Installieren Sie umgehend die verfügbaren Sicherheitsupdates für alle betroffenen Linux-Systeme und Produkte.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 9.8+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2023-53463, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
- 102 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2022-50421, CVE-2022-50422, CVE-2022-50423, CVE-2022-50424, CVE-2022-50425, CVE-2022-50426, CVE-2022-50427, CVE-2022-50428, CVE-2022-50429, CVE-2022-50430, CVE-2022-50431, CVE-2022-50433, CVE-2022-50434, CVE-2022-50435, CVE-2022-50436, CVE-2022-50438, CVE-2022-50439, CVE-2022-50441, CVE-2022-50443, CVE-2022-50444, CVE-2022-50445, CVE-2022-50446, CVE-2022-50447, CVE-2022-50448, CVE-2022-50449, CVE-2022-50450, CVE-2022-50452, CVE-2022-50453, CVE-2022-50455, CVE-2022-50456, CVE-2022-50457, CVE-2022-50458, CVE-2022-50460, CVE-2022-50461, CVE-2022-50462, CVE-2022-50463, CVE-2022-50464, CVE-2022-50465, CVE-2022-50466, CVE-2022-50467, CVE-2022-50468, CVE-2022-50469, CVE-2023-34319, CVE-2023-3773, CVE-2023-53448, CVE-2023-53449, CVE-2023-53450, CVE-2023-53451, CVE-2023-53452, CVE-2023-53453, CVE-2023-53455, CVE-2023-53456, CVE-2023-53457, CVE-2023-53458, CVE-2023-53459, CVE-2023-53460, CVE-2023-53461, CVE-2023-53464, CVE-2023-53466, CVE-2023-53467, CVE-2023-53468, CVE-2023-53469, CVE-2023-53470, CVE-2023-53471, CVE-2023-53472, CVE-2023-53475, CVE-2023-53476, CVE-2023-53477, CVE-2023-53479, CVE-2023-53480, CVE-2023-53482, CVE-2023-53483, CVE-2023-53487, CVE-2023-53488, CVE-2023-53489, CVE-2023-53496, CVE-2023-53497, CVE-2023-53498, CVE-2023-53501, CVE-2023-53502, CVE-2023-53503, CVE-2023-53505, CVE-2023-53507, CVE-2023-53508, CVE-2023-53509, CVE-2023-53511, CVE-2023-53512, CVE-2023-53513, CVE-2023-53514, CVE-2023-53515, CVE-2023-53516, CVE-2023-53519, CVE-2023-53521, CVE-2023-53522, CVE-2023-53523, CVE-2023-53524, CVE-2023-53525, CVE-2023-53527, CVE-2023-53528, CVE-2023-53529, CVE-2023-53530, CVE-2023-53532
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Mehrere Schwachstellen im Linux Kernel ermöglichen Angreifern Denial-of-Service-Angriffe und weitere Effekte. Betroffen sind zahlreiche Linux-Distributionen und Produkte, darunter Amazon Linux, Debian, Dell-Produkte, IBM QRadar und Red Hat Enterprise Linux. Nutzern wird dringend empfohlen, die entsprechenden Updates für ihre Systeme und Produkte zu installieren, um diese Sicherheitslücken zu schließen.
SecBoard-Einordnung
Diese Schwachstellen können zu Denial-of-Service-Angriffen führen, welche die Verfügbarkeit kritischer Systeme und Dienste beeinträchtigen können. Dies kann Betriebsunterbrechungen und finanzielle Verluste zur Folge haben.
Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff führt zum Ausfall kritischer Linux-basierter Systeme und Dienste, was zu erheblichen Betriebsunterbrechungen und potenziellen Datenverlusten oder -inkonsistenzen führen kann, falls Dienste nicht ordnungsgemäß heruntergefahren werden.
Empfehlung: Installieren Sie umgehend die verfügbaren Sicherheitsupdates für alle betroffenen Linux-Systeme und Produkte. Überprüfen Sie die offiziellen Kanäle Ihrer Distributionen und Hersteller auf Patch-Verfügbarkeit.
Key Facts· 12 / 138
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.4 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 8.4 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
Betroffen
Organisationen, die Linux-Distributionen oder Produkte verwenden, die auf dem Linux Kernel basieren, sind betroffen. Dazu gehören Amazon Linux, Debian, Dell-Produkte, IBM QRadar und Red Hat Enterprise Linux.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (1)
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die Versionen Ihrer Linux-Kernel und installierten Produkte auf allen Systemen, um festzustellen, ob sie von den genannten Schwachstellen betroffen sind.
- ▸Stellen Sie sicher, dass Ihr Patch-Management-Prozess die schnelle Bereitstellung von Kernel-Updates für Linux-Systeme ermöglicht und priorisiert.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle und Netzwerkverkehr auf Anzeichen von Denial-of-Service-Angriffen oder ungewöhnlichem Ressourcenverbrauch auf Ihren Linux-Servern.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genauen technischen Details der Schwachstellen (z.B. CVE-IDs) sind im Artikel nicht spezifiziert.
- ▸Die 'weiteren Effekte' neben Denial of Service sind nicht näher beschrieben.
- ▸Spezifische Versionen des Linux Kernels, die betroffen sind, sind nicht genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Können wir Command & Control detektieren?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Mehrere Schwachstellen im Linux Kernel ermöglichen Angreifern Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
1
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [UPDATE] [mittel] Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
- [NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
- [NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap