Aktualisieren Sie FRRouting Project FRRouting umgehend auf eine sichere Version, die diese Schwachstelle behebt.
Hoechster CVSS-Basiswert 6.7+12
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] FRRouting Project FRRouting: Schwachstelle ermöglicht Privilegieneskalation
Eine Schwachstelle in FRRouting Project FRRouting ermöglicht lokalen Angreifern die Eskalation von Privilegien. Betroffen sind alle Versionen unter 8.5 sowie Version 8.5 selbst, die auf Linux- und UNIX-Plattformen laufen. Nutzern wird dringend empfohlen, auf eine sichere Version zu aktualisieren, um das Risiko zu mindern.
SecBoard-Einordnung
Diese Schwachstelle ermöglicht lokalen Angreifern die Eskalation von Privilegien, was zu unautorisiertem Zugriff auf sensible Systemfunktionen oder Daten führen kann. Eine erfolgreiche Ausnutzung könnte die Integrität und Vertraulichkeit der betroffenen Systeme gefährden.
Realistisch schlimmster Fall: Der schlimmste Fall ist eine vollständige Kompromittierung des betroffenen Systems durch einen lokalen Angreifer, der durch Privilegieneskalation administrative Rechte erlangt. Dies könnte zur Manipulation von Routing-Informationen, zur Unterbrechung des Netzwerkverkehrs oder zur Installation weiterer Malware führen.
Key Facts
- CVSS
- 6.7 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Organisationen, die FRRouting Project FRRouting auf Linux- oder UNIX-Plattformen in Version 8.5 oder älter einsetzen.
Prüfen
3- ▸Überprüfen Sie alle Instanzen von FRRouting Project FRRouting in Ihrer Umgebung auf die installierte Version.
- ▸Stellen Sie sicher, dass alle FRRouting-Installationen auf Linux- und UNIX-Plattformen auf die neueste, gepatchte Version aktualisiert werden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Privilegieneskalationsversuche im Zusammenhang mit FRRouting-Prozessen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Funktionen oder Konfigurationen von FRRouting die Schwachstelle auslösen.
- ▸Der genaue Mechanismus der Privilegieneskalation wird im Artikel nicht beschrieben.
- ▸Es gibt keine Informationen über bekannte Ausnutzungen im Feld oder spezifische Bedrohungsakteure, die diese Schwachstelle aktiv nutzen.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Eine Schwachstelle in FRRouting Project FRRouting ermöglicht lokalen Angreifern die Eskalation von Privilegien.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile