Aktualisieren Sie Kibana umgehend auf die neuesten sicheren Versionen (8.19.22, 9.4.7 oder 9.5.3).
Hoechster CVSS-Basiswert 7.3+13
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] Kibana: Mehrere Schwachstellen
Mehrere Schwachstellen in Kibana ermöglichen Angreifern die Umgehung von Sicherheitsvorkehrungen, Informationslecks, Datenmanipulation, Privilegieneskalation und Denial-of-Service-Angriffe. Betroffen sind Open Source Kibana-Versionen unter 8.19.22, 9.4.7 und 9.5.3 auf Linux, UNIX und Windows. Nutzer sollten umgehend auf die neuesten sicheren Versionen aktualisieren.
SecBoard-Einordnung
Diese Schwachstellen können zu unbefugtem Zugriff, Datenkompromittierung und Systemausfällen führen, was die Integrität und Verfügbarkeit kritischer Daten und Dienste beeinträchtigt.
Realistisch schlimmster Fall: Ein Angreifer könnte vollständige Kontrolle über die Kibana-Instanz erlangen, sensible Daten exfiltrieren oder manipulieren und einen vollständigen Denial-of-Service verursachen, der den Geschäftsbetrieb erheblich stört.
Key Facts
- CVSS
- 7.3 · HIGH
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security@elastic.co
- CVSS
- 6.5 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität
- Patch
- unbekannt
- Zuweisende CNA
- security@elastic.co
- CVSS
- 6.5 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@elastic.co
- CVSS
- 6.3 · MEDIUM
- EPSS
- unbekannt
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- security@elastic.co
Betroffen
Organisationen, die Open Source Kibana-Versionen unter 8.19.22, 9.4.7 und 9.5.3 auf Linux, UNIX und Windows verwenden.
Prüfen
3- ▸Überprüfen Sie die aktuell installierte Kibana-Version auf allen Linux-, UNIX- und Windows-Systemen.
- ▸Stellen Sie sicher, dass alle Kibana-Instanzen auf Version 8.19.22, 9.4.7 oder 9.5.3 oder höher aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Kibana-Logs auf ungewöhnliche Zugriffsversuche, Privilegieneskalationen oder Anzeichen von Datenmanipulation.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Details zu den genauen Ausnutzungsmethoden oder der Komplexität der Angriffe sind nicht spezifiziert.
- ▸Es wird nicht angegeben, ob die Schwachstellen bereits aktiv ausgenutzt werden.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Privilegieneskalation“
„Denial-of-Service-Angriffe“
„Informationslecks“
„Angreifern die Umgehung von Sicherheitsvorkehrungen“
„Datenmanipulation“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.