„`html
Zusammenfassung
CVE-2026-30512 beschreibt eine lokale Privilege-Escalation-Anfälligkeit in der Kiosk-Mode-Implementierung des Scheidt & Bachmann entervo HMI Systems. Die Schwachstelle ermöglicht authentifizierten Benutzern mit eingeschränkten Rechten, die Kiosk-Umgebung zu verlassen und Befehle mit Administratorprivilegien auszuführen. Der Exploit basiert auf der Misshandlung der PDF-Viewer-Funktionalität und deren Druckfunktion.
Betroffene Systeme
Betroffen sind Scheidt & Bachmann entervo HMI Versionen vor V2 R5 P0 M5. Die Anfälligkeit existiert systemübergreifend in Kiosk-Mode-Konfigurationen, insbesondere wo das externe PDF-Viewer-Modul zur Anzeige von Anwendungshandbüchern verwendet wird.
Technische Details
Der Exploit nutzt eine Designschwäche in der Kiosk-Mode-Sandbox-Implementierung aus. Wenn ein Benutzer über die Anwendungsoberflächenmenü das Benutzerhandbuch öffnet, wird ein externer PDF-Viewer ohne angemessene Sandbox-Beschränkungen initialisiert. Die Druckfunktion des PDF-Viewers bietet einen Ausbruchsvektor, da sie auf Windows-Systemdienste mit höheren Privilegien zugreift. Ein authentifizierter Low-Privilege-User kann über diese Druckfunktion Befehle in den System-Kontext injizieren und dadurch beliebige Anwendungen mit Administratorprivilegien ausführen.
Empfohlene Massnahmen
Sofortmassnahmen: Deaktivieren Sie externe PDF-Viewer-Funktionalitäten in produktiven Kiosk-Umgebungen. Implementieren Sie Zugriffsbeschränkungen für Benutzer mit Kiosk-Zugang.
Langfristige Lösungen: Aktualisieren Sie auf Scheidt & Bachmann entervo HMI V2 R5 P0 M5 oder höher. Überprüfen Sie alle Kiosk-Mode-Konfigurationen auf externe Viewer und deaktivieren Sie diese. Implementieren Sie AppLocker-Policies zur Kontrolle von Prozessausführungen.
Bewertung
CVSS Score: 7.8 (High)
Angriffsvektor: Lokal
Verfügbarkeit: Kein öffentlicher Patch vorhanden
Die Anfälligkeit erfordert lokale Authentifizierung, bietet aber erhebliches Eskalationspotenzial für lokale Angreifer.
„`