Aktuelle Entscheidungsgrundlage
Warum ist der Fund bewertet?
-
Was das System meldet
Gemeldetes Paket: liblzma5 5.4.1-0.2
-
Was der Hersteller sagt
Es wurde noch keine Herstellerquelle ausgewertet.
-
Was der Netzwerk-Scanner sieht
Kein Scannerfund für dieses Asset und diese CVE. Das ist kein Beleg für Sicherheit – der Scanner sieht nur, was über das Netz erreichbar ist.
-
Was die Laufzeitprüfung sieht
Es wurde keine fachliche Laufzeitregel geprüft.
-
Wie dringend das ist
Keine zusätzlichen Priorisierungsdaten vorhanden.
-
Was zu tun ist
Kompensiert und überwacht
Das Risiko bleibt bestehen und wird durch eine dokumentierte Maßnahme reduziert.
Dienst ist nur im Managementnetz erreichbar.
Die Kompensation ist bis 05.12.2026 belegt.
Wiedervorlage am 06.10.2026.
Begründung im Wortlaut: liblzma5 auf demo-proxy-02 geprüft. Synthetische Demo-Bewertung. · Quelle: wazuh
Kompensierende Maßnahme · Netzwerkzugriff eingeschränkt
Dienst ist nur im Managementnetz erreichbar.
Nachweis: · geprüft von hans.beispiel · 85 % Vertrauen
Technische Rohdaten
- scanner
- wazuh
- severity
- Critical
- demo
- True
Unveränderliche Historie
0 dokumentierte Entscheidungen
Jeder Eintrag hält den damaligen Status, die Begründung, Evidenz und verantwortliche Instanz fest.
| Zeitpunkt | Statusübergang | Entscheidung | Begründung und Evidenz | Wiedervorlage |
|---|---|---|---|---|
| Für diese ältere Bewertung ist noch kein historischer Entscheidungsdatensatz vorhanden. | ||||