Evidenzbasierte Vorprüfung
CVE-2022-22965
Dieser Prüfkontext enthält ausschließlich Fundstellen mit aktuell identischem Paket-, Versions-, Betriebssystem- und Dienstkontext.
Nachvollziehbare Vorprüfung
Das Evidenzvertrauen von % priorisiert nur den nächsten Prüfschritt. Es ist weder Risikowert noch CVE-Entscheidung.
Externe Scanner-Evidenz
Scanner + Wazuh, hohe QoD
Greenbone/OpenVAS bestätigt dieselbe CVE auf 1 Asset dieses Wazuh-Kontexts. Diese Beobachtung erhöht die Priorität, ersetzt aber keine fachliche Bewertung.
Beobachtete Ports: 8443/tcp
Vom Scanner vorgeschlagene Maßnahme · VendorFix
Paket aktualisieren und Dienst neu starten.
Quelle: Spring Framework: Data-Binding-Schwachstelle · NVT 1.3.6.1.4.1.25623.1.0.100003 · QoD 80 %
Dieser Vorschlag stammt aus der Netzwerkperspektive und gilt für den beobachteten Dienst. Er verändert den Bewertungsstatus nicht.
Aktueller Zielbestand
Betroffene Assets
Der Zielbestand wird unmittelbar vor dem Speichern erneut berechnet. Technisch abweichende Assets werden automatisch ausgeschlossen.
| Asset | Betriebssystem | Systemrolle | Dienste | Wazuh-Abgleich |
|---|---|---|---|---|
| demo-k8s-worker-01 | Ubuntu 24.04 LTS | Kubernetes Worker | – | – |
| demo-k8s-worker-03 | Ubuntu 24.04 LTS | Kubernetes Worker | – | – |
| demo-rancher | Ubuntu 24.04 LTS | Kubernetes-Verwaltung | Rancher | – |
Kontrollierte Entscheidung