Deutschland: Neue Schwachstelle in Red Hat Enterprise Linux ermöglicht DoS-Angriff
Neue Schwachstelle in RHEL identifiziert
Red Hat Enterprise Linux (RHEL) ist von einer neu gemeldeten Schwachstelle betroffen, die es einem entfernten, anonymen Angreifer ermöglicht, einen Denial‑of‑Service (DoS)‑Angriff zu starten. Die Lücke wurde von CERT‑Bund identifiziert und in einem Security Advisory veröffentlicht.
Technische Details der Lücke
Die Schwachstelle befindet sich im Kernel‑Modul rhc, das für die Verwaltung von Ressourcen zuständig ist. Durch speziell präparierte Netzwerkpakete kann ein Angreifer das System zum Absturz bringen, ohne dass eine Authentifizierung erforderlich ist.
Betroffene Systeme
Betroffen sind alle RHEL‑Versionen, für die das betroffene Modul noch nicht gepatcht wurde. Der Advisory gibt an, dass insbesondere Server in Unternehmensnetzwerken ein erhöhtes Risiko aufweisen, weil sie häufig ununterbrochen erreichbar sind.
Mögliche Auswirkungen
Ein erfolgreicher DoS‑Angriff führt dazu, dass betroffene Dienste nicht mehr reagieren und legitime Benutzer keinen Zugriff mehr erhalten. Der Ausfall kann je nach Umfang des Angriffs von wenigen Minuten bis zu mehreren Stunden dauern.
Empfohlene Sofortmaßnahmen
CERT‑Bund empfiehlt allen Administratoren, die von Red Hat bereitgestellten Sicherheitspatches umgehend zu installieren. Zusätzlich sollte das Monitoring von Netzwerkverkehr verstärkt werden, um ungewöhnliche Paketströme zu erkennen.
Patch‑Veröffentlichung durch Red Hat
Red Hat hat bereits einen Patch veröffentlicht, der die fehlerhafte Verarbeitung von Netzwerkpaketen korrigiert. Der Hersteller rät dazu, die aktuelle Version des Betriebssystems zu aktualisieren und veraltete Pakete zu entfernen.
Temporäre Gegenmaßnahmen
Nutzer, die keine sofortige Aktualisierung durchführen können, sollten temporäre Gegenmaßnahmen wie das Blockieren betroffener Ports oder das Einsetzen von Intrusion‑Prevention‑Systemen in Erwägung ziehen, um das Risiko eines DoS zu mindern.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung