SecBoard
Zurück zur Übersicht

[UPDATE] [mittel] Red Hat Enterprise Linux (perl-Archive-Tar, httplib2): Mehrere Schwachstellen ermöglichen Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Red Hat Enterprise Linux ermöglichen entfernten, anonymen Angreifern Denial-of-Service-Angriffe. Nutzer von Red Hat Enterprise Linux sind betroffen und sollten die bereitgestellten Sicherheitsupdates umgehend installieren, um sich zu schützen.

Kurzfassung

Mehrere Schwachstellen in Red Hat Enterprise Linux (RHEL) ermöglichen entfernten, anonymen Angreifern Denial-of-Service-Angriffe. Betroffene Nutzer sollten die bereitgestellten Sicherheitsupdates umgehend installieren. Die Schwachstellen betreffen die Komponenten perl-Archive-Tar und httplib2.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Red Hat Enterprise Linux (RHEL) sind betroffen.

Warum relevant

Diese Schwachstellen können zu Denial-of-Service-Angriffen führen, welche die Verfügbarkeit kritischer Systeme und Dienste beeinträchtigen können. Dies kann zu Betriebsunterbrechungen und Produktivitätsverlusten führen.

Realistisches Worst Case

Ein erfolgreicher Denial-of-Service-Angriff könnte die betroffenen RHEL-Systeme unzugänglich machen, was zu einem Ausfall von Diensten und Anwendungen führt, die auf diesen Systemen laufen.

Handlungsempfehlung

Installieren Sie umgehend die von Red Hat bereitgestellten Sicherheitsupdates für Red Hat Enterprise Linux.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Red Hat Enterprise Linux Systeme auf dem neuesten Patch-Level sind, insbesondere bezüglich der Komponenten perl-Archive-Tar und httplib2.
  • Stellen Sie sicher, dass Ihre Intrusion Detection/Prevention Systeme (IDS/IPS) Signaturen für bekannte DoS-Angriffsmuster auf RHEL-Systeme enthalten und aktiv sind.
  • Überprüfen Sie die Verfügbarkeit Ihrer RHEL-basierten Dienste und Systeme regelmäßig, um potenzielle DoS-Angriffe frühzeitig zu erkennen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighMehrere Schwachstellen in Red Hat Enterprise Linux ermöglichen entfernten, anonymen Angreifern Denial-of-Service-Angriffe.
Offene Punkte
  • Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Details zu den genauen Auswirkungen der Schwachstellen auf die Komponenten perl-Archive-Tar und httplib2 sind nicht spezifiziert.
  • Es werden keine spezifischen Angriffsvektoren oder -methoden genannt, außer dass sie entfernt und anonym sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
mittel