Zurück zur Liste

Puppet: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten — WID-SEC-2025-1401

BSI · WID-SEC-2025-1401

ID
WID-SEC-2025-1401
Datum
Aktualisiert
Quelle
BSI
Risiko
mittel

Zusammenfassung

Puppet ist ein Werkzeug für das System-Management - es soll das Configuration Management zentralisieren und automatisieren.

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2025-06-26
Letzte Quellenaktivität
2026-09-04
Zeitraum zwischen Veröffentlichung und letzter Aktivität
435 Tage

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: mittel.

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
WID-SEC-2025-1401
Quelle
BSI
Von der Quelle veröffentlicht
2025-06-26
Letzte Quellenaktivität
2026-09-04
Weitere Kennungen
CVE-2025-5459
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.