CVE-2026-74879 High CVSS 7.5/10

đźź  CVE-2026-74879: High Schwachstelle

CVE-2026-74879
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-74879 betrifft openssl_encrypt-Versionen vor 1.4.0 und ermöglicht es unauthentifizierten Angreifern, sensitive Informationen durch den /ready-Endpoint zu extrahieren. Der Endpoint gibt vollständige Datenbank-Exception-Strings zurück, ohne die Anfrage zu authentifizieren.

Betroffene Systeme

Folgende Komponenten sind betroffen:

  • openssl_encrypt < 1.4.0
  • Verschiedene abhängige Systeme, die diesen Dienst nutzen
  • Produktionsumgebungen mit öffentlich erreichbarem /ready-Endpoint

Technische Details

Der /ready-Endpoint dient normalerweise als Health-Check-Mechanismus. Die Schwachstelle liegt darin, dass bei Datenbankfehlern die vollständigen Exception-Strings an den Aufrufer zurückgegeben werden, ohne vorherige Authentifizierung zu erzwingen.

Durch gezieltes Triggern von Datenbankfehlern können Angreifer folgende Informationen extrahieren:

  • Datenbank-Hostnamen und IP-Adressen
  • Verbindungsparameter und Portnummern
  • Potenzielle Anmeldedaten in Exception-Meldungen
  • Informationen ĂĽber die Datenbankstruktur

Der Angriffsvektor ist Network-basiert und erfordert keine speziellen Rechte oder Authentifizierung.

Empfohlene Massnahmen

  • Sofortige Aktualisierung auf openssl_encrypt 1.4.0 oder höher durchfĂĽhren
  • Den /ready-Endpoint mit Authentifizierung schĂĽtzen oder auf interne IP-Ranges beschränken
  • Fehlermeldungen auf Client-Seite generisch gestalten (keine technischen Details)
  • Exception-Logging nur auf Server-Seite vornehmen
  • Netzwerk-Segmentierung fĂĽr Monitoring-Endpoints implementieren
  • Web Application Firewall (WAF) einsetzen zur Filterung verdächtiger Anfragen

Bewertung

Schweregrad: High (CVSS 7.5)

Die Bewertung wird durch die fehlende Authentifizierung und die direkten Zugriffsmöglichkeiten auf sensitive Informationen gerechtfertigt. Die Lücke ermöglicht Information Disclosure ohne Authentifizierung und kann als Ausgangspunkt für weiterführende Angriffe genutzt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-74879-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 19.08.2026
Alle CVEs ansehen