Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 14:14

CVE-2026-2100

CVSS 5.31 Quelle

Beschreibung

Ein Fehler wurde im P11-Kit gefunden. Ein Remote-Angreifer könnte diese Sicherheitsanfälligkeit ausnutzen, indem er die C DeriveKey-Funktion auf einem Remote-Token mit spezifischen IBM kyber- oder IBM btc-Ableitungsmechanismusparametern auf NULL aufruft. Dies könnte dazu führen, dass der RPC-Client versucht, einen nicht initialisierten Wert zurückzugeben, was möglicherweise zu einer NULL-Dereference oder einem undefinierten Verhalten führt. Dieses Problem kann eine Denial of Service auf Anwendungsebene oder andere unvorhersehbare Systemzustände verursachen.

HerstellerMehrere Hersteller
Produktp11-kit, hardened images, enterprise linux
ProduktfamilieKeine Angaben
Betroffene Versionen9.0, 10.0
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGrün
EinordnungPlanbar behandeln und überwachen.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: Mehrere Hersteller p11-kit, hardened images, enterprise linux.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.