Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
Eine Schwachstelle in Red Hat Enterprise Linux (unbound) ermöglicht entfernten Angreifern die Manipulation von Daten. Betroffen sind diverse Linux-Distributionen, darunter Amazon Linux 2, Debian, Oracle Linux und verschiedene RHEL-Versionen. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um das Risiko zu mindern.
SecBoard-Einordnung
Die Schwachstelle ermöglicht entfernten, nicht authentifizierten Angreifern die Manipulation von Daten, was die Integrität von Systemen und Diensten beeinträchtigen kann.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer kritische Daten auf betroffenen Systemen manipulieren, was zu Fehlfunktionen, Datenkorruption oder der Bereitstellung falscher Informationen führen könnte.
Empfehlung: Prüfen Sie umgehend die Herstellerinformationen für Ihre spezifische Linux-Distribution und spielen Sie die bereitgestellten Sicherheitsupdates für Red Hat Enterprise Linux (unbound) ein.
Key Facts
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Nutzer von Red Hat Enterprise Linux (unbound) und diversen anderen Linux-Distributionen, einschließlich Amazon Linux 2, Debian, Oracle Linux und Rocky Linux.
Prüfen
3- ▸Überprüfen Sie, ob Ihre Systeme die betroffenen Versionen von Red Hat Enterprise Linux (unbound) oder andere genannte Linux-Distributionen verwenden.
- ▸Stellen Sie sicher, dass alle verfügbaren Sicherheitsupdates für Ihre Linux-Distributionen installiert sind.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Ihre Systeme auf ungewöhnliche Datenmanipulationen oder Integritätsverletzungen, die auf eine Ausnutzung dieser Schwachstelle hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Daten manipuliert werden können.
- ▸Der genaue Mechanismus der Datenmanipulation wird im Artikel nicht beschrieben.
- ▸Es wird nicht angegeben, ob die Schwachstelle bereits aktiv ausgenutzt wird.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Oracle extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„"Manipulation von Daten" könnte auch die Zerstörung von Daten umfassen.“
„"ermöglicht entfernten Angreifern die Manipulation von Daten"“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [NEU] [mittel] Red Hat Enterprise Linux (libgit2): Schwachstelle ermöglicht Denial of Service
- [NEU] [mittel] Red Hat Enterprise Linux (libkcapi): Mehrere Schwachstellen
- [UPDATE] [mittel] Red Hat Enterprise Linux (CivetWeb library): Schwachstelle ermöglicht Denial of Service
- [UPDATE] [mittel] Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
- [UPDATE] [mittel] Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
- [NEU] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen
- [NEU] [mittel] Red Hat Enterprise Linux (python-cryptography): Mehrere Schwachstellen
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile