SecBoard
Zurück zur CVE-Übersicht

CVE-2024-1212

CRITICAL(10.0)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score84/100 — KRITISCH
  • CVSS 10 — Kritisch
  • EPSS 95% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

95.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2024-1212 betrifft eine kritische Schwachstelle in der LoadMaster Management-Schnittstelle, die es nicht authentifizierten, entfernten Angreifern ermöglicht, beliebige Systembefehle auszuführen. Dies kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Die Schwachstelle wird als () klassifiziert und stellt ein erhebliches Sicherheitsrisiko dar. Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 10.0 (CRITICAL) unterstrichen wird. Zusätzlich weist eine Exploit-Wahrscheinlichkeit von 95% auf, und die Schwachstelle ist im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erfordert sofortige Maßnahmen. Security-Teams sollten umgehend alle betroffenen LoadMaster-Systeme identifizieren und die entsprechenden Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Reaktion unerlässlich, um potenzielle Angriffe zu verhindern und die Systemintegrität zu gewährleisten. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Unauthenticated remote attackers can access the system through the LoadMaster management interface, enabling arbitrary system command execution.

Referenzen