CVE-2025-5090 Medium CVSS 6.5/10

🟡 CVE-2025-5090: Medium Schwachstelle

CVE-2025-5090
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

CVE-2025-5090 beschreibt eine Schwachstelle in CVX, die zu Abstürzen von Agenten führt, wenn unerwartete Nachrichten von einem verbundenen Switch empfangen werden. Dies kann zu Instabilität im CVX-Cluster und potentiellen Denial-of-Service-Szenarien führen. Die Schwachstelle erfordert jedoch erhöhte Privilegien auf dem Switch, um ausgenutzt zu werden.

Betroffene Systeme

Diese Schwachstelle betrifft verschiedene CVX-Installationen. Systeme, die CVX mit verbundenen Switches betreiben und bei denen potentiell kompromittierte oder unsichere Switch-Konfigurationen vorhanden sind, sind besonders gefährdet.

Technische Details

Die Vulnerabilität liegt in der unzureichenden Validierung von Netzwerknachrichten, die CVX von verbundenen Switches empfängt. CVX verarbeitet diese Nachrichten ohne ausreichende Fehlerbehandlung für unerwartete oder malformierte Pakete. Wenn ein Angreifer mit hohen Privilegien auf dem Switch Zugriff hat, kann er spezialisierte TCP-Pakete direkt an CVX senden und damit Agent-Prozesse zum Absturz bringen.

Ein Crash mehrerer Agenten kann zu einer Kaskadenreaktion im CVX-Cluster führen, was zur Beeinträchtigung oder vollständigen Ausfallsicherheit des Systems führt. Der Angriffsvektor ist netzwerkgestützt, was bedeutet, dass die Kommunikation über vorhandene Netzwerkverbindungen stattfindet.

Empfohlene Massnahmen

  • Implementieren Sie strikte Zugriffskontrollen auf Switch-Management-Interfaces
  • Überwachen Sie abnormale Netzwerkkommunikation zwischen CVX und Switches
  • Segmentieren Sie das Netzwerk, um den Zugriff von unbefugten Geräten auf Switch-Infrastruktur zu verhindern
  • Deaktivieren Sie unnötige Remote-Management-Funktionen auf Switches
  • Prüfen Sie regelmäßig Switch-Konfigurationen auf Sicherheitslücken
  • Informieren Sie sich über verfügbare Security-Updates des CVX-Herstellers

Bewertung

CVSS-Score: 6.5 (Medium)

Der mittlere Schweregrad ist angemessen, da ein hoher Privilege-Level auf dem Switch erforderlich ist. Ohne Zugriff auf den Switch kann diese Schwachstelle nicht ausgenutzt werden. Allerdings ist in Umgebungen mit schwacher Switch-Sicherheit das Risiko erhöht.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-5090-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.06.2026
Alle CVEs ansehen