Kritische Schwachstelle in Atlassian Bamboo Data Center und Server ermöglicht Command Injection Angriffe
Atlassian hat zwei schwerwiegende Sicherheitslücken in seinem Produkt Bamboo Data Center und Server bekannt gegeben, darunter eine kritische OS Command Injection Schwachstelle und ein hochgradiges Denial-of-Service-Probl

Atlassian hat zwei schwerwiegende Sicherheitslücken in seinem Produkt Bamboo Data Center und Server bekannt gegeben, darunter eine kritische OS Command Injection Schwachstelle und ein hochgradiges Denial-of-Service-Probl Atlassian hat zwei schwerwiegende Sicherheitslücken in seinem Produkt Bamboo Data Center und Server bekannt gegeben, darunter eine kritische OS Command Injection Schwachstelle und ein hochgradiges Denial-of-Service-Problem, das mit einer Drittanbieter-Abhängigkeit zusammenhängt.
Organisationen, die betroffene Versionen betreiben, werden dringend aufgefordert, die Patches umgehend anzuwenden.
Kritische Command Injection Schwachstelle (CVE-2026-21571) Die schwerwiegendste der beiden Schwachstellen, die als CVE-2026-21571 verfolgt wird, weist einen CVSS-Score von 9,4 (Kritisch) auf und betrifft Bamboo Data Center und Server über mehrere Versionszweige hinweg.
Diese als OS Command Injection Schwachstelle eingestufte Schwachstelle könnte es einem entfernten Angreifer ermöglichen, beliebige Betriebssystembefehle auf dem zugrunde liegenden Server auszuführen, was potenziell zu einem vollständigen Systemkompromittierung, lateralen Bewegung über Netzwerke oder der Exfiltration sensibler Daten führen kann.
Die Schwachstelle betrifft folgende Bamboo-Versionen: Atlassian empfiehlt das Upgrade auf 12.1.6 (LTS) für Data Center-Deployments oder 10.2.18 (LTS) als alternative gepatchte Version.
High-Severity DoS Via Netty Dependency (CVE-2026-33871) Die zweite Schwachstelle, CVE-2026-33871, weist einen Score von 8.7 (Hoch) auf und resultiert aus einer Denial-of-Service-Schwachstelle in der Drittanbieterbibliothek io.netty:netty-codec-http2, die mit Bamboo gebündelt ist.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Atlassian Bamboo Data Center and Server Flaw Enables Command Injection Attacks
- Canonical
- https://cybersecuritynews.com/bamboo-data-center-and-server-vulnerability-2/
- Quell-URL
- https://cybersecuritynews.com/bamboo-data-center-and-server-vulnerability-2/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Massives SIM-Farm-as-a-Service-Netzwerk legt 87 Kontrollpanels in 17 Ländern offen
Eine globale Untersuchung hat ein industriell großes mobiles Proxy-Ökosystem aufgedeckt, das von einer gemeinsamen Kontrollplattform namens ProxySmart betrieben wird und 87 exponierte Kontrollpanels in 17 Ländern sowie m
24.04.2026
Live Redaktion
Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware
Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.
24.04.2026
Live Redaktion
Neue Klärschlammbehandlung erhöht die Erdgasausbeute um 200 %
Die Washington State University hat die Umweltbelastung von Klärschlamm in einen wertvollen Energieträger umgewandelt.
24.04.2026
Live Redaktion
1.370 Microsoft SharePoint-Server anfällig für Spoofing-Angriffe online aufgedeckt
Eine kritische Spoofing-Schwachstelle in Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf über 1.370 internetzugänglichen IP-Adressen weltweit ungepa
24.04.2026
Live Redaktion