OPNsense: Schwachstelle ermöglicht Privilegieneskalation
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OPNsense ausnutzen, um seine Privilegien zu erhöhen. Es wird empfohlen, die neueste Version von OPNsense zu installieren, um das Risiko einer Ausnutzung dieser Schwachstelle zu minimieren.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3278high1 verknüpfte CVE
Empfehlung mit allen CVEs öffnen →
Mehr zu OPNsense
Weitere Empfehlungen
- CVE-2026-53581highOPNsense: Schwachstelle ermöglicht Privilegieneskalation
- bsi:WID-SEC-2026-3032mediumOPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- bsi:WID-SEC-2026-2800mediumOPNsense: Mehrere Schwachstellen
- CVE-2026-49132mediumOPNsense: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
- osv:CVE-2026-49132noneOPNsense < 26.1.9 Stored XSS via Certificate Description Field
- osv:CVE-2026-49131noneOPNsense < 26.1.9 Stored XSS via Firewall Rule Description Field
- bsi:WID-SEC-2026-2426mediumOPNsense: Mehrere Schwachstellen
- CVE-2026-58393highOPNsense: Mehrere Schwachstellen
Weitere News-Einträge
- Schwachstellebsi-cert-bund-wid2026-08-26OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- Schwachstellebsi-cert-bund-wid2026-08-12OPNsense: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-08-04OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
- Schwachstellebsi-cert-bund-wid2026-07-21OPNsense: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-07-02OPNsense: Mehrere Schwachstellen
- Schwachstellebsi-cert-bund-wid2026-06-15OPNsense: Schwachstelle ermöglicht Offenlegung von Informationen
- Newsheise-securityOPNsense-Update beseitigt kritische Rootlücke und weitere Sicherheitsrisiken
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3278
ID