SecBoard
Zurück zur Übersicht
Mittel24 / 100Konfidenz: Mittel
CVSS7.5EPSS0.7 %Über Netz erreichbarOhne AnmeldungOhne Zutun des Nutzers

Installieren Sie umgehend die von Red Hat bereitgestellten Sicherheitsupdates für alle betroffenen Red Hat Enterprise Linux-Systeme.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hoechster CVSS-Basiswert 7.5+14
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-54789, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] Red Hat Enterprise Linux (mod_auth_openidc): Schwachstelle ermöglicht Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in Red Hat Enterprise Linux (RHEL) ermöglicht anonymen Angreifern, einen Denial-of-Service-Angriff durchzuführen. Betroffen sind verschiedene Versionen von RHEL, darunter Extended Update Support und Advanced Mission Critical Update Support. Administratoren sollten die von Red Hat bereitgestellten Sicherheitsupdates umgehend installieren, um ihre Systeme zu schützen.

SecBoard-Einordnung

Diese Schwachstelle kann von anonymen Angreifern aus der Ferne ausgenutzt werden, um die Verfügbarkeit von RHEL-Systemen zu beeinträchtigen, was zu Betriebsunterbrechungen führen kann.

Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte kritische RHEL-Dienste und -Anwendungen lahmlegen, was zu erheblichen Ausfallzeiten und potenziellen finanziellen Verlusten führt.

Key Facts

 

CVSS
7.5 · HIGH
EPSS
0.7%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
security-advisories@github.com

Betroffen

Organisationen, die Red Hat Enterprise Linux (RHEL) in verschiedenen Versionen, einschließlich Extended Update Support und Advanced Mission Critical Update Support, einsetzen.

Prüfen

3
  • ▸Überprüfen Sie, ob alle Red Hat Enterprise Linux-Systeme auf die neuesten Sicherheitsupdates aktualisiert wurden.
  • ▸Überwachen Sie RHEL-Systeme auf ungewöhnliche Ressourcenauslastung oder Dienstunterbrechungen, die auf einen DoS-Angriff hindeuten könnten.
▸ 1 weitere
  • ▸Stellen Sie sicher, dass die Patch-Management-Prozesse für RHEL-Systeme aktuell und effektiv sind.

Offene Punkte

3
▸ anzeigen
  • ▸Die spezifische CVE-ID der Schwachstelle ist im Artikel nicht angegeben.
  • ▸Details zur genauen Art der Schwachstelle (z.B. Pufferüberlauf, Ressourcenerschöpfung) sind nicht spezifiziert.
  • ▸Die genauen betroffenen RHEL-Versionen und Support-Pakete sind nicht detailliert aufgeführt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir SAP extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

„Eine Schwachstelle in Red Hat Enterprise Linux (RHEL) ermöglicht anonymen Angreifern, einen Denial-of-Service-Angriff durchzuführen.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
mittel