SecBoard
Zurück zur CVE-Übersicht

CVE-2025-23006

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score62/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

23.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2025-23006 betrifft die Entra SMA1000 Appliance Management Console (AMC) und Central Management Console (CMC). Es handelt sich um eine Pre-Authentication Deserialisierungs-Schwachstelle, die unter bestimmten Bedingungen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle ermöglichen kann. Die Schwachstelle resultiert aus der Deserialisierung nicht vertrauenswürdiger Daten.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die KEV-Liste bestätigt, dass CVE-2025-23006 aktiv ausgenutzt wird, was eine sofortige Reaktion erfordert. Die Exploit-Wahrscheinlichkeit liegt laut bei 23%, was auf eine erhöhte Bedrohung hindeutet.

Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und des kritischen CVSS-Scores extrem hoch. Es wird dringend empfohlen, verfügbare Patches oder Mitigationen unverzüglich anzuwenden und Systeme auf Anzeichen einer Kompromittierung zu überwachen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could potentially enable a remote unauthenticated attacker to execute arbitrary OS commands.

Referenzen