CVE-2020-5741
Plex Media Server Remote Code Execution Vulnerability
Beschreibung
CVE-2020-5741 ist eine Schwachstelle vom Typ Deserialisierung nicht vertrauenswuerdiger Daten im Plex Media Server unter Windows. Diese Sicherheitsluecke ermoeglicht es einem authentifizierten Angreifer, ueber das Netzwerk beliebigen Python-Code auf dem betroffenen System auszufuehren. Durch die Ausnutzung dieser Schwachstelle im Plex Media Server kann ein Angreifer die vollstaendige Kontrolle ueber den Server erlangen und vertrauliche Mediendaten sowie Systemressourcen kompromittieren. Die CISA hat CVE-2020-5741 in den KEV-Katalog aufgenommen, was auf aktive Ausnutzung in der Praxis hinweist. Mit einem EPSS-Score von 52,96 % besteht eine hohe Wahrscheinlichkeit fuer Exploit-Aktivitaeten gegen ungepatchte Plex Media Server-Installationen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| plex | media server | < 1.19.3 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/158470/Plex-Unpickle-Dict-Windows-Remote-Code-Execution.html(Exploit, Third Party Advisory, VDB Entry)
- https://www.tenable.com/security/research/tra-2020-32(Exploit, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-5741(US Government Resource)
Schwachstellentyp
CWE-502: Deserialization of Untrusted Data
Bei CVE-2020-5741 nimmt der Plex Media Server nicht vertrauenswuerdige Daten entgegen und deserialisiert diese ohne ausreichende Validierung. Dadurch kann ein authentifizierter Angreifer manipulierte serialisierte Objekte einschleusen, die bei der Verarbeitung zur Ausfuehrung von beliebigem Python-Code fuehren.
Mehr erfahren: CWE-502 — Deserialization of Untrusted Data
Auswirkungsanalyse
CVE-2020-5741 ist ueber das Netzwerk ausnutzbar, ohne dass physischer Zugang zum System erforderlich ist, und die Angriffsomplexitaet ist gering. Allerdings werden hohe Privilegien (Administratorzugang) benoetigt, um die Schwachstelle auszunutzen, waehrend keine Benutzerinteraktion erforderlich ist. Mit einem CVSS-Score von 7.2 (HIGH) nach CVSS v3.1 sind die Auswirkungen auf Vertraulichkeit (Hoch), Integritaet (Hoch) und Verfuegbarkeit (Hoch) erheblich — ein erfolgreicher Angriff kann zur vollstaendigen Kompromittierung des Plex Media Servers fuehren, einschliesslich Zugriff auf gespeicherte Medien, Konfigurationsdaten und die Moeglichkeit, beliebigen Code im Kontext des Serverprozesses auszufuehren. Der EPSS-Score von 52,96 % (97,89. Perzentil) deutet auf eine hohe Wahrscheinlichkeit aktiver Ausnutzung hin, was eine zeitnahe Behebung dringend erforderlich macht.
Exploit-Reifegrad
Oeffentlicher Exploit-Code ist verfuegbar fuer CVE-2020-5741 ueber Packet Storm Security sowie eine detaillierte technische Analyse von Tenable. Die CISA hat die aktive Ausnutzung dieser Schwachstelle im Plex Media Server bestaetigt und sie in den KEV-Katalog mit einer Behebungsfrist bis zum 31. Maerz 2023 aufgenommen. Der EPSS-Score von 52,96 % unterstreicht die hohe Wahrscheinlichkeit, dass diese Sicherheitsluecke von Angreifern aktiv ausgenutzt wird. Administratoren sollten umgehend handeln, um ihre Plex Media Server-Installationen zu schuetzen.
Behebung
- Befolgen Sie die CISA-Empfehlung: Wenden Sie die vom Hersteller bereitgestellten Gegenmassnahmen an oder stellen Sie die Nutzung des Produkts ein, falls keine Patches verfuegbar sind.
- Aktualisieren Sie den Plex Media Server auf die neueste verfuegbare Version, die den Patch fuer CVE-2020-5741 enthaelt. Stellen Sie sicher, dass automatische Updates aktiviert sind.
- Beschraenken Sie den Netzwerkzugang zum Plex Media Server durch Firewall-Regeln und Netzwerksegmentierung. Erlauben Sie den Zugriff nur von vertrauenswuerdigen IP-Adressen und deaktivieren Sie den externen Fernzugriff, sofern dieser nicht zwingend erforderlich ist.
- Ueberpruefen Sie die Serverprotokolle auf verdaechtige Aktivitaeten, insbesondere auf ungewoehnliche Deserialisierungsanfragen oder unautorisierte Code-Ausfuehrung. Achten Sie auf unbekannte Python-Prozesse, die vom Plex-Dienstkonto gestartet werden.
- Implementieren Sie eine strikte Eingabevalidierung und vermeiden Sie die Deserialisierung von Daten aus nicht vertrauenswuerdigen Quellen. Erwaegen Sie den Einsatz von Application-Whitelisting, um die Ausfuehrung nicht autorisierter Skripte zu verhindern.
Technische Details
Die Schwachstelle CVE-2020-5741 basiert auf der unsicheren Deserialisierung nicht vertrauenswuerdiger Daten (CWE-502) im Plex Media Server unter Windows. Der Server verarbeitet serialisierte Python-Objekte (Pickle-Format), ohne deren Inhalt vor der Deserialisierung ausreichend zu validieren. Ein authentifizierter Angreifer mit Administratorrechten kann manipulierte serialisierte Daten an den Server senden, die bei der Verarbeitung zur Ausfuehrung von beliebigem Python-Code fuehren. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff zwar hohe Privilegien erfordert (PR:H), aber ueber das Netzwerk mit geringer Komplexitaet durchfuehrbar ist und vollstaendige Auswirkungen auf Vertraulichkeit, Integritaet und Verfuegbarkeit hat. Der Scope ist unveraendert (S:U), was bedeutet, dass die Auswirkungen auf die Plex Media Server-Komponente beschraenkt bleiben, wobei die vollstaendige Code-Ausfuehrung dennoch eine umfassende Systemkompromittierung ermoeglicht.
Häufig gestellte Fragen
Wird CVE-2020-5741 aktiv ausgenutzt?
Ja, die CISA hat CVE-2020-5741 in den Katalog der bekannten ausgenutzten Schwachstellen (KEV) aufgenommen, was eine bestaetigte aktive Ausnutzung belegt. Der EPSS-Score von 52,96 % (97,89. Perzentil) deutet auf eine hohe Wahrscheinlichkeit weiterer Exploit-Aktivitaeten hin. Ein Zusammenhang mit Ransomware-Kampagnen ist derzeit nicht bekannt.
Welche Produkte sind von CVE-2020-5741 betroffen?
CVE-2020-5741 betrifft den Plex Media Server unter Windows. Alle Versionen des Plex Media Servers vor dem Sicherheitspatch sind potenziell verwundbar. Administratoren sollten pruefen, ob ihre installierte Version betroffen ist, und umgehend aktualisieren.
Wie behebe ich CVE-2020-5741?
Aktualisieren Sie den Plex Media Server auf die neueste verfuegbare Version, die den Patch fuer diese Schwachstelle enthaelt. Beschraenken Sie zusaetzlich den Netzwerkzugang zum Server und ueberpruefen Sie die Serverprotokolle auf Anzeichen einer Kompromittierung.
Wie schwerwiegend ist CVE-2020-5741?
CVE-2020-5741 wird mit einem CVSS-Score von 7.2 als HIGH eingestuft. Die Schwachstelle ermoeglicht die Ausfuehrung von beliebigem Code auf dem Server, wobei Administratorrechte erforderlich sind. Der EPSS-Score von 52,96 % (97,89. Perzentil) zeigt, dass diese Schwachstelle haeufiger als die meisten anderen CVEs aktiv ausgenutzt wird.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.