Report
CVE-2025-7044 Hoch

MAAS – Rechteausweitung zum Administrator über user.update-Websocket-Request

Kennzahlen

CVSS-Basiswert
7.7
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In MAAS besteht eine unzureichende Eingabevalidierung im Websocket-Handler für Benutzer. Ein authentifizierter, nicht privilegierter Angreifer kann eine user.update-Websocket-Anfrage abfangen und die Eigenschaft is_superuser auf true setzen. Der Server prüft diese Eingabe laut Quelle nicht ausreichend, wodurch sich der Angreifer selbst zum Administrator befördern kann. Dies führt zur vollständigen administrativen Kontrolle über die MAAS-Installation. CVSS-Basiswert: 7.7 (Hoch).

Changelog

  1. 2026-07-28 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Incus / LXD

Alle Reports zu Incus / LXD

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.