RCE Schwachstelle in Kibana entdeckt

  1. März 2025 – In einer aktuellen Sicherheitsmeldung hat das Elastic Team ein dringendes Update für Kibana herausgebracht. Das Update, bezeichnet als ESA-2025-06, adressiert eine schwerwiegende Sicherheitslücke, die in früheren Versionen von Kibana für Angreifer potenziell ausnutzbar war.

Die Schwachstelle beruht auf einem Prototype Pollution-Fehler, der es ermöglicht, durch speziell präparierte Datei-Uploads und HTTP-Anfragen beliebigen Code auszuführen.

  • Betroffene Versionen: Kibana-Versionen ab 8.15.0 bis unter 8.17.3 sind betroffen.
  • Unterschiedliche Exploit-Szenarien:
    • In Versionen ≥ 8.15.0 und < 8.17.1 kann bereits ein Benutzer mit der „Viewer“-Rolle die LĂĽcke ausnutzen.
    • In den Versionen 8.17.1 und 8.17.2 sind zusätzliche Rechte erforderlich – konkret mĂĽssen die Rollen die Privilegien fleet-all, integrations-all und actions:execute-advanced-connectors beinhalten.

Die kritische Sicherheitslücke wurde mit einem CVSSv3.1-Score von 9.9 bewertet und trägt die Kennung CVE-2025-25015.

Um die Sicherheit der Systeme zu gewährleisten, empfiehlt Elastic allen Nutzern, das Update auf Kibana Version 8.17.3 zeitnah zu installieren. Für Anwender, die ein Upgrade aktuell nicht realisieren können, wird als Übergangslösung geraten, in der Kibana-Konfiguration den Parameter xpack.integration_assistant.enabled auf false zu setzen.

Related Posts

Telekom startet SMS-Firewall im April

Die Deutsche Telekom wird am 1. April 2025 ein neues Sicherheitsfeature eingeführen, das SMS mit betrügerischen Inhalten und Schadsoftware abwehrt. Das System, eine sogenannte SMS-Firewall, analysiert eingehende Nachrichten automatisch und blockiert solche, die als potenziell gefährlich eingestuft werden.

Read More

Bring your own Vulnerable Driver Schwachstellen in Paragon Partition Manager

Paragon Partition Manager, das beliebte Tool von Paragon Software zur Verwaltung von Festplattenpartitionen, steht derzeit im Fokus von Sicherheitsforschern. Eine neue CERT/CC Vulnerability Note hat fünf schwerwiegende Sicherheitslücken im zugehörigen Treiber BioNTdrv.sys aufgedeckt, die Angreifern ermöglichen können, lokale Privilegien zu eskalieren oder sogar Denial-of-Service-Angriffe (DoS) auszulösen.

Read More

GitLabs Patch Release 17.9.1, 17.8.4, 17.7.6 fixen XSS Schwachstellen

GitLab hat am 26.02.25 neue Patch-Releases für die Community Edition (CE) und Enterprise Edition (EE) veröffentlicht. Mit den Versionen 17.9.1, 17.8.4 und 17.7.6 behebt GitLab mehrere kritische Sicherheitslücken und diverse Bugs, die in zahlreichen Installationen entdeckt wurden.

Read More