SecBoard
Zurück zur Übersicht
Mittel37 / 100Konfidenz: Mittel
CVSS8.8Ohne AnmeldungOhne Zutun des Nutzers

Aktualisieren Sie lwIP umgehend auf die neueste Version.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 8.8+16
  • Hinweis auf verfuegbaren Angriffscode: public exploit+10
  • Belegte ATT&CK-Technik zum Erstzugriff+6
  • Betrifft KRITIS-nahe Branche: energie+5

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

lwIP (Lightweight IP)

ICS-CERT Advisories·
Originalartikel lesen bei ICS-CERT Advisories

Eine kritische Schwachstelle (CVE-2026-91018) in lwIP (Lightweight IP) Versionen 2.0.1 bis 2.2.1 ermöglicht Systemabstürze, DoS oder Code-Ausführung durch eine Double-Free-Schwachstelle. Betroffen sind weltweit eingesetzte Systeme, insbesondere in kritischen Infrastrukturen. Nutzern wird dringend empfohlen, lwIP auf die neueste Version zu aktualisieren und defensive Maßnahmen wie Netzwerksegmentierung und Firewalls zu implementieren.

SecBoard-Einordnung

Die Schwachstelle kann zu Systemabstürzen, Denial of Service oder sogar zur Ausführung von beliebigem Code führen, was die Betriebskontinuität und die Sicherheit kritischer Systeme erheblich gefährdet. Dies ist besonders relevant für Betreiber kritischer Infrastrukturen.

Realistisch schlimmster Fall: Ein Angreifer könnte die Schwachstelle ausnutzen, um die Kontrolle über betroffene Systeme zu erlangen, was zu einem vollständigen Systemkompromiss, Datenverlust oder weitreichenden Betriebsunterbrechungen in kritischen Infrastrukturen führen könnte.

Empfehlung: Aktualisieren Sie lwIP umgehend auf die neueste Version. Implementieren Sie zusätzlich defensive Netzwerkmaßnahmen wie Netzwerksegmentierung und Firewalls, um die Angriffsfläche zu minimieren.

Key Facts

 

CVSS
8.8 · HIGH
EPSS
unbekannt
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
ics-cert@hq.dhs.gov

Betroffen

Organisationen, die lwIP (Lightweight IP) in den Versionen 2.0.1 bis 2.2.1 einsetzen, insbesondere in kritischen Infrastrukturen weltweit.

Prüfen

3
  • Überprüfen Sie alle Systeme auf die Verwendung von lwIP und dessen Versionen (2.0.1 bis 2.2.1).
  • Stellen Sie sicher, dass alle lwIP-Instanzen auf die neueste verfügbare Version aktualisiert wurden.
1 weitere
  • Validieren Sie die Implementierung und Wirksamkeit von Netzwerksegmentierung und Firewall-Regeln für Systeme, die lwIP verwenden.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen kritischen Infrastruktursektoren betroffen sind, außer der allgemeinen Erwähnung.
  • Der genaue Mechanismus der Code-Ausführung wird nicht detailliert beschrieben.
  • Es werden keine spezifischen Angreifergruppen oder Motivationen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir VPN extern erreichbar?
  • Können wir Initial Access detektieren?
  • Können wir Stealth detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

Code-Ausführung durch eine Double-Free-Schwachstelle

T1499Denial of Servicezugeordnet

Systemabstürze, DoS

T1566Phishingabgeleitet
T1684Social Engineeringabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

0

Zustellung

1

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

1 Techniken ohne Phasenzuordnung (z. B. Verteidigungsumgehung, die quer zu allen Phasen läuft)

Quellen & Belege· 1 Quelle

ICS-CERT AdvisoriesPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap