Überprüfung der eingesetzten Python- und RHEL-Versionen sowie aller betroffenen Produkte.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
Eine kritische Schwachstelle in Python und Red Hat Enterprise Linux (CVE-2024-9287) ermöglicht lokalen Angreifern die Ausführung beliebigen Codes. Zahlreiche Produkte und Versionen, darunter verschiedene Linux-Distributionen und Dell PowerProtect Data Domain, sind betroffen. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Sicherheitsupdates einspielen, um das Risiko zu minimieren.
SecBoard-Einordnung
Die Schwachstelle ermöglicht lokalen Angreifern die Ausführung beliebigen Codes, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann, sobald ein Angreifer lokalen Zugriff erlangt hat.
Realistisch schlimmster Fall: Ein lokaler Angreifer könnte beliebigen Code mit den Rechten des betroffenen Python-Prozesses ausführen, was zu Datenlecks, Manipulation von Systemen oder der Installation weiterer Malware führen könnte.
Empfehlung: Überprüfung der eingesetzten Python- und RHEL-Versionen sowie aller betroffenen Produkte. Umgehende Installation der von den Herstellern bereitgestellten Sicherheitsupdates.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Organisationen, die Python, Red Hat Enterprise Linux, verschiedene Linux-Distributionen, Dell PowerProtect Data Domain oder andere betroffene Produkte von Amazon, Dell, IBM und Oracle verwenden.
Prüfen
3- ▸Überprüfen Sie die Versionen von Python und Red Hat Enterprise Linux auf allen Systemen, um festzustellen, ob betroffene Versionen im Einsatz sind.
- ▸Prüfen Sie die Herstellerinformationen und Security Advisories für alle eingesetzten Produkte, die Python oder RHEL nutzen, insbesondere von Amazon, Dell, IBM und Oracle.
▸ 1 weitere▾ weniger
- ▸Validieren Sie, dass alle relevanten Sicherheitspatches für CVE-2024-9287 erfolgreich auf allen betroffenen Systemen installiert wurden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, wie ein Angreifer lokalen Zugriff auf das System erlangen würde.
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen von Python und Red Hat Enterprise Linux betroffen sind, außer der Nennung der CVE-ID.
- ▸Es ist nicht spezifiziert, welche spezifischen Produkte von Amazon, Dell, IBM und Oracle betroffen sind, außer Dell PowerProtect Data Domain.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Windows extern erreichbar?
- Haben wir Oracle extern erreichbar?
- Können wir Resource Development detektieren?
- Können wir Execution detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht lokalen Angreifern die Ausführung beliebigen Codes“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
2
Zustellung
0
Ausnutzung
1
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung
- [NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
- [UPDATE] [mittel] Ansible: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
- [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung
- [NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] IGEL OS: Schwachstelle ermöglicht Codeausführung
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap