Aktualisieren Sie alle Linux Kernel Installationen umgehend auf die neueste, gepatchte Version.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2025-37894, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 66 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2025-37840, CVE-2025-37841, CVE-2025-37842, CVE-2025-37843, CVE-2025-37844, CVE-2025-37846, CVE-2025-37862, CVE-2025-37864, CVE-2025-37895, CVE-2025-37896, CVE-2025-37897, CVE-2025-37898, CVE-2025-37900, CVE-2025-37902, CVE-2025-37904, CVE-2025-37905, CVE-2025-37907, CVE-2025-37910, CVE-2025-37912, CVE-2025-37916, CVE-2025-37919, CVE-2025-37922, CVE-2025-37924, CVE-2025-37927, CVE-2025-37928, CVE-2025-37929, CVE-2025-37930, CVE-2025-37932, CVE-2025-37933, CVE-2025-37934, CVE-2025-37937, CVE-2025-37939, CVE-2025-37940, CVE-2025-37941, CVE-2025-37942, CVE-2025-37946, CVE-2025-37948, CVE-2025-37950, CVE-2025-37951, CVE-2025-37953, CVE-2025-37955, CVE-2025-37958, CVE-2025-37960, CVE-2025-37961, CVE-2025-37962, CVE-2025-37963, CVE-2025-37965, CVE-2025-37966, CVE-2025-37967, CVE-2025-37968, CVE-2025-37969, CVE-2025-37970, CVE-2025-37971, CVE-2025-37974, CVE-2025-37975, CVE-2025-37976, CVE-2025-37978, CVE-2025-37981, CVE-2025-37982, CVE-2025-37983, CVE-2025-37985, CVE-2025-37986, CVE-2025-37987, CVE-2025-37989, CVE-2025-37990, CVE-2025-37991
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Im Linux Kernel wurden mehrere Schwachstellen entdeckt, die es einem entfernten, anonymen Angreifer ermöglichen, Denial-of-Service-Angriffe und weitere nicht spezifizierte Attacken durchzuführen. Nutzer des Linux Kernels sind betroffen. Es wird dringend empfohlen, die Systeme umgehend zu aktualisieren, um diese Risiken zu mindern.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen entfernten Angreifern, Denial-of-Service-Angriffe durchzuführen, was die Verfügbarkeit kritischer Systeme beeinträchtigen kann. Die Möglichkeit weiterer, nicht spezifizierter Angriffe erhöht das Risiko einer umfassenderen Kompromittierung.
Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte die Betriebsfähigkeit von Linux-basierten Systemen vollständig unterbrechen, was zu erheblichen Ausfallzeiten und Geschäftsunterbrechungen führen würde.
Key Facts· 12 / 106
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 9.4 · CRITICAL
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.3%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.3%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.3%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
Betroffen
Nutzer des Linux Kernels sind betroffen.
Prüfen
3- ▸Überprüfen Sie die Version Ihres Linux Kernels auf allen Systemen und vergleichen Sie diese mit den neuesten verfügbaren, gepatchten Versionen.
- ▸Stellen Sie sicher, dass Ihre Patch-Management-Prozesse für Linux-Systeme aktiviert und funktionsfähig sind, um Kernel-Updates zeitnah zu implementieren.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf Anzeichen von Denial-of-Service-Angriffen oder ungewöhnlicher Systemaktivität, die auf eine Ausnutzung der Schwachstellen hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Art der 'weiteren nicht spezifizierten Attacken' ist nicht bekannt.
- ▸Spezifische CVE-Nummern für die Schwachstellen sind nicht angegeben.
- ▸Details zu den betroffenen Kernel-Versionen oder den Patches sind nicht aufgeführt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Können wir Command & Control detektieren?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
1
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap