CVE-2025-23006
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
23.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2025-23006 betrifft die Entra SMA1000 Appliance Management Console (AMC) und Central Management Console (CMC). Es handelt sich um eine Pre-Authentication Deserialisierungs-Schwachstelle, die unter bestimmten Bedingungen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebiger Betriebssystembefehle ermöglichen kann. Die Schwachstelle resultiert aus der Deserialisierung nicht vertrauenswürdiger Daten.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 9.8. Die CISA KEV-Liste bestätigt, dass CVE-2025-23006 aktiv ausgenutzt wird, was eine sofortige Reaktion erfordert. Die Exploit-Wahrscheinlichkeit liegt laut EPSS bei 23%, was auf eine erhöhte Bedrohung hindeutet.
Security-Teams sollten umgehend Maßnahmen ergreifen, um diese Schwachstelle zu beheben. Die Priorität ist aufgrund der aktiven Ausnutzung und des kritischen CVSS-Scores extrem hoch. Es wird dringend empfohlen, verfügbare Patches oder Mitigationen unverzüglich anzuwenden und Systeme auf Anzeichen einer Kompromittierung zu überwachen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Pre-authentication deserialization of untrusted data vulnerability has been identified in the SMA1000 Appliance Management Console (AMC) and Central Management Console (CMC), which in specific conditions could potentially enable a remote unauthenticated attacker to execute arbitrary OS commands.