CVE-2026-25193 High CVSS 8.1/10

🟠 CVE-2026-25193: High Schwachstelle

CVE-2026-25193
8.1/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-25193 betrifft Command Centre Service Installer und ermöglicht die unbeabsichtigte Offenlegung von Service-Account-Anmeldedaten. Durch eine unsachgemäße Behandlung sensibler Informationen in Protokolldateien (CWE-532) können Angreifer mit lokalen Zugriffsrechten potentiell Authentifizierungsdaten auslesen. Das Schweregrad-Rating von 8.1 (CVSS) unterstreicht die erhebliche Sicherheitsrelevanz dieser Schwachstelle.

Betroffene Systeme

Die Vulnerabilität betrifft verschiedene Versionen der Gallagher Command Centre Service Installer. Kritisch ist, dass nur Installationen mit benutzerdefinierten Service-Accounts exponiert sind – Systeme, die das Standard-Netzwerk-Service-Konto verwenden, sind nicht betroffen. Dies reduziert die Angriffsfläche erheblich, da viele Standardinstallationen das Default-Konto nutzen.

Technische Details

Die Schwachstelle basiert auf einem Logging-Fehler während der Installation von Command Centre Services. Installer-Log-Dateien enthalten unter bestimmten Bedingungen unverschlüsselt die Anmeldedaten des konfigurierten Service-Accounts. Diese Dateien werden typischerweise im Verzeichnis %programdata%\Gallagher\Command Centre gespeichert und sind lokal auf dem betroffenen System zugreifbar. Ein lokaler Angreifer könnte diese Logs auslesen und die extrahierten Credentials für weitere Sicherheitsverletzungen missbrauchen.

Empfohlene Massnahmen

Für potentiell betroffene Organisationen wird folgende Remediation empfohlen:

  • Sofortige Änderung der Service-Account-Passwörter für alle Command Centre Installationen mit benutzerdefinierten Accounts
  • Vollständiges Löschen von Installer-Log-Dateien in %programdata%\Gallagher\Command Centre
  • Überprüfung der Zugriffslogs auf verdächtige Aktivitäten mit den betroffenen Accounts
  • Implementierung strikter Datei-Zugriffsbeschränkungen auf Log-Verzeichnisse

Bewertung

Schweregrad: High (8.1) | Angriffsvektor: Local | Status: Kein Patch verfügbar

Die Vulnerabilität erfordert trotz fehlenden Patches umgehende Aufmerksamkeit durch manuelle Remediation-Schritte.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-25193-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen