Ein Sicherheitshinweis des CERT-Bund warnt davor, dass eine Schwachstelle in der Videokonferenzlösung Pexip Infinity von einem entfernten, anonymen Angreifer ausgenutzt werden kann, um einen Denial-of-Service-Angriff (DoS) zu verursachen.
Hintergrund
Die betroffene Komponente ermöglicht die Verarbeitung von Anfragen über das Netzwerk. Laut der Advisory kann ein Angreifer speziell formatierte Pakete senden, die das System überlasten und die Verfügbarkeit beeinträchtigen.
Technische Details
Die Schwachstelle beruht auf einer fehlerhaften Ressourcenverwaltung im Eingabepuffer. Durch das Senden von übermäßig großen Datenmengen wird der Arbeitsspeicher erschöpft, was zu einem Absturz des Dienstes führt.
Mögliche Folgen
Ein erfolgreicher DoS-Angriff kann die Kommunikationsinfrastruktur von Unternehmen und Behörden lahmlegen, wodurch Videokonferenzen unterbrochen und kritische Abläufe gestört werden.
Empfohlene Gegenmaßnahmen
Der CERT-Bund rät dazu, die vom Hersteller bereitgestellten Sicherheitspatches zu installieren und betroffene Systeme bis zur Aktualisierung vom Netzwerk zu isolieren. Zusätzlich sollten Monitoring-Tools eingesetzt werden, um ungewöhnliche Netzwerkaktivitäten zu erkennen.
Weiterführende Informationen
Die vollständige Sicherheitsberatung ist auf der Website des CERT-Bund unter der Kennung WID-SEC-2026-3844 einsehbar.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung