SecBoard
Zurück zur Übersicht
Niedrig13 / 100Konfidenz: Mittel
CVSS7.1EPSS0.3 %Ohne Anmeldung

Installieren Sie umgehend die von Red Hat bereitgestellten Sicherheitsupdates für Red Hat Enterprise Linux.

Hoechster CVSS-Basiswert 7.1+13

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in Red Hat Enterprise Linux ermöglicht es einem entfernten Angreifer, Privilegien zu eskalieren oder beliebigen Code auszuführen. Betroffen sind Nutzer von Red Hat Enterprise Linux. Es wird dringend empfohlen, die bereitgestellten Updates umgehend zu installieren, um das Risiko zu minimizieren.

SecBoard-Einordnung

Die Schwachstelle ermöglicht einem entfernten Angreifer, die Kontrolle über betroffene Systeme zu erlangen, was zu unbefugtem Zugriff und potenzieller Datenkompromittierung führen kann.

Realistisch schlimmster Fall: Ein entfernter Angreifer erlangt vollständige Kontrolle über ein betroffenes Red Hat Enterprise Linux System, was zur Kompromittierung von Daten, Diensten oder der gesamten Infrastruktur führen kann.

Key Facts

 

CVSS
7.1 · HIGH
EPSS
0.3%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com

Betroffen

Nutzer von Red Hat Enterprise Linux.

Hersteller

Wheel Project

Produkte

Wheel
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:wheel_project:wheel:*:*:*:*:*:python:*:*

Prüfen

3
  • Überprüfen Sie, ob alle Red Hat Enterprise Linux Systeme auf die neuesten Sicherheitsupdates aktualisiert wurden.
  • Scannen Sie Ihre Red Hat Enterprise Linux Systeme auf die installierte Version von python-wheel und vergleichen Sie diese mit den von Red Hat als sicher deklarierten Versionen.
1 weitere
  • Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder fehlgeschlagene Anmeldeversuche, die auf Ausnutzungsversuche hindeuten könnten.

Offene Punkte

5
anzeigen
  • Die spezifische CVE-ID der Schwachstelle ist nicht im Artikel genannt.
  • Details zur genauen Art der Schwachstelle (z.B. Pufferüberlauf, Injektion) sind nicht im Artikel genannt.
  • Die genauen Versionen von Red Hat Enterprise Linux, die betroffen sind, sind nicht im Artikel genannt.
  • Die genauen Versionen von python-wheel, die betroffen sind, sind nicht im Artikel genannt.
  • Informationen über bekannte Ausnutzungen der Schwachstelle in freier Wildbahn sind nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Oracle extern erreichbar?
  • Können wir Execution detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

beliebigen Code auszuführen

T1068Exploitation for Privilege Escalationzugeordnet

Privilegien zu eskalieren

T1059.006Command and Scripting Interpreter: Pythonabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

0

Zustellung

0

Ausnutzung

1

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
mittel