
Technische Schwachstellenanalyse und CVE-Briefing für CVE-2026-9645, das ScadaBR betrifft.
Technische Schwachstellenanalyse und CVE-Briefing für CVE-2026-9645, die die Open-Source-Plattform ScadaBR SCADA/HMI betrifft.
CVE-2026-9645 ist eine kritische Schwachstelle zur authentifizierten Remote-Codeausführung in ScadaBR.
Laut dem vorbereiteten Briefing:
Die Schwachstelle ermöglicht es einem angemeldeten Benutzer, JavaScript über eine exponierte serverseitige Skriptfunktion einzureichen und auszuführen.
Da die eingereichten Skripte mit Betriebssystemrechten auf Root-Ebene ausgeführt werden können und die Eingabe nicht ausreichend neutralisiert wird, kann ein authentifizierter Benutzer mit niedrigen Rechten die vollständige Kompromittierung des ScadaBR-Hosts erreichen.
Die Analyse beschreibt den folgenden Angriffspfad:
Die Schwachstelle hat einen CVSS-v3.1-Basisscore von 9.9 (Kritisch).
| Metrik | Wert |
|---|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Niedrig |
| Benutzerinteraktion | Keine |
| Scope | Geändert |
| Vertraulichkeit | Hoch |
| Integrität | Hoch |
| Verfügbarkeit | Hoch |
ScadaBR kann in Umgebungen wie den folgenden eingesetzt werden:
Die tatsächliche Gefährdung hängt davon ab, wie eine spezifische Installation konfiguriert, segmentiert und angebunden ist.
Da kein offizieller Patch verfügbar ist, empfiehlt das Briefing defensive Maßnahmen, einschließlich:
Dieses Repository ist für autorisierte Sicherheitsforschung, Schwachstellenanalyse, defensive Sicherheit und Bildungszwecke bestimmt.
Proof-of-Concept- und Exploit-Code sind bewusst nicht enthalten. Das beiliegende Briefing konzentriert sich auf das Verständnis der Schwachstelle, der Angriffsbedingungen, der Auswirkungen und der defensiven Gegenmaßnahmen.
Erstellt von Mohammed Hany Mamdouh