Überwachen Sie die Veröffentlichung von Patches für bluez und installieren Sie diese umgehend.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
Eine kritische Schwachstelle in bluez ermöglicht Angreifern in Bluetooth-Reichweite die Ausführung beliebigen Codes. Nutzer sind gefährdet und sollten umgehend verfügbare Patches installieren, um sich zu schützen.
SecBoard-Einordnung
Angreifer können aus der Nähe beliebigen Code auf betroffenen Systemen ausführen, was zu einer vollständigen Kompromittierung führen kann.
Realistisch schlimmster Fall: Ein Angreifer in Bluetooth-Reichweite kann die Kontrolle über ein betroffenes System übernehmen und beliebige Aktionen ausführen, einschließlich Datenexfiltration oder Installation weiterer Malware.
Empfehlung: Überwachen Sie die Veröffentlichung von Patches für bluez und installieren Sie diese umgehend. Deaktivieren Sie Bluetooth, wenn es nicht unbedingt benötigt wird.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Systemen, die bluez verwenden und Bluetooth aktiviert haben.
Prüfen
3- ▸Überprüfen Sie, ob bluez auf Ihren Systemen installiert und aktiv ist.
- ▸Überprüfen Sie den Status von Bluetooth auf allen Endgeräten und Servern.
▸ 1 weitere▾ weniger
- ▸Suchen Sie nach ungewöhnlichem Netzwerkverkehr oder Prozessaktivitäten, die auf eine Kompromittierung über Bluetooth hindeuten könnten.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen von bluez betroffen sind.
- ▸Es ist nicht spezifiziert, welche Betriebssysteme oder Geräte am stärksten gefährdet sind.
- ▸Es ist nicht spezifiziert, ob bereits Exploits im Umlauf sind.
- ▸Es ist nicht spezifiziert, wann ein Patch verfügbar sein wird.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht Angreifern ... die Ausführung beliebigen Codes“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung
- [NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
- [UPDATE] [mittel] Ansible: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
- [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung
- [NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] IGEL OS: Schwachstelle ermöglicht Codeausführung
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile