Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux.
▸▾Herleitung der Bewertung(3)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.1+16
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-45112, CVSS-Vektor AV:N/PR:N)+10
- Betrifft KRITIS-nahe Branche: healthcare+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen
Mehrere Schwachstellen in Red Hat Enterprise Linux und Apache Camel ermöglichen Angreifern Denial-of-Service-Angriffe, die Umgehung von Sicherheitsmaßnahmen, Datenmanipulation und -offenlegung sowie die Ausführung beliebigen Codes. Betroffen sind Nutzer von Red Hat Build of Apache Camel for Quarkus. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um diese Risiken zu mindern.
SecBoard-Einordnung
Organisationen, die Red Hat Build of Apache Camel for Quarkus einsetzen, sind einem hohen Risiko ausgesetzt, da Angreifer kritische Systemfunktionen beeinträchtigen, Daten manipulieren oder sensible Informationen offenlegen können. Die Möglichkeit der Ausführung beliebigen Codes stellt eine erhebliche Bedrohung für die Integrität und Vertraulichkeit von Systemen dar.
Realistisch schlimmster Fall: Ein Angreifer könnte beliebigen Code auf betroffenen Systemen ausführen, was zu einer vollständigen Kompromittierung des Systems, unautorisierter Datenmanipulation oder -offenlegung und einem dauerhaften Denial-of-Service führen könnte. Dies könnte insbesondere in der Gesundheitsbranche schwerwiegende Auswirkungen auf den Betrieb und die Patientendaten haben.
Empfehlung: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux. Überprüfen Sie die Konfiguration Ihrer Apache Camel Instanzen auf Best Practices zur Härtung.
Key Facts
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.6%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- 6.9.10
- CVSS
- 7.5 · HIGH
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.5 · HIGH
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.5 · HIGH
- EPSS
- 0.7%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- 6.9.10
- CVSS
- 7.3 · HIGH
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
Betroffen
Nutzer von Red Hat Build of Apache Camel for Quarkus, insbesondere in Red Hat Enterprise Linux Umgebungen. Die Gesundheitsbranche (healthcare) ist als betroffene Industrie genannt.
Prüfen
3- ▸Überprüfen Sie die Versionen von Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux in Ihrer Umgebung, um festzustellen, ob betroffene Versionen im Einsatz sind.
- ▸Scannen Sie Ihre Systeme auf bekannte Schwachstellen in den Komponenten sshd-core, libthrift und org.hl7.fhir.utilities, falls diese in Ihrer Apache Camel Implementierung verwendet werden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie Ihre Systemprotokolle auf Anzeichen von unautorisiertem Code, Datenmanipulation oder ungewöhnlichen Denial-of-Service-Mustern, insbesondere auf Systemen, die Apache Camel for Quarkus nutzen.
Offene Punkte
5▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Die genauen Versionen von Red Hat Build of Apache Camel for Quarkus, die betroffen sind, sind nicht spezifiziert.
- ▸Die genauen Versionen von Red Hat Enterprise Linux, die betroffen sind, sind nicht spezifiziert.
- ▸Details zu den spezifischen Angriffsvektoren für jede Schwachstelle sind nicht angegeben.
- ▸Es ist nicht spezifiziert, welche spezifischen Komponenten (sshd-core, libthrift, org.hl7.fhir.utilities) für welche Art von Schwachstelle verantwortlich sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Datenmanipulation und -offenlegung“
„Ausführung beliebigen Codes“
„Datenmanipulation“
„Denial-of-Service-Angriffe“
„Datenmanipulation und -offenlegung“
„Umgehung von Sicherheitsmaßnahmen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage