SecBoard
Zurück zur Übersicht
Niedrig14 / 100Konfidenz: Mittel
CVSS7.8EPSS0.5 %Ohne Zutun des Nutzers

Installieren Sie umgehend die bereitgestellten Updates und Patches der jeweiligen Hersteller für Ihre Linux-Distributionen und Produkte.

Hoechster CVSS-Basiswert 7.8+14

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Im Linux Kernel wurden mehrere Schwachstellen entdeckt, die es einem lokalen Angreifer ermöglichen, Denial-of-Service-Angriffe durchzuführen. Betroffen sind zahlreiche Linux-Distributionen und Produkte, darunter Amazon Linux, Debian, Red Hat und Ubuntu. Nutzer sollten umgehend die bereitgestellten Updates und Patches der jeweiligen Hersteller installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen lokalen Angreifern, Denial-of-Service-Angriffe durchzuführen, was die Verfügbarkeit kritischer Systeme und Dienste beeinträchtigen kann. Ein DoS-Angriff kann zu Betriebsunterbrechungen und finanziellen Verlusten führen.

Realistisch schlimmster Fall: Der schlimmste Fall ist ein erfolgreicher Denial-of-Service-Angriff, der die vollständige Nichtverfügbarkeit von Systemen und Diensten zur Folge hat, was zu erheblichen Betriebsunterbrechungen und potenziellen Datenverlusten führen kann.

Key Facts

 

CVSS
7.8 · HIGH
EPSS
0.5%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
CVSS
7.3 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt

Betroffen

Organisationen, die Linux-Distributionen und Produkte wie Amazon Linux, Debian, Dell, Google, IBM, Oracle, Red Hat, SUSE und Ubuntu verwenden, sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob alle Linux-Systeme und -Produkte auf die neuesten gepatchten Kernel-Versionen aktualisiert wurden.
  • Stellen Sie sicher, dass ein robustes Patch-Management-System vorhanden ist, um Kernel-Updates zeitnah zu implementieren.
1 weitere
  • Überwachen Sie Systemprotokolle auf Anzeichen von Denial-of-Service-Angriffen oder ungewöhnlicher Systemaktivität, die auf eine Ausnutzung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Details zu den genauen Auswirkungen der Denial-of-Service-Angriffe (z.B. Art des DoS) sind nicht spezifiziert.
  • Es wird nicht spezifiziert, welche spezifischen Versionen der Linux-Distributionen betroffen sind, außer dass es sich um den Linux Kernel handelt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Oracle extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

ermöglichen Denial-of-Service-Angriffe durchzuführen

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel