Schwachstellen in AIX mit CVSS von 8.8 Angreifer können Malware in AIX ausführen

Von Thomas Joos 1 min Lesedauer

IBM hat verschiedene Updates veröffentlicht, mit denen Sicherheitslücken in AIX geschlossen werden. Admins sollten die Updates schnellstmöglich installieren, um das Ausführen von Malware auf den Systemen zu verhindern.

Bei der kritischen Schwachstelle CVE-2024-6345 (CVSS-Score 8.8) genügt schon ein falscher Klick auf eine manipulierte URL zum Exploit.(Bild:  StockUp - stock.adobe.com)
Bei der kritischen Schwachstelle CVE-2024-6345 (CVSS-Score 8.8) genügt schon ein falscher Klick auf eine manipulierte URL zum Exploit.
(Bild: StockUp - stock.adobe.com)

Bei AIX sind aktuell die Sicherheitslücken CVE-2023-45803 und CVE-2024-6345 gefährlich. Admins sollten die dazugehörigen Updates schnellstmöglich installieren. Die Schwachstellen könnten einem entfernten Angreifer ermöglichen, entweder sensible Informationen zu erlangen oder beliebigen Code auf dem betroffenen System auszuführen. Diese Sicherheitslücken betreffen insbesondere Systeme, die Python als Teil der Ansible-Node-Management-Automatisierung nutzen.

CVE-2023-45803 und CVE-2024-6345 im Überblick

Die Schwachstelle CVE-2023-45803 resultiert aus einem Fehler in der Python-Bibliothek urllib3. Diese Schwachstelle erlaubt es einem authentifizierten Angreifer, vertrauliche Informationen zu extrahieren, indem der HTTP-Anfragekörper bei einer Weiterleitung mit dem Statuscode 303 nicht entfernt wird. Dadurch kann ein Angreifer gezielt manipulierte HTTP-Anfragen senden, um sensible Daten abzugreifen, die anschließend für weitere Angriffe gegen das betroffene System genutzt werden könnten.

Die zweite und wesentlich kritischere Schwachstelle CVE-2024-6345, betrifft das setuptools-Modul in Python. Ein Angreifer könnte eine Schwachstelle im Modul package_index ausnutzen, um durch eine manipulierte URL Code auf dem System auszuführen. Der Angreifer benötigt hierfür lediglich die Interaktion des Opfers, indem dieses dazu verleitet wird, auf einen speziell präparierten Link zu klicken. Diese Schwachstelle hat einen CVSS-Basiswert von 8.8.

Betroffen sind insbesondere die AIX-Versionen 7.3 sowie VIOS 4.1. Die anfälligen Dateien befinden sich in den Python-Filesets ab Version 3.9.0.0 bis 3.9.19.1. IBM empfiehlt dringend, die Sicherheitslücken umgehend zu beheben, indem die betroffenen Filesets auf die neueste verfügbare Version aktualisiert werden. Diese steht zum Download auf der IBM-Website bereit und enthält auch alle zuvor veröffentlichten Sicherheitskorrekturen.

(ID:50138016)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung