A kód egy konkrét folyamat, fiók, konténer vagy szolgáltatás kontextusában fut, ezért a keletkező hozzáférés és kár ettől a kontextustól és a környező biztonsági határoktól függ.
Az RCE számos kiváltó okból fakadhat, többek között kód- vagy parancsbefecskendezésből, nem biztonságos deszerializálásból, memóriakorrupcióból, veszélyes fájlfeldolgozásból, nyilvánossá tett adminisztratív funkciókból vagy gyengeségek láncolatából. Egyes esetek hitelesítést, felhasználói interakciót, konkrét konfigurációt vagy korábbi hozzáférést igényelnek. Az RCE az eredményt írja le, nem egy hibatípust.
Legfontosabb pontok
Lehetséges hatásA végrehajtott kód adatot olvashat vagy módosíthat, zavarhatja a szolgáltatást, új hozzáférési utat hozhat létre, vagy a kapcsolódó rendszereken hathat — de csak a kompromittált kontextus számára elérhető képességeken és függőségeken belül.
ÉrtékelésAz üzemi prioritás megállapítása előtt meg kell határozni az érintett komponenst, a támadási útvonalat, a szükséges hozzáférést, az interakciót, a jogosultságokat, a végrehajtási kontextust, a megbízhatóságot, a mérsékléseket és a megfigyelt bizonyítékokat.
Védelmi prioritásokEl kell távolítani a szükségtelen expozíciót, be kell vetni a validált javításokat, korlátozni kell a szolgáltatásjogosultságokat és a kimenő hozzáférést, izolálni kell a munkaterheléseket, monitorozni kell a végrehajtási útvonalakat, és a gyanított felhasználást potenciális incidensként kell vizsgálni.
Fontos korlátAz RCE nem jelent automatikusan hitelesítés nélküli internetes kihasználást, adminisztratív irányítást, perzisztenciát vagy a rendszer teljes kompromittálódását. A sandboxing, a minimális jogosultság, a hálózati kontrollok és egyéb határok csökkenthetik a hatást a mögöttes gyengeség javítása nélkül.