Umgehend alle Podman-Installationen auf die von den jeweiligen Distributoren bereitgestellten gepatchten Versionen aktualisieren.
Hoechster CVSS-Basiswert 8.1+15
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien
Eine Schwachstelle in Podman ermöglicht authentifizierten Angreifern die Manipulation von Dateien. Betroffen sind diverse Linux-Distributionen und Podman-Versionen, darunter Fedora, Oracle, Rocky und Red Hat Enterprise Linux sowie OpenShift Container Platform. Nutzer sollten umgehend die bereitgestellten Updates installieren, um das Risiko zu minimieren.
SecBoard-Einordnung
Diese Schwachstelle erlaubt authentifizierten Angreifern die Manipulation von Dateien, was zu Datenintegritätsverletzungen oder der Ausführung von bösartigem Code führen kann, falls manipulierte Dateien kritische Systemfunktionen betreffen.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten authentifizierte Angreifer kritische Systemdateien manipulieren, um persistente Backdoors zu schaffen, Systemkonfigurationen zu ändern oder die Kontrolle über Container-Workloads zu übernehmen, was zu einem vollständigen Systemkompromiss führen könnte.
Key Facts
- CVSS
- 8.1 · HIGH
- EPSS
- 1.1%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- 5.6.1
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Organisationen, die Podman auf Linux-Distributionen wie Fedora, Oracle, Rocky, Red Hat Enterprise Linux und SUSE sowie spezifische Versionen von Red Hat OpenShift Container Platform und Open Source Podman nutzen.
Prüfen
3- ▸Überprüfen Sie die installierten Podman-Versionen auf allen Linux-Systemen und Container-Plattformen.
- ▸Stellen Sie sicher, dass alle Podman-Instanzen auf die neuesten, gepatchten Versionen aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Zugriffskontrollen für Podman-Benutzer, um sicherzustellen, dass nur autorisierte und vertrauenswürdige Benutzer authentifizierten Zugriff haben.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Mechanismus der Dateimanipulation ist im Artikel nicht spezifiziert.
- ▸Es wird nicht explizit erwähnt, welche Art von Dateien manipuliert werden können oder welche spezifischen Auswirkungen dies auf die Systemintegrität hat.
- ▸Es wird nicht spezifiziert, ob die Schwachstelle eine Erhöhung der Privilegien ermöglicht oder nur die Manipulation von Dateien innerhalb der bestehenden Berechtigungen des authentifizierten Angreifers.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Oracle extern erreichbar?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Manipulation von Dateien könnte die Integrität von Systemwiederherstellungsmechanismen beeinträchtigen.“
„Manipulation von Dateien könnte genutzt werden, um persistente Mechanismen zu etablieren.“
„Manipulation von Dateien könnte genutzt werden, um Spuren von Aktivitäten zu verbergen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile