SecBoard
Zurück zur Übersicht
Niedrig14 / 100Konfidenz: Mittel
CVSS7.8EPSS0.2 %Ohne Zutun des Nutzers

Hoechster CVSS-Basiswert 7.8+14

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] Grub: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen im Bootloader Grub ermöglichen Angreifern die Ausführung beliebigen Programmcodes oder Denial-of-Service-Angriffe. Betroffen sind zahlreiche Linux- und UNIX-basierte Plattformen sowie diverse Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat und SUSE. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um ihre Systeme zu schützen.

SecBoard-Einordnung

Diese Schwachstellen betreffen einen grundlegenden Bestandteil vieler Betriebssysteme, den Bootloader. Eine Kompromittierung auf dieser Ebene kann weitreichende Auswirkungen auf die Systemintegrität und -verfügbarkeit haben, noch bevor das Betriebssystem vollständig geladen ist.

Realistisch schlimmster Fall: Angreifer könnten beliebigen Programmcode mit hohen Privilegien ausführen, was zu einer vollständigen Systemkompromittierung führen kann. Alternativ könnten sie Denial-of-Service-Angriffe durchführen, die die Verfügbarkeit kritischer Systeme beeinträchtigen.

Empfehlung: Prüfen Sie umgehend die Herstellerinformationen für alle eingesetzten Linux- und UNIX-basierten Systeme sowie Produkte der genannten Hersteller und spielen Sie die bereitgestellten Sicherheitsupdates ein.

Key Facts

 

CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
4.9 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
4.9 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
4.9 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
4.9 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
4.8 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
hoch
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com

Betroffen

Zahlreiche Linux- und UNIX-basierte Plattformen sowie diverse Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat und SUSE.

Hersteller

Gnu

Produkte

GRUB2
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die Version Ihres Grub-Bootloaders auf allen Linux- und UNIX-basierten Systemen.
  • Stellen Sie sicher, dass ein Prozess für das schnelle Einspielen von Bootloader-Updates etabliert ist und funktioniert.
1 weitere
  • Validieren Sie, dass alle betroffenen Systeme (Amazon Linux, Red Hat, SUSE, IBM, Dell, Oracle) auf die neuesten, vom Hersteller bereitgestellten Grub-Versionen aktualisiert wurden.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
  • Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht im Artikel aufgeführt.
  • Die genauen Versionen der betroffenen Grub-Bootloader sind nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Oracle extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichen Angreifern die Ausführung beliebigen Programmcodes

T1499Denial of Servicezugeordnet

oder Denial-of-Service-Angriffe

T1592.001Gather Victim Host Information: Hardwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel