SecBoard
Zurück zur CVE-Übersicht

CVE-2026-59115

CRITICAL(9.9)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.9 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.9

Technische Schwere

SecBoard-Einordnung

CVE-2026-59115 betrifft den Microsoft Entra Provisioning Service (SyncFabric) und ermöglicht einem autorisierten Angreifer eine Privilegienerhöhung über das Netzwerk. Die Schwachstelle wird durch eine spezifische Pfadmanipulation ('.../...//') ausgelöst. Dies kann weitreichende Auswirkungen auf die Sicherheit der Identitätsverwaltung haben. Mit einem CVSS-Score von 9.9 (CRITICAL) ist diese Schwachstelle als extrem schwerwiegend einzustufen. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung derzeit bei nur 1% liegt und sie nicht im KEV-Katalog aufgeführt ist, deutet die hohe Kritikalität auf ein erhebliches potenzielles Risiko hin. Security-Teams sollten umgehend die Verfügbarkeit von Patches für den Microsoft Entra Provisioning Service prüfen und diese priorisiert einspielen. Bis zur vollständigen Behebung sind Netzwerksegmentierung und strenge Zugriffskontrollen für den Dienst als mitigierende Maßnahmen zu erwägen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

'.../...//' in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

Betroffene Produkte

  • cpe:2.3:a:microsoft:entra_provisioning_service:-:*:*:*:*:*:*:*

Referenzen