SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Umgehend die vom Hersteller bereitgestellten Updates und Patches für BusyBox-Installationen auf betroffenen Linux-Plattformen einspielen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] BusyBox: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in BusyBox ermöglichen lokalen Angreifern Denial-of-Service-Angriffe oder unbekannte Auswirkungen. Betroffen sind Linux-Plattformen sowie spezifische Versionen von Debian, Open Source BusyBox, SUSE und Ubuntu. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen.

SecBoard-Einordnung

Diese Schwachstellen können von lokalen Angreifern ausgenutzt werden, um die Verfügbarkeit von Systemen durch Denial-of-Service-Angriffe zu beeinträchtigen oder andere, derzeit unbekannte, aber potenziell schwerwiegende Auswirkungen zu verursachen.

Realistisch schlimmster Fall: Ein lokaler Angreifer könnte kritische Systeme, die BusyBox nutzen, durch Denial-of-Service-Angriffe lahmlegen, was zu Betriebsunterbrechungen und Datenverlust führen könnte.

Key Facts

 

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Nutzer von Linux-Plattformen, insbesondere spezifische Versionen von Debian, Open Source BusyBox 1.36.1, SUSE, SUSE openSUSE und Ubuntu Linux.

Prüfen

3
  • Überprüfen Sie alle Linux-Systeme auf die Installation und Version von BusyBox.
  • Stellen Sie sicher, dass alle BusyBox-Instanzen auf die neuesten, vom Hersteller empfohlenen Versionen aktualisiert sind.
1 weitere
  • Implementieren Sie eine strikte Zugriffskontrolle, um die Möglichkeiten lokaler Angreifer zu minimieren.

Offene Punkte

3
anzeigen
  • Die genaue Art und Schwere der "unbekannten Auswirkungen" ist im Artikel nicht spezifiziert.
  • Es werden keine spezifischen CVE-IDs für die Schwachstellen genannt.
  • Es ist nicht angegeben, welche genauen Versionen von Debian, SUSE und Ubuntu betroffen sind, außer Open Source BusyBox 1.36.1.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Mehrere Schwachstellen in BusyBox ermöglichen lokalen Angreifern Denial-of-Service-Angriffe

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel