SecBoard
Zurück zur Übersicht

[UPDATE] [hoch] Wireshark: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Wireshark ermöglichen Angreifern die Ausführung beliebigen Codes, Denial-of-Service-Angriffe oder die Offenlegung vertraulicher Informationen. Nutzer sind potenziell betroffen und sollten umgehend Updates installieren, um diese Risiken zu mindern.

Kurzfassung

Mehrere Schwachstellen in Wireshark ermöglichen Angreifern die Ausführung beliebigen Codes, Denial-of-Service-Angriffe oder die Offenlegung vertraulicher Informationen. Nutzer sind potenziell betroffen und sollten umgehend Updates installieren. Diese Risiken können durch die Installation von Updates gemindert werden.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Alle Nutzer von Wireshark sind betroffen.

Warum relevant

Organisationen, die Wireshark zur Netzwerkanalyse einsetzen, sind einem Risiko ausgesetzt, da Angreifer die Kontrolle über Systeme erlangen, Dienste unterbrechen oder sensible Daten exfiltrieren könnten.

Realistisches Worst Case

Ein Angreifer könnte beliebigen Code auf einem System ausführen, auf dem Wireshark installiert ist, was zu einer vollständigen Kompromittierung des Systems führen könnte. Alternativ könnten Denial-of-Service-Angriffe die Verfügbarkeit von Netzwerkanalyse-Tools beeinträchtigen oder vertrauliche Informationen offengelegt werden.

Handlungsempfehlung

Umgehende Installation der verfügbaren Updates für Wireshark.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle Systeme auf die installierte Version von Wireshark und stellen Sie sicher, dass die neueste, gepatchte Version verwendet wird.
  • Scannen Sie Ihre Systeme auf bekannte Schwachstellen in Wireshark, um ungepatchte Installationen zu identifizieren.
  • Überwachen Sie Netzwerkverkehr und Systemprotokolle auf ungewöhnliche Aktivitäten, die auf eine Ausnutzung der Schwachstellen hindeuten könnten, insbesondere auf Systemen, auf denen Wireshark läuft.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ExecutionT1203 Exploitation for Client ExecutionHighermöglichen Angreifern die Ausführung beliebigen Codes
ImpactT1499 Denial of ServiceHighDenial-of-Service-Angriffe
CollectionT1530 Data from Cloud StorageLowOffenlegung vertraulicher Informationen
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht angegeben.
  • Details zu den betroffenen Wireshark-Versionen sind nicht angegeben.
  • Die Art der vertraulichen Informationen, die offengelegt werden könnten, ist nicht spezifiziert.
  • Die genauen Angriffsvektoren für die Ausnutzung der Schwachstellen sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
hoch