressourcen konsumiert. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung, was die Kritikalität erhöht.

Empfohlene Massnahmen

  • ĂśberprĂĽfen Sie die aktuellen WildFly-Versionen auf Ihrer Infrastruktur
  • Implementieren Sie Eingabevalidierung und Längenbeschränkungen auf Netzwerk-Ebene
  • Begrenzen Sie den Zugriff auf CSIv2-Ports durch Firewall-Regeln
  • Ăśberwachen Sie Memory-Auslastung und OutOfMemoryError-Logs
  • Warten Sie auf einen offiziellen Patch von RedHat/WildFly
  • Erwägen Sie die Deaktivierung von CSIv2, falls nicht notwendig

Bewertung

Mit einem CVSS-Wert von 7.5 (High) stellt diese Vulnerability eine erhebliche Bedrohung dar. Die Kombination aus fehlender Authentifizierung, Netzwerkerreichbarkeit und einfacher Exploitierbarkeit erfordert umgehende Aufmerksamkeit. Da aktuell kein Patch verfĂĽgbar ist, sollten KompensationsmaĂźnahmen priorisiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-15567-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.08.2026
Alle CVEs ansehen