SecBoard
Zurück zur Übersicht
Niedrig10 / 100Konfidenz: Mittel
CVSS5.4EPSS0.2 %Über Netz erreichbar

Prüfen Sie umgehend die installierten Versionen von Netgate pfSense Plus und CE und installieren Sie alle verfügbaren Sicherheitsupdates des Herstellers.

Hoechster CVSS-Basiswert 5.4+10

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Netgate pfSense Plus und CE: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Angreifer können mehrere Schwachstellen in Netgate pfSense Plus und CE ausnutzen, um beliebigen Code auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen. Betroffen sind verschiedene Versionen der pfSense Plus und CE Software. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und umgehend Updates zu installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Organisationen, die pfSense als Firewall oder Router einsetzen, sind einem erheblichen Risiko ausgesetzt, da Angreifer die Kontrolle über diese kritischen Netzwerkgeräte erlangen könnten.

Realistisch schlimmster Fall: Ein Angreifer könnte beliebigen Code auf der pfSense-Appliance ausführen, was zu einer vollständigen Kompromittierung des Geräts und potenziell des gesamten Netzwerks führen könnte. Dies könnte die Umleitung von Datenverkehr, das Abfangen von Anmeldeinformationen oder den Aufbau einer dauerhaften Präsenz im Netzwerk ermöglichen.

Key Facts

 

CVSS
5.4 · MEDIUM
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Betroffen

Nutzer von Netgate pfSense Plus und CE, insbesondere Versionen pfSense Plus <26.07 und CE <2.8.1.

Prüfen

3
  • Überprüfen Sie die Versionsnummer Ihrer Netgate pfSense Plus und CE Installationen. Stellen Sie sicher, dass diese nicht unter den betroffenen Versionen liegen (z.B. pfSense Plus <26.07 und CE <2.8.1).
  • Stellen Sie sicher, dass Ihre Update-Prozesse für kritische Netzwerkgeräte wie pfSense etabliert und funktionsfähig sind.
1 weitere
  • Überprüfen Sie die Protokolle Ihrer pfSense-Geräte auf ungewöhnliche Aktivitäten oder Anmeldeversuche, die auf eine Kompromittierung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Spezifische CVE-Nummern der Schwachstellen sind im Artikel nicht genannt.
  • Details zu den genauen Auswirkungen der Cross-Site-Scripting-Angriffe sind nicht spezifiziert.
  • Informationen zu potenziellen Ausnutzungsvektoren oder der Komplexität der Ausnutzung fehlen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Angreifer können ... beliebigen Code auszuführen

T1588Develop Capabilitieszugeordnet

Angreifer können ... Cross-Site-Scripting-Angriffe durchzuführen

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
hoch