„`html
Zusammenfassung
Die Schwachstelle CVE-2026-74891 betrifft openssl_encrypt in Versionen vor 1.4.0 und wird mit dem kritischen CVSS-Score von 9.8 bewertet. Das Sicherheitsproblem ermöglicht es Angreifern im selben Netzwerk, auf PostgreSQL-Datenbanken zuzugreifen, indem vorkonfigurierte Standardanmeldedaten aus Konfigurationsdateien ausgelesen werden. Derzeit ist kein offizieller Patch verfügbar.
Betroffene Systeme
Die Vulnerability betrifft openssl_encrypt-Implementierungen vor Version 1.4.0 mit aktivierter Standalone-Server-Konfiguration. Dies umfasst verschiedene Linux- und Unix-basierte Systeme, auf denen openssl_encrypt mit PostgreSQL-Integration bereitgestellt wird. Systeme mit deaktiviertem Standalone-Modus sind nicht unmittelbar gefährdet.
Technische Details
Das Problem liegt in der unsicheren Speicherung von Datenbankzugangsdaten in Klartextform innerhalb von Konfigurationsdateien (typischerweise config.ini oder ähnlich). Die Anmeldedaten verwenden bekannte Standardwerte wie postgres/postgres oder admin/admin. Netzwerkbasierte Angreifer können auf diese Dateien zugreifen und damit eine direkte Verbindung zur PostgreSQL-Instanz etablieren. Dies ermöglicht unbeschränkten Datenzugriff, Datenbankmanipulation und potenzielle Lateral-Movement-Szenarien.
Empfohlene Massnahmen
- Sofortig: ĂśberprĂĽfen Sie alle openssl_encrypt-Installationen auf betroffene Versionen
- Deaktivieren Sie Standalone-Server-Konfigurationen bis zur VerfĂĽgbarkeit eines Patches
- Implementieren Sie strikte Netzwerk-Segmentierung fĂĽr Datenbankzugriff
- Ändern Sie alle PostgreSQL-Standardanmeldedaten sofort
- Aktivieren Sie PostgreSQL-Firewall-Regeln zur Beschränkung von Verbindungen
- Überwachen Sie Datenbankzugriffslogs auf verdächtige Aktivitäten
Bewertung
Die kritische Einstufung ist gerechtfertigt. Ohne Patch und bei Netzwerkzugang stellt dies eine unmittelbare Bedrohung dar. Die Kombination aus leicht zugänglichen Anmeldedaten und sensiblen Datenbankquellen ermöglicht einfache Exploitation. Sofortige Gegenmaßnahmen sind erforderlich.
„`