Kai Ole Hartwig

Name des Begriffes: RCE
Beschreibungen des Begriffes:

Definition

Definition. RCE (Remote Code Execution) bezeichnet Schwachstellen, über die ein Angreifer aus der Ferne eigenen Code auf einem System ausführt. Ein Login ist dafür oft nicht nötig. Typische Ursachen sind unsichere Deserialisierung, Template-Injection oder fehlerhafte Datei-Uploads.

Warum relevant. RCE ist die schwerste Klasse unter den Web-Schwachstellen. Der Angreifer läuft mit den Rechten des PHP-Prozesses, liest Secrets und Datenbank-Zugänge und bewegt sich von dort weiter im Cluster. Im Kubernetes-Betrieb begrenzen Read-only-Dateisystem, Non-root-Container und NetworkPolicies den Schaden. Den Patch ersetzen sie nicht.

Beispiel. Eine PHP-Bibliothek deserialisiert Nutzereingaben ungeprüft. Ein präparierter Request startet eine Shell im Container. Mit dem CVE-Eintrag beginnt dann der Wettlauf zwischen Patch und Exploit.

Verwandt. CVE, CVSS, CISA KEV, Container Escape, Local Privilege Escalation (LPE)

Synonyme: Remote Code Execution, Codeausführung aus der Ferne
Typ des Begriffes: acronym
Sprache des Begriffes (2 Zeichen ISO Code): de
Zurück