CK-072026-27437MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein authentifizierter Angreifer kann Fleet-Server gezielt zum Absturz bringen und damit die Geräteverwaltung lahmlegen. Die Schwachstelle betrifft mehrere Versionen des Open-Source-Fleet-Servers unter Linux und UNIX.
Wer Fleet zur Verwaltung seiner Linux-Infrastruktur einsetzt, riskiert durch einen angemeldeten Angreifer einen Ausfall der Plattform.
| Betroffen | Behoben |
|---|---|
< 8.19.11 | 8.19.11 |
< 9.2.5 | 9.2.5 |
< 9.3.0 | 9.3.0 |
Unternehmen, die Open-Source-Fleet-Server unter Linux oder UNIX in Versionen vor 8.19.11, 9.2.5 oder 9.3.0 betreiben.
Nein, der Angreifer benoetigt einen gueltigen Account auf dem Fleet-System.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.