CK-102026-00030KritischSofortiger HandlungsbedarfKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Sieben Schwachstellen in Foreman erlauben Angreifern unter anderem Codeausführung, Umgehung von Sicherheitsmaßnahmen und Offenlegung vertraulicher Daten. Konkrete Versionsangaben zu Patches liegen noch nicht vor.
Foreman wird zur Serverautomatisierung eingesetzt, ein Ausfall oder eine Übernahme würde die gesamte IT-Infrastruktur gefährden.
Unternehmen, die Open Source Foreman oder Red Hat Enterprise Linux mit Foreman-Integration einsetzen.
Zum jetzigen Zeitpunkt ist unklar, ob bereits ein Patch verfügbar ist.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.