Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

OpenCTI mit kritischer Schwachstelle

- Sicherheitshinweis

Eine kritische Schwachstelle in OpenCTI erlaubt Remote Code Execution. Nutzende sollten deshalb baldmöglichst auf eine sicherere Version aktualisieren.
6448.png

© Adobe Stock

Systemkompromittierung durch RCE

Eine kritische Sicherheitslücke in OpenCTI ermöglicht Angreifenden unter anderem Remote Code Execution (RCE). RCE ermöglicht grundsätzlich die Kompromittierung eines Systems. Die Lücke mit der Kennung CVE-2026-76820 hat laut BSI einen CVSS-Base-Score von 9.9/10. Betroffen von der genannten Schwachstelle sind die OpenCTI-Versionen bis einschließlich 6.8.16 und vor 7.260527.0.

Dies melden GitHub und das Bundesamt für Sicherheit in der Informationstechnik (BSI).

OpenCTI ist eine Open-Source-Plattform, mit der Organisationen Informationen über Cyber-Bedrohungen (Cyber Threat Intelligence) speichern, strukturieren und analysieren können.

Empfehlung

Installieren Sie zeitnah OpenCTI-Version 7.260527.0 oder höher. Diese Version schließt weitere weniger gravierend eingestufte Sicherheitslücken.

Weitere Informationen

Eintrag auf GitHub (engl.)

Schwachstellenhinweis des BSI