SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Organisationen sollten die Verfügbarkeit von Patches für CUPS aktiv überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [UNGEPATCHT] [niedrig] CUPS: Schwachstelle ermöglicht Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in CUPS ermöglicht lokalen Angreifern die Ausführung beliebigen Programmcodes. Betroffen sind Nutzer von CUPS. Es wird dringend empfohlen, verfügbare Patches umgehend einzuspielen, sobald diese bereitgestellt werden.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht lokalen Angreifern die Ausführung von beliebigem Code, was zu einer vollständigen Kompromittierung des betroffenen Systems führen kann. Da noch kein Patch verfügbar ist, besteht ein erhöhtes Risiko.

Realistisch schlimmster Fall: Im schlimmsten Fall könnte ein lokaler Angreifer die Kontrolle über das betroffene System übernehmen, sensible Daten exfiltrieren oder weitere bösartige Aktivitäten durchführen.

Empfehlung: Organisationen sollten die Verfügbarkeit von Patches für CUPS aktiv überwachen und diese umgehend einspielen, sobald sie veröffentlicht werden. Bis dahin sollten Maßnahmen zur Minimierung des Risikos lokaler Angriffe ergriffen werden.

Betroffen

Nutzer von CUPS sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob CUPS in Ihrer Umgebung eingesetzt wird.
  • Stellen Sie sicher, dass alle CUPS-Installationen auf dem neuesten Stand sind, sobald Patches verfügbar sind.
1 weitere
  • Überprüfen Sie die Zugriffskontrollen für lokale Benutzer, um das Risiko eines lokalen Angriffs zu minimieren.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen von CUPS betroffen sind.
  • Es ist nicht spezifiziert, wann Patches voraussichtlich verfügbar sein werden.
  • Der genaue Mechanismus der Codeausführung ist im Artikel nicht detailliert beschrieben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Eine Schwachstelle in CUPS ermöglicht lokalen Angreifern die Ausführung beliebigen Programmcodes.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
niedrig