Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-1146

PUBLISHED 12.02.2025

CNA: CrowdStrike

CrowdStrike Falcon Sensor for Linux TLS Issue

Обновлено: 12.02.2025
CrowdStrike uses industry-standard TLS (transport layer security) to secure communications from the Falcon sensor to the CrowdStrike cloud. CrowdStrike has identified a validation logic error in the Falcon sensor for Linux, Falcon Kubernetes Admission Controller, and Falcon Container Sensor where our TLS connection routine to the CrowdStrike cloud can incorrectly process server certificate validation. This could allow an attacker with the ability to control network traffic to potentially conduct a man-in-the-middle (MiTM) attack. CrowdStrike identified this issue internally and released a security fix in all Falcon sensor for Linux, Falcon Kubernetes Admission Controller, and Falcon Container Sensor versions 7.06 and above. CrowdStrike identified this issue through our longstanding, rigorous security review process, which has been continually strengthened with deeper source code analysis and ongoing program enhancements as part of our commitment to security resilience. CrowdStrike has no indication of any exploitation of this issue in the wild. CrowdStrike has leveraged its world class threat hunting and intelligence capabilities to actively monitor for signs of abuse or usage of this flaw and will continue to do so. Windows and Mac sensors are not affected by this.

CWE

Идентификатор Описание
CWE-296 CWE-296: Improper Following of a Certificate's Chain of Trust

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09075 Уязвимость реализации протокола TLS программного средства защиты конечных точек Crowdstrike Falcon, позволяющая нарушителю выполнить атаку типа "человек посередине"

CVSS

Оценка Severity Версия Базовый вектор
8.1 HIGH 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Falcon sensor for Linux
Product: Falcon sensor for Linux
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.21.17405 unaffected
Наблюдалось в версиях от 7.20 до 7.20.17308 affected
Наблюдалось в версиях от 7.19 до 7.19.17221 affected
Наблюдалось в версиях от 7.18 до 7.18.17131 affected
Наблюдалось в версиях от 7.17 до 7.17.17014 affected
Наблюдалось в версиях от 7.16 до 7.16.16909 affected
Наблюдалось в версиях от 7.15 до 7.15.16806 affected
Наблюдалось в версиях от 7.14 до 7.14.16705 affected
Наблюдалось в версиях от 7.13 до 7.13.16606 affected
Наблюдалось в версиях от 7.11 до 7.11.16410 affected
Наблюдалось в версиях от 7.10 до 7.10.16321 affected
Наблюдалось в версиях от 7.07 до 7.07.16209 affected
Наблюдалось в версиях от 7.06 до 7.06.16113 affected
Falcon Kubernetes Admission Controller
Product: Falcon Kubernetes Admission Controller
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.21.1904 unaffected
Наблюдалось в версиях от 7.20 до 7.20.1808 affected
Наблюдалось в версиях от 7.18 до 7.18.1605 affected
Наблюдалось в версиях от 7.17 до 7.17.1503 affected
Наблюдалось в версиях от 7.16 до 7.16.1403 affected
Наблюдалось в версиях от 7.14 до 7.14.1203 affected
Наблюдалось в версиях от 7.13 до 7.13.1102 affected
Наблюдалось в версиях от 7.12 до 7.12.1002 affected
Наблюдалось в версиях от 7.11 до 7.11.904 affected
Наблюдалось в версиях от 7.10 до 7.10.806 affected
Наблюдалось в версиях от 7.06 до 7.06.603 affected
Falcon Container Sensor
Product: Falcon Container Sensor
Vendor: CrowdStrike
Default status: unknown
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.21.6003 unaffected
Наблюдалось в версиях от 7.20 до 7.20.5908 affected
Наблюдалось в версиях от 7.19 до 7.19.5807 affected
Наблюдалось в версиях от 7.18 до 7.18.5705 affected
Наблюдалось в версиях от 7.17 до 7.17.5603 affected
Наблюдалось в версиях от 7.16 до 7.16.5503 affected
Наблюдалось в версиях от 7.15 до 7.15.5403 affected
Наблюдалось в версиях от 7.14 до 7.14.5306 affected
Наблюдалось в версиях от 7.13 до 7.13.5202 affected
Наблюдалось в версиях от 7.12 до 7.12.5102 affected
Наблюдалось в версиях от 7.11 до 7.11.5003 affected
Наблюдалось в версиях от 7.10 до 7.10.4907 affected
Наблюдалось в версиях от 7.06 до 7.06.4705 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 12.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.