Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 15.09.2026 20:51

CVE-2026-88922

CVSS 6.71 Quelle

Beschreibung

Die Go-Getter-Bibliothek bis zu den Versionen 1.8.8 und 2.2.3 ist anfällig für ein Privilegeskalationsproblem in der Archiv-Dekomprimierungsbehandlung, das es einem erstellten Archiv ermöglichen kann, extrahierte Dateien mit erhöhten Berechtigungsbits zu erstellen. Wenn die Extraktion von einem privilegierten Benutzer durchgeführt wird, kann dies einem lokalen Akteur ermöglichen, die Rechte des Extraktionsverfahrens zu erhalten. Diese Schwachstelle (CVE-2026-88922) wird in Go-Getter 1.8.9 und 2.2.4 behoben.

Hersteller
Produkt
ProduktfamilieKeine Angaben
Betroffene VersionenKeine Angaben
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.