CVE-2024-1212
CRITICAL(10.0)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
- EPSS 95% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
95.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2024-1212 betrifft eine kritische Schwachstelle in der LoadMaster Management-Schnittstelle, die es nicht authentifizierten, entfernten Angreifern ermöglicht, beliebige Systembefehle auszuführen. Dies kann zu einer vollständigen Kompromittierung des betroffenen Systems führen. Die Schwachstelle wird als Remote Code Execution (RCE) klassifiziert und stellt ein erhebliches Sicherheitsrisiko dar. Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 10.0 (CRITICAL) unterstrichen wird. Zusätzlich weist EPSS eine Exploit-Wahrscheinlichkeit von 95% auf, und die Schwachstelle ist im CISA KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erfordert sofortige Maßnahmen. Security-Teams sollten umgehend alle betroffenen LoadMaster-Systeme identifizieren und die entsprechenden Patches oder Mitigationen anwenden. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Reaktion unerlässlich, um potenzielle Angriffe zu verhindern und die Systemintegrität zu gewährleisten. Eine Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Unauthenticated remote attackers can access the system through the LoadMaster management interface, enabling arbitrary system command execution.
Referenzen
- https://freeloadbalancer.com/
- https://kemptechnologies.com/
- https://support.kemptechnologies.com/hc/en-us/articles/23878931058445-LoadMaster...
- https://support.kemptechnologies.com/hc/en-us/articles/24325072850573-Release-No...
- https://freeloadbalancer.com/
- https://kemptechnologies.com/
- https://support.kemptechnologies.com/hc/en-us/articles/23878931058445-LoadMaster...
- https://support.kemptechnologies.com/hc/en-us/articles/24325072850573-Release-No...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...