SecBoard
Zurück zur Übersicht
Niedrig10 / 100Konfidenz: Mittel
CVSS5.4EPSS0.3 %Ohne Anmeldung

Umgehend verfügbare Patches für ffmpeg einspielen.

Hoechster CVSS-Basiswert 5.4+10

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine Schwachstelle in ffmpeg ermöglicht Angreifern aus dem lokalen Netzwerk die Ausführung beliebigen Codes oder einen Denial-of-Service. Nutzer sollten umgehend Patches einspielen, um sich vor diesen Risiken zu schützen.

SecBoard-Einordnung

Die Schwachstelle ermöglicht Angreifern aus dem lokalen Netzwerk die Ausführung von beliebigem Code, was zu einem vollständigen Systemkompromiss führen kann. Alternativ kann ein Denial-of-Service die Verfügbarkeit kritischer Dienste beeinträchtigen.

Realistisch schlimmster Fall: Ein Angreifer im lokalen Netzwerk könnte beliebigen Code auf betroffenen Systemen ausführen, was zu Datenkompromittierung, Systemübernahme oder der Installation weiterer Malware führen könnte. Ein DoS könnte die Funktionsfähigkeit von Systemen, die ffmpeg nutzen, vollständig unterbrechen.

Key Facts

 

CVSS
5.4 · MEDIUM
EPSS
0.3%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
hoch
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com

Betroffen

Nutzer von ffmpeg sind betroffen.

Prüfen

3
  • Überprüfen Sie alle Systeme auf die installierte Version von ffmpeg und stellen Sie sicher, dass die neuesten Patches angewendet wurden.
  • Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Aktivitäten, insbesondere von und zu Systemen, die ffmpeg verwenden, um potenzielle Angriffe aus dem lokalen Netzwerk zu erkennen.
1 weitere
  • Führen Sie eine Bestandsaufnahme aller Anwendungen und Dienste durch, die ffmpeg als Bibliothek oder Komponente nutzen, um den Umfang der potenziellen Betroffenheit zu verstehen.

Offene Punkte

3
anzeigen
  • Es wird nicht spezifiziert, welche spezifischen Versionen von ffmpeg betroffen sind.
  • Es wird nicht spezifiziert, ob es bereits aktive Exploits gibt.
  • Es wird nicht spezifiziert, welche Art von Codeausführung möglich ist (z.B. Remote Code Execution oder nur lokale Ausführung nach Interaktion).

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1203Exploitation for Client Executionzugeordnet

ermöglicht Angreifern ... die Ausführung beliebigen Codes

T1499Endpoint Denial of Servicezugeordnet

oder einen Denial-of-Service

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
mittel