CVE-2019-3010

HIGH(8.8)KEVErhöhtes Risiko

Oracle Solaris Privilege Escalation Vulnerability

Beschreibung

CVE-2019-3010 ist eine Privilege-Escalation-Schwachstelle in der XScreenSaver-Komponente von Oracle Solaris. Diese nicht näher spezifizierte Schwachstelle ermöglicht es einem lokalen Angreifer mit geringen Berechtigungen, seine Privilegien auf dem betroffenen System zu erweitern. Der Fehler liegt in der Verarbeitung der XScreenSaver-Komponente durch Oracle Solaris und ermöglicht eine unberechtigte Erweiterung von einem Standardbenutzerkonto auf höhere Berechtigungsstufen. Die CISA hat CVE-2019-3010 in den KEV-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Das EPSS-Perzentil von 97,7 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin.

KEV-Informationen

Hersteller
Oracle
Produkt
Solaris
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
CHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.0
Auswirkungsscore
6.0

Betroffene Produkte

HerstellerProduktVersion
oraclesolaris11

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Für CVE-2019-3010 ist kein spezifischer CWE-Typ in der NVD-Datenbank zugeordnet. Die Schwachstelle wird als nicht näher spezifizierter Fehler in der XScreenSaver-Komponente von Oracle Solaris beschrieben, der Privilege Escalation ermöglicht. Die zugrunde liegende Schwäche steht wahrscheinlich im Zusammenhang mit unzureichender Zugriffskontrolle oder mangelhafter Privilegientrennung innerhalb der Bildschirmschoner-Komponente, wodurch ein lokaler Benutzer seine Berechtigungen über das vorgesehene Maß hinaus erweitern kann.

Auswirkungsanalyse

CVE-2019-3010 ermöglicht die lokale Privilegieneskalation auf Oracle-Solaris-Systemen über die XScreenSaver-Komponente. Der Angriff erfordert lokalen Zugang, die Komplexität ist jedoch gering und es werden nur minimale Berechtigungen benötigt. Vertraulichkeit: Erhöhte Privilegien gewähren dem Angreifer Zugriff auf sensible Systemdaten, Konfigurationsdateien und potenziell auf Informationen anderer Benutzer. Integrität: Ein privilegierter Angreifer kann Systemdateien modifizieren, persistente Backdoors installieren und Sicherheitskonfigurationen verändern. Verfügbarkeit: Der Angreifer kann erhöhte Privilegien nutzen, um Dienste oder den Systembetrieb zu stören. Mit einem EPSS-Perzentil von 97,7 % besteht eine sehr hohe Ausnutzungswahrscheinlichkeit, insbesondere in Umgebungen, in denen Oracle-Solaris-Systeme für mehrere Benutzer zugänglich sind.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2019-3010 bestätigt und die Schwachstelle in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 15. Juni 2022. Das EPSS-Perzentil von 97,7 % weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Als lokale Privilege-Escalation-Schwachstelle wird CVE-2019-3010 typischerweise als Teil mehrstufiger Angriffsketten eingesetzt, bei denen ein Angreifer zunächst über eine andere Schwachstelle oder kompromittierte Zugangsdaten initialen Zugang erhält und anschließend diesen XScreenSaver-Fehler nutzt, um Root-Privilegien auf Oracle-Solaris-Systemen zu erlangen.

Behebung

  1. Oracle Critical Patch Updates anwenden, die CVE-2019-3010 adressieren, gemäß den Herstelleranweisungen wie im CISA-KEV-Katalog gefordert.
  2. Lokalen Zugriff auf Oracle-Solaris-Systeme einschränken und nur autorisierten, notwendigen Benutzern gewähren. Strikte Benutzerkontenverwaltung implementieren und lokale Konten regelmäßig auf unnötige Zugriffsrechte prüfen.
  3. XScreenSaver deaktivieren oder einschränken, sofern die Komponente nicht benötigt wird. Auf Serversystemen, auf denen Bildschirmschoner keinen Zweck erfüllen, eliminiert die Deaktivierung die Angriffsfläche vollständig.
  4. Privilege-Escalation-Aktivitäten überwachen, indem Authentifizierungsprotokolle, sudo-Logs und System-Audit-Trails auf unberechtigte Privilegienänderungen oder verdächtige lokale Aktivitäten geprüft werden.
  5. Defense-in-Depth-Kontrollen implementieren, einschließlich mandatorischer Zugriffskontroll-Frameworks (wie Solaris RBAC oder Trusted Extensions), minimaler Benutzerrechte und hostbasierter Intrusion Detection.

Technische Details

CVE-2019-3010 ist eine Privilege-Escalation-Schwachstelle in der XScreenSaver-Komponente von Oracle Solaris. Die genauen technischen Details des Schwachstellenmechanismus wurden von Oracle nicht vollständig offengelegt, da es sich um eine nicht näher spezifizierte Schwachstelle handelt. Der Angriffsvektor ist lokal, was bedeutet, dass ein Angreifer bereits über einen gewissen Zugang zum Ziel-Solaris-System verfügen muss. Die Angriffskomplexität ist gering und es werden nur geringe Benutzerrechte benötigt, ohne dass eine Benutzerinteraktion erforderlich ist. Die XScreenSaver-Komponente läuft in bestimmten Kontexten auf Solaris-Systemen mit erhöhten Rechten, und die Schwachstelle erlaubt es einem lokalen Angreifer, diese Privilegiengrenze auszunutzen, um unberechtigten erweiterten Zugang zu erlangen.

Häufig gestellte Fragen

Wird CVE-2019-3010 aktiv ausgenutzt?

Ja, CVE-2019-3010 wird aktiv ausgenutzt. Die CISA hat die Schwachstelle in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 15. Juni 2022. Das EPSS-Perzentil von 97,7 % bestätigt eine sehr hohe Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2019-3010 betroffen?

Von CVE-2019-3010 ist Oracle Solaris über die XScreenSaver-Komponente betroffen. Organisationen, die Oracle-Solaris-Systeme betreiben, sollten die Oracle Critical Patch Update-Hinweise zu betroffenen Versionen und verfügbaren Patches konsultieren.

Wie behebe ich CVE-2019-3010?

Wenden Sie Oracle Critical Patch Updates an, die diese Schwachstelle adressieren. Als Zwischenmaßnahme sollten Sie XScreenSaver auf Systemen deaktivieren, auf denen es nicht benötigt wird. Schränken Sie den lokalen Zugriff auf Solaris-Systeme auf notwendige Benutzer ein.

Wie schwerwiegend ist CVE-2019-3010?

CVE-2019-3010 ist eine lokale Privilege-Escalation-Schwachstelle mit einem EPSS-Perzentil von 97,7 %, was auf eine sehr hohe Ausnutzungswahrscheinlichkeit hinweist. Obwohl lokaler Zugang erforderlich ist, machen die geringe Angriffskomplexität und die niedrigen erforderlichen Berechtigungen die Schwachstelle leicht ausnutzbar.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score13.40%
EPSS-Perzentil96.1%

Daten

Veröffentlicht16. Oktober 2019
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.