Privilege Escalation über Binary Planting in Genetec RabbitMQ in multiple Genetec products

Title

Privilege Escalation via Binary Planting

Product

Genetec RabbitMQ in multiple Genetec products

Vulnerable Version

Multiple products, see below.

Fixed Version

Multiple products, see below.

CVE Number

CVE-2026-25112

Impact

high

Found

02.03.2026

By

Johannes Kruchem (Office Vienna), Christian Hager (Office Vienna) | SEC Consult Vulnerability Lab

Management summary

Die RabbitMQ-Installation mehrerer Genetec-Produkte führte zur Erstellung eines Verzeichnisses mit unzureichenden Berechtigungen, wodurch jeder authentifizierte Benutzer beliebigen Code einschleusen konnte, welcher durch den Service ausgeführt wurde. Ein lokaler Angreifer konnte diese Schwachstelle in Kombination mit „Rotten Potato“ ausnutzen, um sich auf dem betroffenen System SYSTEM-Berechtigungen zu verschaffen.

Zum vollständigen Security Advisory (Englisch)

 

EOF Johannes Kruchem, Christian Hager / @2026

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.