SecBoard
Zurück zur Übersicht
Niedrig17 / 100Konfidenz: Mittel
CVSS9.3EPSS0.3 %Ohne AnmeldungOhne Zutun des Nutzers

Alle Linux-basierten Systeme umgehend auf die neuesten Kernel-Versionen aktualisieren, die die genannten Schwachstellen beheben.

Hoechster CVSS-Basiswert 9.3+17

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen im Linux-Kernel ermöglichen lokalen Angreifern Denial-of-Service-Angriffe oder andere unbestimmte Auswirkungen. Nutzer sollten ihre Systeme umgehend aktualisieren, um diese Risiken zu minimieren.

SecBoard-Einordnung

Lokale Angreifer könnten Denial-of-Service-Angriffe durchführen, was die Verfügbarkeit kritischer Dienste beeinträchtigen kann. Die unbestimmten Auswirkungen könnten weitere, potenziell schwerwiegendere Kompromittierungen bedeuten.

Realistisch schlimmster Fall: Ein lokaler Angreifer könnte die Verfügbarkeit von Linux-basierten Systemen durch einen Denial-of-Service-Angriff vollständig unterbrechen. Die 'unbestimmten Auswirkungen' könnten auch zu einer Eskalation von Privilegien oder Datenlecks führen, obwohl dies im Artikel nicht explizit genannt wird.

Key Facts· 12 / 32

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
9.3 · CRITICAL
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.4 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.4 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.4 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.4 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.0 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt

Betroffen

Organisationen, die Systeme mit Linux-Kernel betreiben.

Prüfen

3
  • Überprüfen Sie die Versionen aller Linux-Kernel in Ihrer Umgebung, um festzustellen, ob anfällige Versionen vorhanden sind.
  • Stellen Sie sicher, dass ein Patch-Management-Prozess für Linux-Systeme etabliert ist und regelmäßig durchgeführt wird.
1 weitere
  • Überprüfen Sie die Protokolle auf Anzeichen von Denial-of-Service-Angriffen oder ungewöhnlicher Systemaktivität, die auf eine Ausnutzung hindeuten könnten.

Offene Punkte

4
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Die genauen 'unbestimmten Auswirkungen' sind nicht detailliert beschrieben.
  • Welche spezifischen Linux-Kernel-Versionen betroffen sind, ist nicht angegeben.
  • Es wird nicht erwähnt, ob die Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Denial-of-Service-Angriffe

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel