SecBoard
Zurück zur Übersicht
Niedrig12 / 100Konfidenz: Mittel
CVSS6.7EPSS0.1 %

Aktualisieren Sie FRRouting Project FRRouting umgehend auf eine sichere Version, die diese Schwachstelle behebt.

Hoechster CVSS-Basiswert 6.7+12

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] FRRouting Project FRRouting: Schwachstelle ermöglicht Privilegieneskalation

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in FRRouting Project FRRouting ermöglicht lokalen Angreifern die Eskalation von Privilegien. Betroffen sind alle Versionen unter 8.5 sowie Version 8.5 selbst, die auf Linux- und UNIX-Plattformen laufen. Nutzern wird dringend empfohlen, auf eine sichere Version zu aktualisieren, um das Risiko zu mindern.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht lokalen Angreifern die Eskalation von Privilegien, was zu unautorisiertem Zugriff auf sensible Systemfunktionen oder Daten führen kann. Eine erfolgreiche Ausnutzung könnte die Integrität und Vertraulichkeit der betroffenen Systeme gefährden.

Realistisch schlimmster Fall: Der schlimmste Fall ist eine vollständige Kompromittierung des betroffenen Systems durch einen lokalen Angreifer, der durch Privilegieneskalation administrative Rechte erlangt. Dies könnte zur Manipulation von Routing-Informationen, zur Unterbrechung des Netzwerkverkehrs oder zur Installation weiterer Malware führen.

Key Facts

 

CVSS
6.7 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
hoch
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Betroffen

Organisationen, die FRRouting Project FRRouting auf Linux- oder UNIX-Plattformen in Version 8.5 oder älter einsetzen.

Prüfen

3
  • Überprüfen Sie alle Instanzen von FRRouting Project FRRouting in Ihrer Umgebung auf die installierte Version.
  • Stellen Sie sicher, dass alle FRRouting-Installationen auf Linux- und UNIX-Plattformen auf die neueste, gepatchte Version aktualisiert werden.
1 weitere
  • Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Privilegieneskalationsversuche im Zusammenhang mit FRRouting-Prozessen.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Funktionen oder Konfigurationen von FRRouting die Schwachstelle auslösen.
  • Der genaue Mechanismus der Privilegieneskalation wird im Artikel nicht beschrieben.
  • Es gibt keine Informationen über bekannte Ausnutzungen im Feld oder spezifische Bedrohungsakteure, die diese Schwachstelle aktiv nutzen.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

Eine Schwachstelle in FRRouting Project FRRouting ermöglicht lokalen Angreifern die Eskalation von Privilegien.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
mittel