SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
EPSS0.8 %

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [niedrig] Palo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Palo Alto Networks Prisma Cloud Checkov ermöglichen einem lokalen Angreifer die Ausführung beliebigen Programmcodes. Betroffen sind verschiedene Versionen von Prisma Cloud Checkov, einer Cloud-Native-Sicherheitsplattform. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und entsprechende Updates zu installieren, um die Sicherheit ihrer Anwendungen zu gewährleisten.

SecBoard-Einordnung

Diese Schwachstellen könnten einem lokalen Angreifer die Ausführung beliebigen Codes ermöglichen, was zu einer Kompromittierung der Cloud-Native-Sicherheitsplattform führen kann. Dies ist kritisch, da die Plattform für die Sicherheit von Anwendungen zuständig ist.

Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein lokaler Angreifer die Kontrolle über die Prisma Cloud Checkov-Instanz erlangen und potenziell weitere Systeme oder Daten innerhalb der Cloud-Umgebung kompromittieren, die von dieser Sicherheitsplattform geschützt werden sollen.

Empfehlung: Überprüfen Sie umgehend die eingesetzten Versionen von Palo Alto Networks Prisma Cloud Checkov und installieren Sie die vom Hersteller bereitgestellten Updates auf Version 3.2.502 oder höher bzw. 3.2.532 oder höher.

Key Facts

 

CVSS
unbekannt
EPSS
0.8%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@paloaltonetworks.com
CVSS
unbekannt
EPSS
0.1%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
psirt@paloaltonetworks.com

Betroffen

Organisationen, die Palo Alto Networks Prisma Cloud Checkov in Versionen vor 3.2.502 und 3.2.532 einsetzen.

Prüfen

3
  • Überprüfen Sie die aktuell installierte Version von Palo Alto Networks Prisma Cloud Checkov in Ihrer Umgebung.
  • Stellen Sie sicher, dass alle Instanzen von Prisma Cloud Checkov auf die neuesten, vom Hersteller empfohlenen Versionen (3.2.502 oder höher, 3.2.532 oder höher) aktualisiert wurden.
1 weitere
  • Prüfen Sie die Zugriffsprotokolle auf ungewöhnliche lokale Aktivitäten oder Codeausführungen auf Systemen, auf denen Prisma Cloud Checkov installiert ist.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Schwachstellen (z.B. CVE-IDs) die Codeausführung ermöglichen.
  • Der genaue Angriffsvektor und die Voraussetzungen für den lokalen Zugriff sind nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob diese Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Palo Alto extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichen einem lokalen Angreifer die Ausführung beliebigen Programmcodes

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
niedrig