Hoechster CVSS-Basiswert 7.8+14
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] Grub: Mehrere Schwachstellen
Mehrere Schwachstellen im Bootloader Grub ermöglichen Angreifern die Ausführung beliebigen Programmcodes oder Denial-of-Service-Angriffe. Betroffen sind zahlreiche Linux- und UNIX-basierte Plattformen sowie diverse Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat und SUSE. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um ihre Systeme zu schützen.
SecBoard-Einordnung
Diese Schwachstellen betreffen einen grundlegenden Bestandteil vieler Betriebssysteme, den Bootloader. Eine Kompromittierung auf dieser Ebene kann weitreichende Auswirkungen auf die Systemintegrität und -verfügbarkeit haben, noch bevor das Betriebssystem vollständig geladen ist.
Realistisch schlimmster Fall: Angreifer könnten beliebigen Programmcode mit hohen Privilegien ausführen, was zu einer vollständigen Systemkompromittierung führen kann. Alternativ könnten sie Denial-of-Service-Angriffe durchführen, die die Verfügbarkeit kritischer Systeme beeinträchtigen.
Empfehlung: Prüfen Sie umgehend die Herstellerinformationen für alle eingesetzten Linux- und UNIX-basierten Systeme sowie Produkte der genannten Hersteller und spielen Sie die bereitgestellten Sicherheitsupdates ein.
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 4.9 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 4.9 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 4.9 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 4.9 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 4.8 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Zahlreiche Linux- und UNIX-basierte Plattformen sowie diverse Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat und SUSE.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (1)
- cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die Version Ihres Grub-Bootloaders auf allen Linux- und UNIX-basierten Systemen.
- ▸Stellen Sie sicher, dass ein Prozess für das schnelle Einspielen von Bootloader-Updates etabliert ist und funktioniert.
▸ 1 weitere▾ weniger
- ▸Validieren Sie, dass alle betroffenen Systeme (Amazon Linux, Red Hat, SUSE, IBM, Dell, Oracle) auf die neuesten, vom Hersteller bereitgestellten Grub-Versionen aktualisiert wurden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind nicht im Artikel genannt.
- ▸Details zu den genauen Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht im Artikel aufgeführt.
- ▸Die genauen Versionen der betroffenen Grub-Bootloader sind nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglichen Angreifern die Ausführung beliebigen Programmcodes“
„oder Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap