{"id":198146,"date":"2026-07-06T14:07:26","date_gmt":"2026-07-06T14:07:26","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/198146\/"},"modified":"2026-07-06T14:07:26","modified_gmt":"2026-07-06T14:07:26","slug":"opnsense-update-beseitigt-kritische-rootluecke-und-weitere-sicherheitsrisiken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/198146\/","title":{"rendered":"OPNsense-Update beseitigt kritische Rootl\u00fccke und weitere Sicherheitsrisiken"},"content":{"rendered":"<p>Die k\u00fcrzlich erschienenen Versionen 26.1.11 und 26.4.1(p1) von OPNsense, einer quelloffenen Firewall- und Routing-Plattform auf FreeBSD-Basis, bringen Sicherheitsfixes mit.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Unter den geschlossenen L\u00fccken befindet sich auch eine kritische: CVE-2026-57155 (CVSS-Score 9.9 von 10.0) h\u00e4tte unter bestimmten Voraussetzungen zur Rechteausweitung und letztlich zur kompletten Firewall-\u00dcbernahme missbraucht werden k\u00f6nnen. Nutzer sollten sicherstellen, dass ihre Installation auf dem neuesten Stand ist.<\/p>\n<p>GeoIP-Alias-Import als Einfallstor<\/p>\n<p>Die kritische L\u00fccke steckte in der GeoIP-Alias-Komponente. Die l\u00e4dt eine L\u00e4nderdatenbank von einer frei w\u00e4hlbaren Adresse herunter und verarbeitet sie mit Root-Rechten.<\/p>\n<p>Gem\u00e4\u00df <a href=\"https:\/\/github.com\/opnsense\/core\/security\/advisories\/GHSA-wjqq-rfmm-v5h3\" rel=\"external noopener nofollow\" target=\"_blank\">Erl\u00e4uterungen des L\u00fcckenentdeckers Jonas Ampferl<\/a> h\u00e4tten fr\u00fchere OPNsense-Versionen weder die Adresse noch den Inhalt der Datenbank-Datei ausreichend gepr\u00fcft. Aufgrund dieses Mangels h\u00e4tte ein entfernter Angreifer die Firewall auf einen eigenen Server lenken, von dort ein (manipuliertes) GeoIP-Archiv herunterladen und \u00fcber dieses eigene Dateien ins Zielsystem schreiben lassen k\u00f6nnen.<\/p>\n<p>Von diesem Ausgangspunkt aus h\u00e4tten sich dann die Zugriffs- bis hin zu Root-Rechten ausweiten lassen, und auch Codeausf\u00fchrung aus der Ferne als root w\u00e4re m\u00f6glich gewesen. F\u00fcr den ganzen Vorgang h\u00e4tte ein Angreifer lediglich relativ geringe Zugriffsrechte einschlie\u00dflich der Berechtigung ben\u00f6tigt, Firewall-Aliase zu bearbeiten.<\/p>\n<p>Wer sich f\u00fcr weitere Angriffsdetails interessiert, kann diese in einem <a href=\"https:\/\/hackerask.com\/posts\/opnsense\/\" rel=\"external noopener nofollow\" target=\"_blank\">technischen Write-up des Sicherheitsforschers<\/a> nachlesen.<\/p>\n<p>Weitere Informationen<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Informationen zu den \u00fcbrigen gefixten L\u00fccken sind der <a href=\"https:\/\/github.com\/opnsense\/core\/security\/advisories\" rel=\"external noopener nofollow\" target=\"_blank\">Advisory-\u00dcbersicht im OPNsense-GitHub-Repository zu entnehmen<\/a>. Der Schweregrad der von ihnen ausgehenden Bedrohung reicht von \u201emoderate\u201c bis \u201ehigh\u201c.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:ovw@heise.de\" title=\"Olivia von Westernhagen\" rel=\"nofollow noopener\" target=\"_blank\">ovw<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"Die k\u00fcrzlich erschienenen Versionen 26.1.11 und 26.4.1(p1) von OPNsense, einer quelloffenen Firewall- und Routing-Plattform auf FreeBSD-Basis, bringen Sicherheitsfixes&hellip;\n","protected":false},"author":2,"featured_media":198147,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,34551,622,4781,44067,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":["post-198146","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-firewall","tag-it","tag-open-source","tag-opnsense","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116873419022984856","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/198146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=198146"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/198146\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/198147"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=198146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=198146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=198146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}