[UPDATE] [hoch] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
Eine kritische Schwachstelle in Red Hat Enterprise Linux (freeipmi) erlaubt entfernten, anonymen Angreifern die Ausführung von beliebigem Code oder einen Denial-of-Service. Betroffen sind Nutzer von Red Hat Enterprise Linux. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.
Eine kritische Schwachstelle in Red Hat Enterprise Linux (freeipmi) ermöglicht entfernten, anonymen Angreifern die Ausführung von beliebigem Code oder einen Denial-of-Service. Nutzer von Red Hat Enterprise Linux sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren.
Nutzer von Red Hat Enterprise Linux.
Die Schwachstelle erlaubt entfernten, nicht authentifizierten Angreifern die Ausführung von beliebigem Code auf betroffenen Systemen, was zu einem vollständigen Systemkompromiss führen kann. Alternativ kann ein Denial-of-Service verursacht werden, der die Verfügbarkeit kritischer Dienste beeinträchtigt.
Ein entfernter, nicht authentifizierter Angreifer könnte die Kontrolle über ein betroffenes Red Hat Enterprise Linux System übernehmen und beliebigen Code ausführen, was zu Datenexfiltration, Systemmanipulation oder der Etablierung einer dauerhaften Präsenz führen könnte.
Installieren Sie umgehend die von Red Hat bereitgestellten Sicherheitsupdates für freeipmi in Red Hat Enterprise Linux.
- ▸Überprüfen Sie, ob alle Red Hat Enterprise Linux Systeme die neuesten Sicherheitsupdates für freeipmi installiert haben.
- ▸Scannen Sie Ihre Red Hat Enterprise Linux Systeme auf installierte freeipmi-Versionen und vergleichen Sie diese mit den von Red Hat als sicher deklarierten Versionen.
- ▸Überprüfen Sie die Netzwerkzugriffsregeln für Systeme, auf denen freeipmi läuft, um sicherzustellen, dass nur autorisierte und notwendige Verbindungen zugelassen werden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Execution | T1203 Exploitation for Client Execution | High | ermöglicht entfernten, anonymen Angreifern die Ausführung von beliebigem Code |
| Impact | T1499 Denial of Service | High | oder einen Denial-of-Service |
- Es wird nicht spezifiziert, welche spezifischen Versionen von Red Hat Enterprise Linux betroffen sind, außer der allgemeinen Erwähnung von 'Red Hat Enterprise Linux'.
- Es wird nicht spezifiziert, ob es bereits aktive Exploits für diese Schwachstelle gibt.
- Es wird nicht spezifiziert, welche spezifischen CVE-IDs dieser Schwachstelle zugeordnet sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?