CISA KEV alarmieren kritische Sicherheitslücken auf Android und Linux, die es Ihnen ermöglichen, Privilegien zu klettern und Container entkommen

Autor: Veröffentlicht 4 min de lectura 183 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

CISA hat in seinem Katalog der bekannten und Exploited Vulnerabilities (KEV) zwei Fehler enthalten, die sowohl Android-Geräte als auch Linux-basierte Infrastruktur riskieren: einen gesamten Überlauf im Android-Framework, der die Eskalation von Privilegien ohne Benutzerinteraktion ermöglicht (CVE-2025-48595) und einen Ausfall im Linux Kernels cgroups v1 Subsystem ermöglicht, das Container entkommen und root im Host ermöglicht (CVE-2022). Die Aufnahme in KEV aktiviert operative Verpflichtungen für Bundesagenturen und fungiert als Zeichen der Dringlichkeit für Unternehmen und Betreiber kritischer Infrastruktur. Weitere Informationen zum CISA-Katalog finden Sie auf der offiziellen Website der Agentur.

Der Android-Versagen, berichtet von Google, betrifft die Versionen 14 bis 16 des Betriebssystems und kann ausgenutzt werden, ohne dass das Opfer etwas tut, was es als Null-Klick-Vektor eingestuft. Fehler, die keine Interaktion erfordern, erhöhen das Risiko in mobilen Umgebungen erheblich, weil sie diskrete und anhaltende Verpflichtungen zulassen. Google hat die Korrektur in den Juni 2026 Patches integriert; Organisationen und Benutzer müssen diese Patches durch ihre OEM-Kanäle oder durch MDM / EMM-Richtlinien in Unternehmensumgebungen überprüfen und anwenden. Überprüfen Sie den Android-Sicherheits-Newsletter, um die Parkplätze und Indikationen des Herstellers zu bestätigen: https: / / source.android.com / sicherheit / bulin.

CISA KEV alarmieren kritische Sicherheitslücken auf Android und Linux, die es Ihnen ermöglichen, Privilegien zu klettern und Container entkommen
Bild generiert mit IA.

Der andere Defekt, CVE-2022-0492, betrifft mehrere Zweige des Kernels (von 2,6 Versionen bis 5.x Serie angezeigt durch die Betreuer) und liegt in der cgroup _ release _ agent _ schreiben () Funktion von cgroups v1. Öffentliche Untersuchungen haben gezeigt, wie eine böswillige lokale Ausführung den Mangel an Authentifizierungsprüfungen ausnutzen kann, um aus einem Container zu kommen und Root-Privilegien im Host zu erhalten, vor allem, wenn Container hohe Fähigkeiten haben. In Cloud- und Kubernete-Clustern ist dies ein kritisches Risiko: Ein kompromittierter Container kann zum Rest des Clusters und zu Host-Maschinen werden. Weitere technische Analysen finden Sie in Sicherheitspublikationen wie Aqua Security und Unit42 von Palo Alto Networks: Aqua Sicherheit und Unit42 (Palo Alto Networks), und der öffentliche Eingang der NVD für die CVE ist in https: / / nvd.nist.gov / vuln / detail / cve-2022-0492.

Was sollen Organisationen jetzt tun? Die erste und wichtigste Aktion ist der Park: gelten die von Lieferanten veröffentlichten Sicherheitsstufen (Android-Patches für Geräte und Kernel-Versionen korrigiert für Hosts). Wenn das Patch nicht sofort angewendet werden kann, reduzieren Sie die Angriffsfläche: vermeiden Sie laufende Behälter mit unnötigen Fähigkeiten, verwenden Sie nicht privilegierte Behälter, transponieren kritische Lasten zu isolierten Knoten, und betrachten Sie bewegte Belastungen in Umgebungen, die cgroups v2 implementieren, wenn möglich. Auf betrieblicher Ebene aktiviert sie die Minderungskontrollen wie restriktive Sekundarprofile, Kapazitätsbegrenzung (Kapazitätsminderung) und Netzwerkpolitiken, die kritische Dienste segmentieren.

CISA KEV alarmieren kritische Sicherheitslücken auf Android und Linux, die es Ihnen ermöglichen, Privilegien zu klettern und Container entkommen
Bild generiert mit IA.

Es ist auch wichtig, Erkennungen zu implementieren: Überwachung von Prozess-Erstellungsanomalien, Namespace-Änderungen, ungewöhnliche Schriften zur Freigabe _ Agent oder ungewöhnlichen Zugriff auf / proc und / sys, und Alarm auf lokale Privilegschritte. Ergänzen Sie EDR- und Kernel-Level-Aufzeichnungen, wenn möglich, und überprüfen Sie die Bildintegrität und Orchestereinstellungen. Wenn Sie verdächtige Aktivität erkennen, isolieren Sie die betroffenen Körper und führen Sie eine forensische Rettung, bevor Sie sie wieder integrieren.

Aus Sicht der Governance und Kontinuität, halten Sie ein aktualisiertes Inventar von Vermögenswerten (Unternehmen Android-Geräte, Kernel-Versionen in Hosts und Nodes), priorisieren nach Exposition und Kritik, und testen Sie Patches in Staging-Umgebungen, um Regressionsrisiken zu minimieren. Denken Sie daran, dass die CISA einen Zeitrahmen für die Sanierung in ihrem Katalog gesetzt hat; für Einrichtungen unter der BOD 22-01-Richtlinie ist dies nicht optional. Das Belichtungsfenster kann kurz sein: Patches anwenden, mildern und überwachen die Wahrscheinlichkeit erfolgreicher Intrusionen dringend reduziert.

Obwohl CISA diese Einträge nicht markiert hat, wie von Ransomware-Gruppen ausgenutzt, die verwaltete Operation wurde bereits von Google für Android und die Container Escape Implikationen sind in der Sicherheits-Community bekannt; daher muss die Antwort proaktiv sein. Um den KEV-Katalog zu konsultieren und Termine und Anforderungen zu bestätigen, besuchen Sie die offizielle CISA-Seite: https: / / www.cisa.gov / Wissens-exploited-vulnerabilities-catalog. Behalten von Patches bis heute, Aushärten von Containerkonfigurationen und effektive Erkennung bleibt die beste Verteidigung gegen diese Bedrohungen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.