SecBoard
Zurück zur Übersicht

[UPDATE] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Red Hat Enterprise Linux (freeipmi) erlaubt entfernten, anonymen Angreifern die Ausführung von beliebigem Code oder einen Denial-of-Service. Betroffen sind Nutzer von Red Hat Enterprise Linux. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.

Kurzfassung

Eine kritische Schwachstelle in Red Hat Enterprise Linux (freeipmi) ermöglicht entfernten, anonymen Angreifern die Ausführung von beliebigem Code oder einen Denial-of-Service. Nutzer von Red Hat Enterprise Linux sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Red Hat Enterprise Linux.

Warum relevant

Die Schwachstelle erlaubt entfernten, nicht authentifizierten Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen, was zu einem vollständigen Systemkompromiss führen kann. Alternativ kann ein Denial-of-Service verursacht werden, der die Verfügbarkeit kritischer Dienste beeinträchtigt.

Realistisches Worst Case

Ein entfernter, nicht authentifizierter Angreifer könnte die Kontrolle über ein betroffenes Red Hat Enterprise Linux System übernehmen und beliebigen Code ausführen, was zu Datenexfiltration, Systemmanipulation oder der Etablierung einer dauerhaften Präsenz führen könnte.

Handlungsempfehlung

Installieren Sie umgehend die von Red Hat bereitgestellten Sicherheitsupdates für freeipmi in Red Hat Enterprise Linux.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Red Hat Enterprise Linux Systeme die neuesten Sicherheitsupdates für freeipmi installiert haben.
  • Scannen Sie Ihre Red Hat Enterprise Linux Systeme auf installierte freeipmi-Versionen und vergleichen Sie diese mit den von Red Hat als sicher deklarierten Versionen.
  • Überprüfen Sie die Netzwerkzugriffsregeln für Systeme, auf denen freeipmi läuft, um sicherzustellen, dass nur autorisierte und notwendige Verbindungen zugelassen werden.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1203 Exploitation for Client ExecutionHighermöglicht entfernten, anonymen Angreifern die Ausführung von beliebigem Code
ImpactT1499 Denial of ServiceHighoder einen Denial-of-Service
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Versionen von Red Hat Enterprise Linux betroffen sind, außer der allgemeinen Erwähnung von 'Red Hat Enterprise Linux'.
  • Es wird nicht spezifiziert, ob es bereits aktive Exploits für diese Schwachstelle gibt.
  • Es wird nicht spezifiziert, welche spezifischen CVE-IDs dieser Schwachstelle zugeordnet sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch