SecBoard
Zurück zur Übersicht
Mittel31 / 100Konfidenz: Mittel
CVSS9.1EPSS1 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux.

▸Herleitung der Bewertung(3)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.1+16
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-45112, CVSS-Vektor AV:N/PR:N)+10
  • Betrifft KRITIS-nahe Branche: healthcare+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Red Hat Enterprise Linux und Apache Camel ermöglichen Angreifern Denial-of-Service-Angriffe, die Umgehung von Sicherheitsmaßnahmen, Datenmanipulation und -offenlegung sowie die Ausführung beliebigen Codes. Betroffen sind Nutzer von Red Hat Build of Apache Camel for Quarkus. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend zu installieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Organisationen, die Red Hat Build of Apache Camel for Quarkus einsetzen, sind einem hohen Risiko ausgesetzt, da Angreifer kritische Systemfunktionen beeinträchtigen, Daten manipulieren oder sensible Informationen offenlegen können. Die Möglichkeit der Ausführung beliebigen Codes stellt eine erhebliche Bedrohung für die Integrität und Vertraulichkeit von Systemen dar.

Realistisch schlimmster Fall: Ein Angreifer könnte beliebigen Code auf betroffenen Systemen ausführen, was zu einer vollständigen Kompromittierung des Systems, unautorisierter Datenmanipulation oder -offenlegung und einem dauerhaften Denial-of-Service führen könnte. Dies könnte insbesondere in der Gesundheitsbranche schwerwiegende Auswirkungen auf den Betrieb und die Patientendaten haben.

Empfehlung: Installieren Sie umgehend alle verfügbaren Sicherheitsupdates für Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux. Überprüfen Sie die Konfiguration Ihrer Apache Camel Instanzen auf Best Practices zur Härtung.

Key Facts

 

CVSS
9.1 · CRITICAL
EPSS
0.6%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
6.9.10
CVSS
7.5 · HIGH
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
7.5 · HIGH
EPSS
0.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
6.9.10
CVSS
7.3 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt

Betroffen

Nutzer von Red Hat Build of Apache Camel for Quarkus, insbesondere in Red Hat Enterprise Linux Umgebungen. Die Gesundheitsbranche (healthcare) ist als betroffene Industrie genannt.

Prüfen

3
  • ▸Überprüfen Sie die Versionen von Red Hat Build of Apache Camel for Quarkus und Red Hat Enterprise Linux in Ihrer Umgebung, um festzustellen, ob betroffene Versionen im Einsatz sind.
  • ▸Scannen Sie Ihre Systeme auf bekannte Schwachstellen in den Komponenten sshd-core, libthrift und org.hl7.fhir.utilities, falls diese in Ihrer Apache Camel Implementierung verwendet werden.
▸ 1 weitere
  • ▸Überprüfen Sie Ihre Systemprotokolle auf Anzeichen von unautorisiertem Code, Datenmanipulation oder ungewöhnlichen Denial-of-Service-Mustern, insbesondere auf Systemen, die Apache Camel for Quarkus nutzen.

Offene Punkte

5
▸ anzeigen
  • ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • ▸Die genauen Versionen von Red Hat Build of Apache Camel for Quarkus, die betroffen sind, sind nicht spezifiziert.
  • ▸Die genauen Versionen von Red Hat Enterprise Linux, die betroffen sind, sind nicht spezifiziert.
  • ▸Details zu den spezifischen Angriffsvektoren für jede Schwachstelle sind nicht angegeben.
  • ▸Es ist nicht spezifiziert, welche spezifischen Komponenten (sshd-core, libthrift, org.hl7.fhir.utilities) für welche Art von Schwachstelle verantwortlich sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(6)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1041Exfiltration Over C2 Channelzugeordnet

„Datenmanipulation und -offenlegung“

T1059Command and Scripting Interpreterzugeordnet

„Ausführung beliebigen Codes“

T1485Data Destructionzugeordnet

„Datenmanipulation“

T1499Denial of Servicezugeordnet

„Denial-of-Service-Angriffe“

T1530Data from Cloud Storagezugeordnet

„Datenmanipulation und -offenlegung“

T1562Impair Defenseszugeordnet

„Umgehung von Sicherheitsmaßnahmen“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel