CVE-2025-47729

LOW(1.9)KEV

TeleMessage TM SGNL Hidden Functionality Vulnerability

Beschreibung

CVE-2025-47729 ist eine Schwachstelle in TeleMessage TM SGNL (auch bekannt als Archive Signal), bei der das Archivierungs-Backend Klartextkopien von Benutzernachrichten speichert. Diese Funktionalitaet widerspricht der beworbenen End-to-End-Verschluesselung und stellt eine versteckte Funktionalitaet dar. Die Schwachstelle wird mit einem CVSS v3.1-Score von 1.9 (LOW) bewertet, da die Ausnutzung hohe Privilegien und lokalen Zugang zum Archivierungs-Backend erfordert.

Trotz des niedrigen CVSS-Scores hat die CISA CVE-2025-47729 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 2. Juni 2025. Der EPSS-Score von 2.5 % (85. Perzentil) ist ungewoehnlich hoch fuer eine Schwachstelle mit niedriger CVSS-Bewertung und spiegelt das hohe oeffentliche Interesse wider. Die Schwachstelle erlangte besondere Aufmerksamkeit, da TM SGNL von Regierungsbeamten fuer vertrauliche Kommunikation genutzt wurde.

KEV-Informationen

Hersteller
TeleMessage
Produkt
TM SGNL
Hinzugefügt am
12. Mai 2025
Fälligkeitsdatum
2. Juni 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:NIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
HIGH
Erforderliche Privilegien
HIGH
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
NONE
Ausnutzbarkeitsscore
0.5
Auswirkungsscore
1.4

CWEs

Betroffene Produkte

HerstellerProduktVersion
telemessagetext message archiver<= 2025-05-05

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
1.9
LOW

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N

Quelle: [email protected](Primary)
4.9
MEDIUM

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Referenzen

Schwachstellentyp

CWE-912: Hidden Functionality

CVE-2025-47729 basiert auf versteckter Funktionalitaet (CWE-912) im TeleMessage-Archivierungs-Backend. Das System speichert Klartextkopien von Nachrichten, die ueber die TM SGNL-App gesendet werden, obwohl das Produkt als sicherer Signal-Klon mit End-to-End-Verschluesselung beworben wird. Diese nicht dokumentierte Speicherung stellt eine fundamentale Abweichung von der erwarteten Sicherheitsarchitektur dar.

Mehr erfahren: CWE-912 — Hidden Functionality

Auswirkungsanalyse

Die Auswirkungen von CVE-2025-47729 sind trotz des niedrigen CVSS-Scores von 1.9 (LOW) aus sicherheitspolitischer Perspektive erheblich. Der CVSS-Vektor zeigt einen lokalen Angriffsvektor (AV:L) mit hoher Komplexitaet (AC:H) und der Anforderung hoher Privilegien (PR:H). Die unmittelbare technische Auswirkung ist auf eine niedrige Vertraulichkeitsbeeintraechtigung (C:L) beschraenkt, da der Zugriff auf das Archivierungs-Backend administrative Rechte erfordert. Dennoch ist die tatsaechliche Auswirkung erheblich: saemtliche ueber TM SGNL gesendeten Nachrichten werden im Klartext auf dem Archivierungs-Server gespeichert, was die gesamte Verschluesselungsgarantie der Anwendung untergaebt. In Umgebungen, in denen vertrauliche oder klassifizierte Kommunikation ueber TM SGNL gefuehrt wird, kann der Zugriff auf diese Klartextarchive katastrophale Folgen fuer die Informationssicherheit haben.

Exploit-Reifegrad

CVE-2025-47729 hat trotz des niedrigen CVSS-Scores erhebliche Aufmerksamkeit erlangt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 2. Juni 2025, was auf eine tatsaechliche Kompromittierung des TeleMessage-Backends hindeutet. Der EPSS-Score von 2.5 % (85. Perzentil) ist fuer eine LOW-Severity-Schwachstelle aussergewoehnlich hoch und spiegelt das intensive oeffentliche Interesse wider. Medienberichte von Ars Technica und The Register dokumentieren, dass das TeleMessage-Backend kompromittiert wurde und TeleMessage den Betrieb voruebergehend eingestellt hat. Die Schwachstelle wurde in einem politischen Kontext relevant, da TM SGNL von Regierungsmitarbeitern genutzt wurde.

Behebung

  1. Nutzung von TM SGNL sofort einstellen: TeleMessage hat den Betrieb von TM SGNL nach der Offenlegung der Schwachstelle voruebergehend eingestellt. Organisationen sollten die Nutzung der App umgehend beenden und auf vertrauenswuerdige, auditierte Ende-zu-Ende-verschluesselte Messenger umsteigen.

  2. Kommunikationsinhalte als kompromittiert behandeln: Gehen Sie davon aus, dass saemtliche ueber TM SGNL gesendeten Nachrichten im Klartext auf dem TeleMessage-Archivierungs-Backend gespeichert wurden und potenziell kompromittiert sind. Bewerten Sie die Sensitivitaet der betroffenen Kommunikation und leiten Sie bei Bedarf entsprechende Massnahmen ein.

  3. Auf sichere Alternativen migrieren: Wechseln Sie zu Kommunikationsloesungen, deren End-to-End-Verschluesselung unabhaengig auditiert wurde. Standard-Signal bietet nachgewiesene Ende-zu-Ende-Verschluesselung ohne Archivierungs-Backend.

  4. Archivierungsrichtlinien ueberpruefen: Falls Compliance-Anforderungen eine Nachrichtenarchivierung erfordern, implementieren Sie Loesungen, die Archivierung transparent dokumentieren und nicht die Verschluesselungsgarantien der Kommunikation untergraben.

  5. Sicherheitsueberpruefung durchfuehren: Evaluieren Sie alle eingesetzten Kommunikationstools auf aehnliche versteckte Funktionalitaeten. Fordern Sie unabhaengige Sicherheitsaudits fuer Anwendungen, die fuer vertrauliche Kommunikation genutzt werden.

Technische Details

CVE-2025-47729 betrifft das Archivierungs-Backend von TeleMessage, das TM SGNL (Archive Signal) betreibt. Der CVSS-Vektor CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:N spiegelt die technische Zugangsbeschraenkung wider — der direkte Zugriff auf das Backend erfordert lokale Praesenz und hohe Privilegien. Die Kernproblematik liegt darin, dass das TeleMessage-Backend Klartextkopien aller archivierten Nachrichten speichert, obwohl TM SGNL als Signal-kompatibler Messenger mit End-to-End-Verschluesselung beworben wird. Die Archivierungsfunktion fuer Compliance-Zwecke entschluesselt Nachrichten serverseitig und speichert sie ohne erneute Verschluesselung. Dies stellt eine fundamentale Aufhebung der Signal-Protokoll-Garantien dar, da das Archivierungs-Backend als zusaetzlicher Endpunkt fungiert, der die Vertraulichkeit der gesamten Kommunikation untergaebt. Die Schwachstelle wurde bis zum 5. Mai 2025 in allen Versionen des TeleMessage Text Message Archivers bestaetigt.

Häufig gestellte Fragen

Wird CVE-2025-47729 aktiv ausgenutzt?

Ja, die CISA hat CVE-2025-47729 in den KEV-Katalog aufgenommen. Berichte deuten darauf hin, dass das TeleMessage-Backend kompromittiert wurde, woraufhin TeleMessage den Betrieb voruebergehend einstellte. Die Behebungsfrist ist auf den 2. Juni 2025 festgelegt.

Welche Produkte sind von CVE-2025-47729 betroffen?

CVE-2025-47729 betrifft den TeleMessage Text Message Archiver in allen Versionen bis einschliesslich 5. Mai 2025. Insbesondere ist TM SGNL (Archive Signal) betroffen, ein Signal-Klon mit Archivierungsfunktion fuer Compliance-Zwecke.

Wie behebe ich CVE-2025-47729?

Da die Schwachstelle im Design der Archivierungsfunktion liegt, gibt es keinen einfachen Patch. Organisationen sollten die Nutzung von TM SGNL sofort einstellen und auf sichere, auditierte Kommunikationsloesungen umsteigen. Behandeln Sie alle ueber TM SGNL gesendeten Nachrichten als potenziell kompromittiert.

Wie schwerwiegend ist CVE-2025-47729?

Der CVSS-Score von 1.9 (LOW) spiegelt die technische Zugangsbeschraenkung wider. Die tatsaechliche Auswirkung ist jedoch erheblich: saemtliche Nachrichten wurden im Klartext gespeichert, was die beworbene End-to-End-Verschluesselung vollstaendig untergaebt. Der EPSS-Score von 2.5 % im 85. Perzentil ist fuer diese Severity-Stufe aussergewoehnlich hoch.

CVSS-Score

1.9
LOW(1.9)

EPSS-Score

EPSS-Score0.43%
EPSS-Perzentil35.9%

Daten

Veröffentlicht8. Mai 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.