Der Code läuft in einem bestimmten Prozess-, Konto-, Container- oder Dienstkontext; der resultierende Zugriff und Schaden hängen daher von diesem Kontext und den umgebenden Sicherheitsgrenzen ab.
RCE kann viele Grundursachen haben, darunter Code- oder Command Injection, unsichere Deserialisierung, Speicherbeschädigung, gefährliche Dateiverarbeitung, exponierte Verwaltungsfunktionen oder eine Kette von Schwächen. Manche Fälle erfordern Authentifizierung, Benutzerinteraktion, eine bestimmte Konfiguration oder vorherigen Zugriff. RCE beschreibt das Ergebnis, nicht einen Schwächentyp.
Wichtigste Punkte
Mögliche WirkungAusgeführter Code kann Daten lesen oder ändern, Dienste stören, einen weiteren Zugriffspfad schaffen oder auf verbundene Systeme wirken — jedoch nur innerhalb der Fähigkeiten des kompromittierten Kontexts und erreichbarer Abhängigkeiten.
BewertungBetroffene Komponente, Angriffspfad, benötigten Zugriff, Interaktion, Privilegien, Ausführungskontext, Zuverlässigkeit, Mitigationen und beobachtete Beweise feststellen, bevor eine betriebliche Priorität zugewiesen wird.
Defensive PrioritätenUnnötige Exposition entfernen, validierte Korrekturen anwenden, Dienstprivilegien und ausgehenden Zugriff einengen, Workloads isolieren, Ausführungspfade überwachen und vermutete Ausnutzung als möglichen Vorfall untersuchen.
Wichtige EinschränkungRCE bedeutet nicht automatisch nicht authentifizierte Ausnutzung aus dem Internet, administrative Kontrolle, Persistenz oder vollständige Systemkompromittierung. Sandboxing, Least Privilege, Netzwerkkontrollen und andere Grenzen können die Auswirkung reduzieren, ohne die zugrunde liegende Schwäche zu korrigieren.