SecBoard
Zurück zur Übersicht
Niedrig13 / 100Konfidenz: Mittel
CVSS7.3EPSS0.1 %

Hoechster CVSS-Basiswert 7.3+13

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Red Hat Enterprise Linux ermöglichen lokalen Angreifern die Ausführung beliebigen Codes, inklusive Root-Rechten, zur Umgehung von Sicherheitsmaßnahmen, Datenmanipulation oder Denial-of-Service. Betroffen sind verschiedene Versionen von Red Hat Enterprise Linux. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und entsprechende Updates zu installieren.

SecBoard-Einordnung

Lokale Angreifer könnten diese Schwachstellen nutzen, um die Kontrolle über betroffene Systeme zu erlangen, sensible Daten zu manipulieren oder den Betrieb zu stören, was zu erheblichen Sicherheits- und Betriebsrisiken führt.

Realistisch schlimmster Fall: Ein lokaler Angreifer erlangt Root-Rechte auf einem RHEL-System, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und vollständige Systemkompromittierung, Datenmanipulation oder einen dauerhaften Denial-of-Service zu verursachen.

Empfehlung: Überprüfen Sie umgehend die bereitgestellten Herstellerinformationen von Red Hat und installieren Sie die entsprechenden Sicherheitsupdates für alle betroffenen Red Hat Enterprise Linux-Systeme.

Key Facts

 

CVSS
7.3 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
5.5 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
unbekannt
EPSS
0.1%
Über das Netz
unbekannt
Anmeldung nötig
unbekannt
Nutzerinteraktion nötig
unbekannt
Angriffskomplexität
unbekannt
Beeinträchtigt
unbekannt
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com

Betroffen

Organisationen, die Red Hat Enterprise Linux (RHEL) in den Versionen 8, 9, 9.6 Extended Update Support und 10 einsetzen.

Hersteller

FirewalldRedhat

Produkte

Enterprise LinuxFirewalld
CPE-Rohbezeichner anzeigen (2)
  • cpe:2.3:a:firewalld:firewalld:*:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die installierten Versionen von Red Hat Enterprise Linux auf allen Systemen, um festzustellen, ob RHEL 8, 9, 9.6 EUS oder 10 verwendet wird.
  • Stellen Sie sicher, dass alle RHEL-Systeme die neuesten Sicherheitsupdates von Red Hat erhalten und angewendet haben.
1 weitere
  • Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen von unbefugtem Zugriff, insbesondere nach der Anwendung von Updates.

Offene Punkte

3
anzeigen
  • Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Details zu den genauen Komponenten (firewalld, leapp-repository, tesseract) und deren spezifischen Schwachstellen sind nicht detailliert.
  • Es wird nicht angegeben, ob die Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(5)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

lokalen Angreifern die Ausführung beliebigen Codes

T1068Exploitation for Privilege Escalationzugeordnet

inklusive Root-Rechten

T1499Endpoint Denial of Servicezugeordnet

oder Denial-of-Service

T1562Impair Defenseszugeordnet

zur Umgehung von Sicherheitsmaßnahmen

T1565Data Manipulationzugeordnet

Datenmanipulation

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel