Betroffene Einrichtungen
Bereich
In Flyto2 Core, einem Ausführungskernel für Automatisierungs- und KI-Agenten-Workflows, wurde vor Version 2.26.6 eine kritische Schwachstelle (CVSS 10.0) identifiziert: Die Module image.download und verwandte datei-schreibende Komponenten verwenden einen vom Aufrufer kontrollierten output_dir-Parameter, ohne diesen durch die vorgesehene Sandbox-Beschränkung (FLYTO_SANDBOX_DIR via validate_path_with_env_config) zu validieren. Ein Angreifer kann dadurch über manipulierte Antwort-Bytes beliebige Dateipfade beschreiben, auf die der Prozess Zugriff hat, was vollständige Kompromittierung von Daten und Systemen ermöglicht. Sofern Flyto2 Core im Gesundheitsumfeld zur Automatisierung klinischer oder administrativer Prozesse eingesetzt wird – etwa in KI-gestützten Workflow-Engines, die auf KIS-, LIS- oder PACS-Infrastruktur zugreifen –, besteht das Risiko, dass Angreifer Patientendaten manipulieren, kritische Systemdateien überschreiben oder Schadcode einschleusen. Angesichts des maximalen CVSS-Scores ist eine sofortige Aktualisierung auf Version 2.26.6 dringend geboten.
1 Flyto2 Core auf Version 2.26.6 aktualisieren, da erst ab dieser Version die Schwachstelle in image.download und verwandten Datei-Schreibmodulen durch korrekte Pfadvalidierung mittels validate_path_with_env_config behoben ist.
2. Bis zur Aktualisierung: Ausführung von image.download und datei-schreibenden Modulen in betroffenen Flyto2-Installationen deaktivieren oder durch Netzwerksegmentierung und restriktive Prozessrechte (minimale Dateisystemberechtigungen) einschränken.
3. Prüfen, ob Flyto2 Core in KI-Agenten- oder Automatisierungsworkflows eingesetzt wird, die Zugriff auf kritische Verzeichnisse (KIS-Daten, PACS-Archive, Patientenakten) haben – bei positivem Befund Risikofolgenabschätzung durchführen.
4. Protokolldateien und Filesystem-Audit-Logs auf unerwartete Schreibzugriffe in sensiblen Verzeichnissen durchsuchen, um mögliche Ausnutzung der Schwachstelle rückwirkend zu erkennen.
5. Incident-Response-Prozess anstoßen, falls Flyto2 Core mit erhöhten Rechten läuft oder direkten Zugriff auf klinische Datenspeicher hatte, und Vorfall gemäß NIS2/B3S-Meldepflichten bewerten.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja