CVE-2026-33233

Hoch
7.6
0.05.010.0
Jahr
2026
Veröffentlicht
19. Mai 2026
Betroffene Geräte
0
CVSS-Score
7.6

Was ist CVE-2026-33233?

AutoGPT ist eine Workflow-Automatisierungsplattform zum Erstellen, Bereitstellen und Verwalten kontinuierlicher Agenten für künstliche Intelligenz. In den Versionen 0.6.34 bis 0.6.51 deserialisiert das Backend Redis-Cache-Bytes mithilfe von pickle.loads ohne Integritäts-/Authentizitätsprüfungen. Der Schreibpfad serialisiert Werte mit pickle.dumps(...) in Redis und der Lesepfad ruft pickle.loads(...) blind für Bytes ohne HMAC/Signatur oder strikte Schemavalidierungs-Gating-Deserialisierung auf. Wenn ein Angreifer einen Shared-Cache-Schlüssel in Redis manipulieren kann, ist die Ausführung willkürlicher Befehle im Backend-Container-Kontext möglich, was sich negativ auf die Situation auswirkt

CVSS Vector Breakdown

CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
AV
Attack Vector
Adjacent

Exploitable from an adjacent network (e.g. same LAN, Wi-Fi segment, Bluetooth).

AC
Attack Complexity
High

Exploit requires specific conditions, timing, or configuration to succeed.

PR
Privileges Required
High

Administrative or root-level privileges required to exploit.

UI
User Interaction
None

No user interaction required. Exploit runs without any victim action.

S
Scope
Changed

Exploiting the vulnerability can affect other components beyond the vulnerable one.

C
Confidentiality Impact
High

Complete loss of confidentiality. All data on the component may be exposed.

I
Integrity Impact
High

Complete loss of integrity. Attacker can modify any file or data on the component.

A
Availability Impact
High

Complete denial of service. The component becomes fully unavailable.

FAQ

Wie schwerwiegend ist CVE-2026-33233?

CVE-2026-33233 hat einen CVSS-Score von 7.6/10 und ist als High eingestuft. Dies ist eine Schwachstelle mit hohem Schweregrad und sollte so schnell wie möglich gepatcht werden.

Was bedeutet der CVSS-Score für CVE-2026-33233?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-33233 erreicht 7.6/10 (High). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2026-33233 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2026-33233 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2026-33233?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.