SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Installieren Sie umgehend die bereitgestellten Sicherheitsupdates für ClamAV.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

ClamAV weist mehrere kritische Schwachstellen auf, die von entfernten, anonymen Angreifern für Denial-of-Service-Angriffe ausgenutzt werden können. Nutzer von ClamAV sind betroffen und sollten umgehend die bereitgestellten Sicherheitsupdates installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Organisationen, die ClamAV einsetzen, sind einem Risiko von Denial-of-Service-Angriffen ausgesetzt, was die Verfügbarkeit kritischer Dienste beeinträchtigen kann. Dies kann zu Betriebsunterbrechungen und Produktivitätsverlusten führen.

Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte die Funktionalität von Systemen, die ClamAV nutzen, vollständig unterbrechen, was zu erheblichen Ausfallzeiten und potenziellen finanziellen Verlusten führen kann.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von ClamAV sind betroffen.

Prüfen

3
  • Überprüfen Sie die installierte Version von ClamAV auf allen Systemen, um festzustellen, ob die anfälligen Versionen vorhanden sind.
  • Stellen Sie sicher, dass der Update-Prozess für ClamAV in Ihrer Organisation etabliert ist und funktioniert.
1 weitere
  • Überwachen Sie die Verfügbarkeit von Systemen, die ClamAV nutzen, um ungewöhnliche Ausfälle oder Leistungseinbußen zu erkennen.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Die genauen technischen Details der Schwachstellen sind im Artikel nicht spezifiziert.
  • Die betroffenen ClamAV-Versionen sind im Artikel nicht genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch