
Ausnutzung authentifizierter Remote-Codeausführung für Group-Office über den TNEF-Anhangshandler, die auf CVE-2026-25512 mit OS-Befehlsinjektion abzielt.
Autor: Mohammed Idrees Banyamer
Handle: @banyamer_security
GitHub: mbanyamer
Datum: 04. Februar 2026
Group-Office (Intermesh) < 26.0.4 – Authentifizierte RCE über TNEF-Anhang-Handler
CVE-2026-25512
CWE-78 (OS-Befehlsinjektion)
< 26.0.4 (betrifft auch einige 25.x / 6.8.x-Zweige)
26.0.5 / 25.0.82 / 6.8.150
Hoch (CVSS 8.8 – AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Group-Office-Versionen vor 26.0.4 sind anfällig für authentifizierte OS-Befehlsinjektion im Endpunkt: