-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems Advisory ID : NCSC-2026-0333 Versie : 1.00 Kans : medium CVE ID : CVE-2026-81572, CVE-2026-81573, CVE-2026-81574, CVE-2026-81575, CVE-2026-81576 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Link Resolution Before File Access ('Link Following') Out-of-bounds Read Improper Handling of Length Parameter Inconsistency Use of Externally-Controlled Format String Insecure Temporary File Authorization Bypass Through User-Controlled Key Uitgiftedatum : 20260828 Toepassing : Wibu Systems CodeMeter Runtime Versie(s) : Platform(s) : Beschrijving Wibu-Systems heeft meerdere kwetsbaarheden verholpen in CodeMeter Runtime. De kwetsbaarheden bevinden zich in verschillende onderdelen van CodeMeter Runtime, met name in versies voor 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door cmu.exe, wat kan leiden tot het verwijderen van willekeurige systeembestanden met System-privileges en daarmee lokale privilege- escalatie. Daarnaast bevat de configuratie command handler een fout waardoor netwerkrestricties niet correct worden afgedwongen, wat een aanvaller op afstand in staat stelt om ongeautoriseerde toegang te verkrijgen tot gevoelige configuratiegegevens en controle over de WebAdmin interface. Verder is er een input sanitization probleem in de logger module, waardoor format specifiers kunnen worden geïnjecteerd, wat kan leiden tot crashes en mogelijk informatielekken, zowel lokaal als op afstand, vooral in combinatie met CVE-2026-81573. Ook ontbreekt er correcte bounds checking op de data length in opcode 0x5e requests, wat een segmentation fault kan veroorzaken en de stabiliteit van de servercomponent kan beïnvloeden. Ten slotte wordt een zwakke SID gebruikt voor authenticatie, waardoor brute-force aanvallen mogelijk zijn om toegang te krijgen tot sessiehandles en daarmee tot licentie- informatie van andere sessies. Mogelijke oplossingen Wibu-Systems heeft updates uitgebracht om deze kwetsbaarheden in CodeMeter Runtime te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://www.wibu.com/de/support/security- advisories/wibu-103081.html Reference https://www.wibu.com/de/support/security- advisories/wibu-103401.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmqRcGMACgkQgupWoL0Z hGFxkQv+PGJ/GcSxDW9IXHbcVvn1QfnSjOPbcLql3v9wSS+oWfNLmNeg8ojhaESw dIHDSZ/nMC+VkpUthDEtYTlkNv4nIx+xC6I3zoaskrXdbq+Iuafwou2XHfBAXKQy HS4C5EfRlRkTYkfAXXSUrkyBHeEVctjD6eAu/5IRaIDWn7DDCqJDdwPuII8rACDk escut1WVS/wtb5/SmSbB1wLFvykh0fb8x+lthruzNZw850Ie7WH+rQh9UHTmAqJP 2juIqcfp4/D430VMYDyH/LEQYH+nc+2nIthWhQZKbguZnNBCe1iJXrWHwEn2bQbJ ga2L2BtSj4eCB0FKZakxQJDZClT8Jd2OtEDP0yeJV+NxVWVyCfAe/iUppUPvee53 C2heSGUBJGjAGlqpX22QruxM1bpFPpCvoQ4WQawA9b5MT0f5CcjOPY5XvSLV7V6U 4FewwhkjYtyA2i2LcAk8O+2Ro2lTe8obSwigvTub+PbMKK++vMIoVAWLeMB1zsVo zfLzPvRU =OdBv -----END PGP SIGNATURE-----