„`html
Zusammenfassung
Die Schwachstelle CVE-2026-45247 betrifft die Mirasvit Full Page Cache Warmer Extension für Magento 2 in Versionen vor 1.11.12. Es handelt sich um eine kritische PHP-Objektinjektionslücke mit einem CVSS-Score von 9.8, die es unauthentifizierten Angreifern ermöglicht, Remote Code Execution (RCE) auf betroffenen Systemen durchzuführen. Derzeit existiert kein Sicherheits-Patch für diese Schwachstelle.
Betroffene Systeme
Betroffen sind Magento 2 Installationen mit installierter Mirasvit Full Page Cache Warmer Extension in folgenden Versionen:
- Mirasvit Full Page Cache Warmer < 1.11.12
- Magento 2 (alle betroffenen Versionen mit verwundbarer Extension)
- Abhängige PHP-Bibliotheken mit verwendbaren Gadget Chains
Technische Details
Die Vulnerabilität basiert auf einer unsicheren Deserialisierung von PHP-Objekten. Die Extension verarbeitet den CacheWarmer-Cookie ohne angemessende Validierung und nutzt die native unserialize()-Funktion. Dies ermöglicht die Ausnutzung von Gadget Chains über verfügbare Magento-Klassen und deren Abhängigkeiten.
Ein Angreifer kann einen manipulierten serialisierten PHP-Objekt im Cookie bereitstellen, um den PHP-Deserialisierungsprozess zu missbrauchen. Durch die Verkettung von __wakeup()- und __destruct()-Magic-Methods können beliebige Befehle auf dem Server ausgeführt werden. Der Angriffsvektor ist netzwerkbasiert und erfordert keine Authentifizierung.
Empfohlene Massnahmen
- Sofortiges Handeln: Deaktivieren oder deinstallieren Sie die Mirasvit Full Page Cache Warmer Extension sofort
- Monitoring: Überprüfen Sie Logs auf verdächtige CacheWarmer-Cookie-Aktivitäten
- Web Application Firewall: Implementieren Sie WAF-Regeln zur Blockierung serialisierter Objekte in Cookies
- Patch-Management: Warten Sie auf und installieren Sie Version 1.11.12 oder höher, sobald verfügbar
- Intrusion Detection: Aktivieren Sie Monitoring für ungewöhnliche Prozessausführungen
Bewertung
Mit einem CVSS-Score von 9.8 wird diese Schwachstelle als kritisch eingestuft. Das Fehlen eines verfügbaren Patches erhöht das Risiko erheblich. Magento 2-Systeme mit dieser Extension sollten als stark gefährdet betrachtet werden. Eine umgehende Mitigation ist erforderlich.
„`