SecBoard
Zurück zur Übersicht
Niedrig15 / 100Konfidenz: Mittel
CVSS8.1EPSS1 %Über Netz erreichbarOhne Zutun des Nutzers

Umgehend alle Podman-Installationen auf die von den jeweiligen Distributoren bereitgestellten gepatchten Versionen aktualisieren.

Hoechster CVSS-Basiswert 8.1+15

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in Podman ermöglicht authentifizierten Angreifern die Manipulation von Dateien. Betroffen sind diverse Linux-Distributionen und Podman-Versionen, darunter Fedora, Oracle, Rocky und Red Hat Enterprise Linux sowie OpenShift Container Platform. Nutzer sollten umgehend die bereitgestellten Updates installieren, um das Risiko zu minimieren.

SecBoard-Einordnung

Diese Schwachstelle erlaubt authentifizierten Angreifern die Manipulation von Dateien, was zu Datenintegritätsverletzungen oder der Ausführung von bösartigem Code führen kann, falls manipulierte Dateien kritische Systemfunktionen betreffen.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten authentifizierte Angreifer kritische Systemdateien manipulieren, um persistente Backdoors zu schaffen, Systemkonfigurationen zu ändern oder die Kontrolle über Container-Workloads zu übernehmen, was zu einem vollständigen Systemkompromiss führen könnte.

Key Facts

 

CVSS
8.1 · HIGH
EPSS
1.1%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
5.6.1
Zuweisende CNA
secalert@redhat.com

Betroffen

Organisationen, die Podman auf Linux-Distributionen wie Fedora, Oracle, Rocky, Red Hat Enterprise Linux und SUSE sowie spezifische Versionen von Red Hat OpenShift Container Platform und Open Source Podman nutzen.

Prüfen

3
  • Überprüfen Sie die installierten Podman-Versionen auf allen Linux-Systemen und Container-Plattformen.
  • Stellen Sie sicher, dass alle Podman-Instanzen auf die neuesten, gepatchten Versionen aktualisiert wurden.
1 weitere
  • Überprüfen Sie die Zugriffskontrollen für Podman-Benutzer, um sicherzustellen, dass nur autorisierte und vertrauenswürdige Benutzer authentifizierten Zugriff haben.

Offene Punkte

3
anzeigen
  • Der genaue Mechanismus der Dateimanipulation ist im Artikel nicht spezifiziert.
  • Es wird nicht explizit erwähnt, welche Art von Dateien manipuliert werden können oder welche spezifischen Auswirkungen dies auf die Systemintegrität hat.
  • Es wird nicht spezifiziert, ob die Schwachstelle eine Erhöhung der Privilegien ermöglicht oder nur die Manipulation von Dateien innerhalb der bestehenden Berechtigungen des authentifizierten Angreifers.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Oracle extern erreichbar?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1490Inhibit System Recoveryzugeordnet

Manipulation von Dateien könnte die Integrität von Systemwiederherstellungsmechanismen beeinträchtigen.

T1547Boot or Logon Autostart Executionzugeordnet

Manipulation von Dateien könnte genutzt werden, um persistente Mechanismen zu etablieren.

T1564Hide Artifactszugeordnet

Manipulation von Dateien könnte genutzt werden, um Spuren von Aktivitäten zu verbergen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
hoch