Umgehend verfügbare Patches für ffmpeg einspielen.
Hoechster CVSS-Basiswert 5.4+10
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS
Eine Schwachstelle in ffmpeg ermöglicht Angreifern aus dem lokalen Netzwerk die Ausführung beliebigen Codes oder einen Denial-of-Service. Nutzer sollten umgehend Patches einspielen, um sich vor diesen Risiken zu schützen.
SecBoard-Einordnung
Die Schwachstelle ermöglicht Angreifern aus dem lokalen Netzwerk die Ausführung von beliebigem Code, was zu einem vollständigen Systemkompromiss führen kann. Alternativ kann ein Denial-of-Service die Verfügbarkeit kritischer Dienste beeinträchtigen.
Realistisch schlimmster Fall: Ein Angreifer im lokalen Netzwerk könnte beliebigen Code auf betroffenen Systemen ausführen, was zu Datenkompromittierung, Systemübernahme oder der Installation weiterer Malware führen könnte. Ein DoS könnte die Funktionsfähigkeit von Systemen, die ffmpeg nutzen, vollständig unterbrechen.
Key Facts
- CVSS
- 5.4 · MEDIUM
- EPSS
- 0.3%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Nutzer von ffmpeg sind betroffen.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die installierte Version von ffmpeg und stellen Sie sicher, dass die neuesten Patches angewendet wurden.
- ▸Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Aktivitäten, insbesondere von und zu Systemen, die ffmpeg verwenden, um potenzielle Angriffe aus dem lokalen Netzwerk zu erkennen.
▸ 1 weitere▾ weniger
- ▸Führen Sie eine Bestandsaufnahme aller Anwendungen und Dienste durch, die ffmpeg als Bibliothek oder Komponente nutzen, um den Umfang der potenziellen Betroffenheit zu verstehen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es wird nicht spezifiziert, welche spezifischen Versionen von ffmpeg betroffen sind.
- ▸Es wird nicht spezifiziert, ob es bereits aktive Exploits gibt.
- ▸Es wird nicht spezifiziert, welche Art von Codeausführung möglich ist (z.B. Remote Code Execution oder nur lokale Ausführung nach Interaktion).
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht Angreifern ... die Ausführung beliebigen Codes“
„oder einen Denial-of-Service“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung
- [NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
- [UPDATE] [mittel] Ansible: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
- [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung
- [NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] IGEL OS: Schwachstelle ermöglicht Codeausführung
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile