„`html
Zusammenfassung
CVE-2026-19626 ist eine kritische Remote Code Execution (RCE) Schwachstelle in der Report-Generierungsfunktion von Tenable Security Center. Die Anfälligkeit ermöglicht authentifizierten Benutzern ohne Administratorrechte, beliebigen Code mit den Privilegien des Service-Kontos auszuführen. Mit einem CVSS-Score von 9.9 zählt diese Schwachstelle zu den kritischsten Sicherheitslücken.
Betroffene Systeme
Tenable Security Center in verschiedenen Versionen ist von dieser Schwachstelle betroffen. Die genaue Versionsliste wird von Tenable bereitgestellt. Alle Instanzen, die Report-Generierungsfunktionen nutzen, sind potenziell anfällig. Systeme, auf denen Security Center als Service läuft, sind erhöhtem Risiko ausgesetzt.
Technische Details
Die Vulnerability liegt in der unsicheren Verarbeitung von Benutzereingaben während der serverseitigen Report-Erstellung. Ein authentifizierter Angreifer kann speziell präparierte Eingaben in das Report-Generierungssystem einschleusen. Diese werden ohne ausreichende Sanitierung oder Input-Validierung verarbeitet, was zu Code-Injection führt. Die Ausführung erfolgt im Kontext des Service-Accounts, typischerweise mit hohen Systemrechten. Dies ermöglicht vollständige Systemkompromittierung, Datenzugriff und laterale Bewegungen im Netzwerk.
Empfohlene Massnahmen
Sofortmassnahmen: Implementieren Sie strikte Zugriffskontrolle auf Report-Generierungsfunktionen. Beschränken Sie die Anzahl der Benutzer mit Reportzugriff auf notwendige Personen.
Netzwerk-Segmentierung: Isolieren Sie Security Center-Instanzen durch Firewall-Regeln und Netzwerk-Segmentierung.
Monitoring: Aktivieren Sie umfassendes Logging für alle Report-Generierungsaktivitäten. Überwachen Sie verdächtige Report-Anfragen.
Updates: Warten Sie auf verfĂĽgbare Patches von Tenable und installieren Sie diese unmittelbar nach VerfĂĽgbarkeit.
Bewertung
Mit CVSS 9.9 und der Kombination aus Netzwerkzugriff, niedriger Komplexität und hohem Schadenpotenzial stellt diese Schwachstelle eine kritische Bedrohung dar. Die Anfälligkeit durch authentifizierte, nicht-administrative Benutzer verschärft die Situation erheblich, da der Angreiserkreis groß ist. Organisationen sollten diese Schwachstelle als höchste Priorität behandeln.
„`