Hoechster CVSS-Basiswert 7.3+13
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract: Mehrere Schwachstellen
Mehrere Schwachstellen in Red Hat Enterprise Linux ermöglichen lokalen Angreifern die Ausführung beliebigen Codes, inklusive Root-Rechten, zur Umgehung von Sicherheitsmaßnahmen, Datenmanipulation oder Denial-of-Service. Betroffen sind verschiedene Versionen von Red Hat Enterprise Linux. Nutzern wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und entsprechende Updates zu installieren.
SecBoard-Einordnung
Lokale Angreifer könnten diese Schwachstellen nutzen, um die Kontrolle über betroffene Systeme zu erlangen, sensible Daten zu manipulieren oder den Betrieb zu stören, was zu erheblichen Sicherheits- und Betriebsrisiken führt.
Realistisch schlimmster Fall: Ein lokaler Angreifer erlangt Root-Rechte auf einem RHEL-System, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und vollständige Systemkompromittierung, Datenmanipulation oder einen dauerhaften Denial-of-Service zu verursachen.
Empfehlung: Überprüfen Sie umgehend die bereitgestellten Herstellerinformationen von Red Hat und installieren Sie die entsprechenden Sicherheitsupdates für alle betroffenen Red Hat Enterprise Linux-Systeme.
Key Facts
- CVSS
- 7.3 · HIGH
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 5.5 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- unbekannt
- EPSS
- 0.1%
- Über das Netz
- unbekannt
- Anmeldung nötig
- unbekannt
- Nutzerinteraktion nötig
- unbekannt
- Angriffskomplexität
- unbekannt
- Beeinträchtigt
- unbekannt
- Patch
- unbekannt
- Zuweisende CNA
- security-advisories@github.com
Betroffen
Organisationen, die Red Hat Enterprise Linux (RHEL) in den Versionen 8, 9, 9.6 Extended Update Support und 10 einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (2)
- cpe:2.3:a:firewalld:firewalld:*:*:*:*:*:*:*:*
- cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie die installierten Versionen von Red Hat Enterprise Linux auf allen Systemen, um festzustellen, ob RHEL 8, 9, 9.6 EUS oder 10 verwendet wird.
- ▸Stellen Sie sicher, dass alle RHEL-Systeme die neuesten Sicherheitsupdates von Red Hat erhalten und angewendet haben.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen von unbefugtem Zugriff, insbesondere nach der Anwendung von Updates.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Details zu den genauen Komponenten (firewalld, leapp-repository, tesseract) und deren spezifischen Schwachstellen sind nicht detailliert.
- ▸Es wird nicht angegeben, ob die Schwachstellen bereits aktiv ausgenutzt werden.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„lokalen Angreifern die Ausführung beliebigen Codes“
„inklusive Root-Rechten“
„oder Denial-of-Service“
„zur Umgehung von Sicherheitsmaßnahmen“
„Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile