SecBoard
Zurück zur Übersicht
Mittel28 / 100Konfidenz: Mittel
CVSS9.8EPSS0.4 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Betroffene Systeme müssen umgehend mit den von den jeweiligen Herstellern bereitgestellten Updates aktualisiert werden.

Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 9.8+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2022-50401, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
  • 97 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2022-50375, CVE-2022-50377, CVE-2022-50379, CVE-2022-50380, CVE-2022-50381, CVE-2022-50382, CVE-2022-50383, CVE-2022-50384, CVE-2022-50385, CVE-2022-50387, CVE-2022-50388, CVE-2022-50389, CVE-2022-50390, CVE-2022-50391, CVE-2022-50392, CVE-2022-50395, CVE-2022-50396, CVE-2022-50397, CVE-2022-50398, CVE-2022-50400, CVE-2022-50402, CVE-2022-50403, CVE-2022-50404, CVE-2022-50406, CVE-2022-50408, CVE-2022-50409, CVE-2022-50411, CVE-2022-50412, CVE-2022-50414, CVE-2022-50415, CVE-2022-50416, CVE-2022-50417, CVE-2023-53369, CVE-2023-53370, CVE-2023-53371, CVE-2023-53373, CVE-2023-53375, CVE-2023-53377, CVE-2023-53379, CVE-2023-53380, CVE-2023-53383, CVE-2023-53384, CVE-2023-53385, CVE-2023-53386, CVE-2023-53388, CVE-2023-53389, CVE-2023-53390, CVE-2023-53391, CVE-2023-53392, CVE-2023-53393, CVE-2023-53395, CVE-2023-53396, CVE-2023-53397, CVE-2023-53398, CVE-2023-53400, CVE-2023-53401, CVE-2023-53402, CVE-2023-53403, CVE-2023-53404, CVE-2023-53405, CVE-2023-53406, CVE-2023-53407, CVE-2023-53408, CVE-2023-53409, CVE-2023-53410, CVE-2023-53411, CVE-2023-53412, CVE-2023-53413, CVE-2023-53414, CVE-2023-53415, CVE-2023-53416, CVE-2023-53417, CVE-2023-53418, CVE-2023-53419, CVE-2023-53420, CVE-2023-53421, CVE-2023-53422, CVE-2023-53423, CVE-2023-53424, CVE-2023-53425, CVE-2023-53426, CVE-2023-53427, CVE-2023-53428, CVE-2023-53430, CVE-2023-53433, CVE-2023-53434, CVE-2023-53435, CVE-2023-53436, CVE-2023-53437, CVE-2023-53438, CVE-2023-53439, CVE-2023-53441, CVE-2023-53442, CVE-2023-53443, CVE-2023-53444, CVE-2023-53446, CVE-2023-53447

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen im Linux Kernel ermöglichen Angreifern Denial-of-Service-Angriffe und weitere Effekte. Betroffen sind zahlreiche Linux-Distributionen und darauf basierende Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat, SUSE und Ubuntu. Es wird dringend empfohlen, die betroffenen Systeme umgehend zu aktualisieren, um diese Sicherheitslücken zu schließen.

SecBoard-Einordnung

Organisationen, die Linux-Systeme oder Produkte auf Linux-Basis verwenden, sind einem erhöhten Risiko von Denial-of-Service-Angriffen ausgesetzt, die die Verfügbarkeit kritischer Dienste beeinträchtigen können.

Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte die Betriebsfähigkeit betroffener Linux-Systeme und darauf aufbauender Dienste vollständig unterbrechen, was zu erheblichen Ausfallzeiten und Geschäftsunterbrechungen führt.

Key Facts· 12 / 124

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
9.8 · CRITICAL
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
9.8 · CRITICAL
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.4%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
8.2 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt

Betroffen

Zahlreiche Linux-Distributionen und darauf basierende Produkte von Herstellern wie Amazon, Dell, IBM, Oracle, Red Hat, SUSE und Ubuntu sind betroffen.

Prüfen

3
  • Überprüfen Sie alle im Unternehmen eingesetzten Linux-Systeme und -Produkte auf ihre Kernel-Versionen und den Patch-Status.
  • Stellen Sie sicher, dass ein Prozess zur schnellen Bereitstellung von Kernel-Updates für alle betroffenen Systeme vorhanden ist.
1 weitere
  • Validieren Sie, dass alle relevanten Linux-Distributionen und Hersteller (Amazon, Dell, IBM, Oracle, Red Hat, SUSE, Ubuntu) in Ihrem Patch-Management-Prozess berücksichtigt werden.

Offene Punkte

3
anzeigen
  • Die genauen CVE-Nummern der Schwachstellen sind nicht angegeben.
  • Die spezifischen 'weiteren Effekte' neben Denial of Service sind nicht spezifiziert.
  • Die genauen Versionen des Linux Kernels, die betroffen sind, sind nicht angegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Oracle extern erreichbar?
  • Können wir Command & Control detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Mehrere Schwachstellen im Linux Kernel ermöglichen Angreifern Denial-of-Service-Angriffe

T1090Proxyabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

1

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch