SecBoard
Zurück zur Übersicht

[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und Denial-of-Service-Zustände auszulösen. Nutzer von Red Hat Enterprise Linux sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.

Kurzfassung

Mehrere Schwachstellen in Red Hat Enterprise Linux (RHEL) ermöglichen es einem Angreifer, Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und Denial-of-Service-Zustände auszulösen. Nutzer von Red Hat Enterprise Linux sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Red Hat Enterprise Linux (RHEL).

Warum relevant

Diese Schwachstellen können es Angreifern ermöglichen, die Kontrolle über betroffene Systeme zu übernehmen, sensible Daten zu kompromittieren oder die Verfügbarkeit von Diensten zu beeinträchtigen. Dies kann zu erheblichen Betriebsunterbrechungen und Datenverlust führen.

Realistisches Worst Case

Ein Angreifer erlangt vollständige Administratorrechte auf einem RHEL-System, umgeht Sicherheitsmaßnahmen, manipuliert kritische Daten und verursacht einen dauerhaften Denial-of-Service, was zu einem vollständigen Systemausfall und Datenintegritätsverlust führt.

Handlungsempfehlung

Spielen Sie die bereitgestellten Sicherheitsupdates für Red Hat Enterprise Linux umgehend ein.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Red Hat Enterprise Linux-Systeme auf die neuesten Sicherheitsupdates aktualisiert wurden.
  • Scannen Sie RHEL-Systeme auf bekannte Schwachstellen in sssd, glib und c-ares, um sicherzustellen, dass keine ungepatchten Versionen vorhanden sind.
  • Überwachen Sie RHEL-Systeme auf ungewöhnliche Aktivitäten, die auf eine Umgehung von Sicherheitsmaßnahmen oder eine Erlangung von Administratorrechten hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Privilege EscalationT1068 Exploitation for Privilege EscalationHighEin Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen
Defense EvasionT1562 Impair DefensesHighSicherheitsmaßnahmen zu umgehen
ImpactT1499 Endpoint Denial of ServiceHighDenial-of-Service-Zustände auszulösen
ImpactT1565 Data ManipulationHighDaten zu manipulieren
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den betroffenen Versionen von sssd, glib und c-ares sind nicht im Artikel genannt.
  • Informationen zu den genauen Ausnutzungsmechanismen oder der Komplexität der Angriffe sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch