SecBoard
Zurück zur Übersicht
Niedrig13 / 100Konfidenz: Mittel
CVSS7.1EPSS0.1 %Ohne Zutun des Nutzers

Aktualisieren Sie wpa_supplicant umgehend auf Version 2.12 oder neuer.

Hoechster CVSS-Basiswert 7.1+13

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] wpa_supplicant: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in wpa_supplicant ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Linux-, UNIX- und Windows-Plattformen sowie wpa_supplicant Versionen vor 2.12. Nutzer sollten ihre Software aktualisieren, um das Risiko zu minimieren.

SecBoard-Einordnung

Die Umgehung von Sicherheitsvorkehrungen durch lokale Angreifer kann zu unbefugtem Zugriff oder weiteren Kompromittierungen innerhalb des Netzwerks führen, was die Integrität und Vertraulichkeit von Systemen und Daten gefährdet.

Realistisch schlimmster Fall: Ein lokaler Angreifer könnte vorhandene Sicherheitsmechanismen umgehen, um erweiterte Rechte zu erlangen oder weitere Angriffe im lokalen Netzwerk durchzuführen, was potenziell zu Datenlecks oder Systemausfällen führen könnte.

Key Facts

 

CVSS
7.1 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
cve@mitre.org

Betroffen

Organisationen, die wpa_supplicant-Versionen vor 2.12 auf Linux-, UNIX- oder Windows-Plattformen einsetzen.

Prüfen

3
  • Überprüfen Sie alle Systeme auf die installierte Version von wpa_supplicant.
  • Stellen Sie sicher, dass alle wpa_supplicant-Installationen auf Version 2.12 oder höher aktualisiert sind.
1 weitere
  • Implementieren Sie ein Patch-Management-System, das regelmäßige Updates für kritische Software wie wpa_supplicant sicherstellt.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Sicherheitsvorkehrungen umgangen werden können.
  • Der genaue Mechanismus des Angriffs wird im Artikel nicht beschrieben.
  • Es ist nicht spezifiziert, welche Art von lokalem Zugriff für den Angreifer erforderlich ist.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1562Verteidigungsbeeinträchtigungzugeordnet

Eine Schwachstelle in wpa_supplicant ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen.

T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
mittel