Aktualisieren Sie lwIP umgehend auf die neueste Version.
▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 8.8+16
- Hinweis auf verfuegbaren Angriffscode: public exploit+10
- Belegte ATT&CK-Technik zum Erstzugriff+6
- Betrifft KRITIS-nahe Branche: energie+5
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
lwIP (Lightweight IP)
Eine kritische Schwachstelle (CVE-2026-91018) in lwIP (Lightweight IP) Versionen 2.0.1 bis 2.2.1 ermöglicht Systemabstürze, DoS oder Code-Ausführung durch eine Double-Free-Schwachstelle. Betroffen sind weltweit eingesetzte Systeme, insbesondere in kritischen Infrastrukturen. Nutzern wird dringend empfohlen, lwIP auf die neueste Version zu aktualisieren und defensive Maßnahmen wie Netzwerksegmentierung und Firewalls zu implementieren.
SecBoard-Einordnung
Die Schwachstelle kann zu Systemabstürzen, Denial of Service oder sogar zur Ausführung von beliebigem Code führen, was die Betriebskontinuität und die Sicherheit kritischer Systeme erheblich gefährdet. Dies ist besonders relevant für Betreiber kritischer Infrastrukturen.
Realistisch schlimmster Fall: Ein Angreifer könnte die Schwachstelle ausnutzen, um die Kontrolle über betroffene Systeme zu erlangen, was zu einem vollständigen Systemkompromiss, Datenverlust oder weitreichenden Betriebsunterbrechungen in kritischen Infrastrukturen führen könnte.
Empfehlung: Aktualisieren Sie lwIP umgehend auf die neueste Version. Implementieren Sie zusätzlich defensive Netzwerkmaßnahmen wie Netzwerksegmentierung und Firewalls, um die Angriffsfläche zu minimieren.
Key Facts
- CVSS
- 8.8 · HIGH
- EPSS
- unbekannt
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- ics-cert@hq.dhs.gov
Betroffen
Organisationen, die lwIP (Lightweight IP) in den Versionen 2.0.1 bis 2.2.1 einsetzen, insbesondere in kritischen Infrastrukturen weltweit.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die Verwendung von lwIP und dessen Versionen (2.0.1 bis 2.2.1).
- ▸Stellen Sie sicher, dass alle lwIP-Instanzen auf die neueste verfügbare Version aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Validieren Sie die Implementierung und Wirksamkeit von Netzwerksegmentierung und Firewall-Regeln für Systeme, die lwIP verwenden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen kritischen Infrastruktursektoren betroffen sind, außer der allgemeinen Erwähnung.
- ▸Der genaue Mechanismus der Code-Ausführung wird nicht detailliert beschrieben.
- ▸Es werden keine spezifischen Angreifergruppen oder Motivationen genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir VPN extern erreichbar?
- Können wir Initial Access detektieren?
- Können wir Stealth detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Code-Ausführung durch eine Double-Free-Schwachstelle“
„Systemabstürze, DoS“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
1
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
1 Techniken ohne Phasenzuordnung (z. B. Verteidigungsumgehung, die quer zu allen Phasen läuft)
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.