Securepoint Status bezüglich CVE-2026-31431, CVE-2026-43284 und CVE-2026-43500

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
jcwb
Beiträge: 10
Registriert: Di 04.06.2019, 12:27

Securepoint Status bezüglich CVE-2026-31431, CVE-2026-43284 und CVE-2026-43500

Beitrag von jcwb »

Hallo Securepoint, 

wie ist eure Einschätzung/Status bezüglich CVE-2026-31431, CVE-2026-43284 und CVE-2026-43500? 

Ich bin auf der Suche nach einer Stellungnahme (UTM betroffen ja/nein, Patch geplant ja/nein, Workaround [Module Blacklist o.ä.]) für unseren internen Prozess nach ISO 27001.

Mir ist klar dass wir hier über Schwachstellen sprechen, welche einen lokalen Zugriff auf das jeweilige System zur Ausnutzung erfordern. 

Bitte um kurze Info falls ich hierfür den langen Weg über Reseller -> Ticket gehen soll.

jcwb
Beiträge: 10
Registriert: Di 04.06.2019, 12:27

Beitrag von jcwb »

Mit CVE-2026-42945 (https://my.f5.com/manage/s/article/K000161019) im Nginx (Reverse Proxy auf der UTM) gibt es jetzt mutmaßlich einen passenden RCE Exploit dazu. Bitte um Stellungnahme. Ich habe das Thema bei unserem Reseller als Ticket eingekippt, aber noch keine Info erhalten. Bei Bedarf mich direkt kontaktieren (E-Mail siehe Profil, ich nehme an die Moderation kann die Kontaktdaten einsehen).

Ist die UTM betroffen ja/nein, Workarounds, ist ein Patch geplant, empfohlene Maßnahmen.

MopedHans
Beiträge: 81
Registriert: Mo 17.02.2014, 07:37

Beitrag von MopedHans »

Und Fragnesia (CVE-2026-46300) gleich hinterher...

carsteng
Beiträge: 67
Registriert: Fr 31.01.2020, 12:53

Beitrag von carsteng »

Gibt es hierzu mittlerweile ein Update?

Benutzeravatar
denniss
Securepoint
Beiträge: 151
Registriert: Di 11.08.2015, 15:04
Wohnort: 127.0.0.1

Beitrag von denniss »

Moin Zusammen,

In Bezug auf die gestellten Nachfragen hinsichtlich aktueller Sicherheitslücken (CVEs) möchten wir Ihnen hiermit eine kurze Info zu unserem Vorgehen geben.

Wir prüfen neu bekannt gewordene Schwachstellen kontinuierlich.
Sobald wir in unserer Analyse konkreten Handlungsbedarf feststellen, werden wir uns bei Ihnen melden – beispielsweise über unseren Newsletter.

Für den Fall, dass Sie noch Fragen haben, können Sie gerne ein Ticket unter https://tickets.securepoint.de/ erstellen.

Mit freundlichen Grüßen
Dennis Stenzel
Mit freundlichen Grüßen



Dennis Stenzel
Head of Customer Care
Support Manager


Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Bleckeder Landstraße 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten