Zum Hauptinhalt springen
Background

CVE-2026-34354: Schwachstelle für lokale Berechtigungseskalation in Guardicore

May 08, 2026 By: Akamai InfoSec

Akamai hat eine Schwachstelle für lokale Berechtigungseskalation in Akamai Guardicore Platform Agent für macOS und Linux behoben. Seit Anfang April 2026 stehen allen Kunden, die den Akamai Guardicore Platform Agent nutzen, aktualisierte Versionen zur Verfügung, die eine Lösung für diese Sicherheitslücke enthalten. Wir empfehlen allen Nutzern dringend, ein Upgrade durchzuführen (falls dies noch nicht geschehen ist).

Schwachstellendetails

Akamai Guardicore Platform Agent und Akamai Zero Trust Client unter Linux und macOS sind von einer Schwachstelle für lokale Berechtigungseskalation betroffen. Die zugrunde liegenden Services erstellen einen IPC‑Socket im global beschreibbaren Verzeichnis /tmp, der nicht authentifizierte IPC‑Steuerungsnachrichten akzeptiert.

Hierdurch entsteht eine TOCTOU-Schwachstelle in der Funktion HandleSaveLogs() des Service: Angreifer können eine Protokolldatei erstellen und in einem Symlink manipulieren, der auf den Zielpfad verweist. So kann ein nicht berechtigter lokaler Nutzer beliebige Dateien, deren Eigentümer eigentlich „root“ ist, global beschreibbar machen.

Darüber hinaus war ein diagnostisches Erfassungstool (gimmelogs), das mit Root-Berechtigungen ausgeführt wird, anfällig für eine Command Injection über den dbstore, wodurch ein zweiter Vektor für eine Berechtigungseskalation entstand.

Unter Windows ist derselbe Command‑Injection-Angriffsvektor vorhanden, kann aber nicht sofort ausgenutzt werden. Dieses Problem ermöglicht jedoch die Erstellung einer Diagnose-ZIP‑Datei an einem beliebigen Speicherort.

Dieser Angriffsvektor kann nur von einem Nutzer mit lokalem Zugriff auf die Workstation oder den Server ausgenutzt werden; er kann nicht remote ausgenutzt werden.

Der Schwachstelle wurde die Kennung CVE-2026-34354 zugewiesen.

Abwehr

Um die Sicherheitsrisiken zu mindern, müssen macOS- oder Linux-Kunden ihre Clients gemäß unserer Onlinedokumentation aktualisieren oder sich bei Fragen über das Akamai Control Center Portal an uns wenden. (Hinweis: Die Schritte für die Installation des Akamai Zero Trust Clients sind identisch.)

Kunden, die Windows-Clients verwenden, sind nicht unmittelbar gefährdet und können das Upgrade während ihres regelmäßigen Wartungszeitplans durchführen, um ihre Sicherheit zu härten und den Schutz des Dateisystems zu steigern.

Teilen