DE

hoch

RPM: Codeausführung möglich

CERT-Bund (BSI) meldet eine Schwachstelle in RPM mit dem Schweregrad hoch. Als Auswirkung wird Codeausführung genannt. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim CERT-Bund (BSI).

Angriffsweg
aus dem Netz
Zugang nötig
keine
Sicherheitsupdate
noch nicht verfügbar

Was das für Sie heißt

Ein Angreifer kann eigenen Programmcode auf dem System ausführen. Die erste Frage ist die Erreichbarkeit aus dem Internet — ist sie gegeben, gehört das Update vor das reguläre Wartungsfenster.

Ursprungsquelle

CERT-Bund (BSI)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.