Prüfen Sie umgehend die installierten Versionen von Netgate pfSense Plus und CE und installieren Sie alle verfügbaren Sicherheitsupdates des Herstellers.
Hoechster CVSS-Basiswert 5.4+10
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Netgate pfSense Plus und CE: Mehrere Schwachstellen
Angreifer können mehrere Schwachstellen in Netgate pfSense Plus und CE ausnutzen, um beliebigen Code auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Betroffen sind verschiedene Versionen der pfSense Plus und CE Software. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und umgehend Updates zu installieren, um ihre Systeme zu schützen.
SecBoard-Einordnung
Organisationen, die pfSense als Firewall oder Router einsetzen, sind einem erheblichen Risiko ausgesetzt, da Angreifer die Kontrolle über diese kritischen Netzwerkgeräte erlangen könnten.
Realistisch schlimmster Fall: Ein Angreifer könnte beliebigen Code auf der pfSense-Appliance ausführen, was zu einer vollständigen Kompromittierung des Geräts und potenziell des gesamten Netzwerks führen könnte. Dies könnte die Umleitung von Datenverkehr, das Abfangen von Anmeldeinformationen oder den Aufbau einer dauerhaften Präsenz im Netzwerk ermöglichen.
Key Facts
- CVSS
- 5.4 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Nutzer von Netgate pfSense Plus und CE, insbesondere Versionen pfSense Plus <26.07 und CE <2.8.1.
Prüfen
3- ▸Überprüfen Sie die Versionsnummer Ihrer Netgate pfSense Plus und CE Installationen. Stellen Sie sicher, dass diese nicht unter den betroffenen Versionen liegen (z.B. pfSense Plus <26.07 und CE <2.8.1).
- ▸Stellen Sie sicher, dass Ihre Update-Prozesse für kritische Netzwerkgeräte wie pfSense etabliert und funktionsfähig sind.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle Ihrer pfSense-Geräte auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-Nummern der Schwachstellen sind im Artikel nicht genannt.
- ▸Details zu den genauen Auswirkungen der Cross-Site-Scripting-Angriffe sind nicht spezifiziert.
- ▸Informationen zu potenziellen Ausnutzungsvektoren oder der Komplexität der Ausnutzung fehlen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Angreifer können ... beliebigen Code auszuführen“
„Angreifer können ... Cross-Site-Scripting-Angriffe durchzuführen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap