SecBoard
Zurück zur CVE-Übersicht

CVE-2026-76675

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score28/100 — MITTEL
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

SecBoard-Einordnung

CVE-2026-76675 beschreibt eine Command-Injection-Schwachstelle in der Kommandozeilenschnittstelle von EdgeConnect SD-WAN Gateways. Ein erfolgreicher Angriff ermöglicht es einem authentifizierten, hochprivilegierten Remote-Angreifer, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. Dies kann zu einer vollständigen Systemkompromittierung führen. Die Schwachstelle ist mit einem CVSS-Score von 9.1 als kritisch eingestuft, was auf ein hohes Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt jedoch bei niedrigen 1%, und die Schwachstelle ist derzeit nicht im KEV-Katalog gelistet, was auf keine bekannte aktive Ausnutzung hindeutet. Security-Teams sollten die Verfügbarkeit von Patches für EdgeConnect SD-WAN Gateways genau überwachen und diese umgehend einspielen. Bis zur Patch-Verfügbarkeit sollten Zugriffsbeschränkungen und die Überwachung von privilegierten Konten verstärkt werden, um das Risiko zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A command injection vulnerability exists in the command line interface of EdgeConnect SD-WAN Gateways. Successful exploitation could allow an authenticated remote attacker with high privileges to execute arbitrary commands on the underlying operating system leading to complete system compromise.

Referenzen