CK-062026-29472MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein eingeloggter Angreifer kann in OPNsense-Versionen vor 26.1.10 gezielt Informationen abgreifen. Ein Patch ist derzeit noch nicht offiziell bestaetigt.
OPNsense ist eine weit verbreitete Open-Source-Firewall im Mittelstand, ein authentisierter Angreifer kann interne Daten auslesen.
| Betroffen | Behoben |
|---|---|
<26.1.10 | - |
Alle Betreiber von OPNsense-Installationen unterhalb von Version 26.1.10 sind potenziell gefaehrdet.
Ein offiziell bestaetiger Patch ist laut aktuellem Stand noch nicht veroeffentlicht worden.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.