SecBoard
Zurück zur Übersicht

CVE-2025-68670: discovering an RCE vulnerability in xrdp

Securelist·
Originalartikel lesen bei Securelist

During a security assessment of Kaspersky USB Redirector, we discovered CVE-2025-68670: a pre-auth RCE in the xrdp server component. Project maintainers promptly patched the vulnerability.

Kurzfassung

CVE-2025-68670 ist laut Artikel eine Pre-Auth-RCE-Schwachstelle in der xrdp-Serverkomponente. Sie wurde während einer Sicherheitsbewertung von Kaspersky USB Redirector entdeckt. Die Projektmaintainer haben die Schwachstelle zeitnah gepatcht.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

xrdp-Serverkomponente; Zusammenhang mit Kaspersky USB Redirector wird genannt.

Warum relevant

Eine Pre-Auth-RCE kann vor der Authentifizierung Codeausführung auf einem betroffenen Server ermöglichen.

Realistisches Worst Case

Ein nicht gepatchter xrdp-Server wird vor der Authentifizierung kompromittiert und Angreifer führen Code aus.

Handlungsempfehlung

xrdp auf die gepatchte Version aktualisieren, exponierte xrdp-Dienste inventarisieren und Remote-Zugriffe auf verdächtige Aktivitäten prüfen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check: Prüfen, ob xrdp eingesetzt wird und ob die gepatchte Version installiert ist.
  • Defensiver Check: Exponierte xrdp-Ports und Remote-Zugriffspfade inventarisieren.
  • Defensiver Check: Logs betroffener Systeme auf ungewöhnliche Verbindungsversuche vor der Authentifizierung prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationMediumDer Artikel beschreibt eine Pre-Auth-RCE in der xrdp-Serverkomponente.
ExecutionT1203 Exploitation for Client ExecutionLowRCE wird genannt, aber der genaue Ausführungskontext ist nicht im Artikel angegeben.
Offene Punkte
  • Betroffene xrdp-Versionen sind nicht im Artikel angegeben.
  • Exploitdetails und IOCs sind nicht im Artikel angegeben.
  • Ob die Schwachstelle aktiv ausgenutzt wurde, ist nicht im Artikel angegeben.

MITRE ATT&CK Kill Chain (5 Techniken)

Themen
Vulnerability reportsLinuxVulnerabilitiesRDPOpen sourcexrdpVulnerabilities and exploits