Report
CVE-2023-44209 Hoch
Acronis Cyber Protect – Rechteausweitung durch fehlerhafte Soft-Link-Behandlung
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 29051 sowie Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sind von einer lokalen Rechteausweitung durch fehlerhafte Behandlung von Soft Links betroffen. CVSS-Basiswert: 7.8 (Hoch).
Changelog
-
2026-07-28 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Acronis
- Acronis Cyber Infrastructure – Unsicheres Standard-Passwort KEV CVE-2023-45249
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30411
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30412
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung CVE-2025-30416
- Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2026-28710
- Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung CVE-2023-41746
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.