▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 7.5+14
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-5201, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
Eine kritische Schwachstelle in der GNOME-Bibliothek gdk-pixbuf ermöglicht entfernten Angreifern Denial of Service und potenziell Codeausführung. Zahlreiche Linux-Distributionen und Dell-Produkte sind betroffen. Nutzer sollten umgehend die bereitgestellten Sicherheitsupdates ihrer jeweiligen Anbieter installieren.
SecBoard-Einordnung
Die Schwachstelle ermöglicht entfernten Angreifern ohne Authentifizierung, Denial of Service zu verursachen und potenziell beliebigen Code auszuführen, was die Integrität und Verfügbarkeit von Systemen gefährdet.
Realistisch schlimmster Fall: Ein entfernter, nicht authentifizierter Angreifer könnte die Kontrolle über betroffene Systeme erlangen und beliebigen Code ausführen, was zu Datenkompromittierung oder vollständigem Systemausfall führen könnte.
Empfehlung: Installieren Sie umgehend die bereitgestellten Sicherheitsupdates für gdk-pixbuf auf Version 2.44.6 oder höher, die von den jeweiligen Anbietern bereitgestellt werden.
Key Facts
- CVSS
- 7.5 · HIGH
- EPSS
- 1.1%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
Betroffen
Zahlreiche Linux-Distributionen und Dell-Produkte sind betroffen.
Prüfen
3- ▸Überprüfen Sie die installierte Version von gdk-pixbuf auf allen Linux-Systemen und Dell-Produkten. Stellen Sie sicher, dass Version 2.44.6 oder höher installiert ist.
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Abstürze oder unerwartete Prozessstarts, die auf einen Denial-of-Service-Angriff oder eine Codeausführung hindeuten könnten.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass Patch-Management-Prozesse etabliert sind und kritische Sicherheitsupdates zeitnah angewendet werden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische Linux-Distributionen, die betroffen sind, werden nicht genannt.
- ▸Spezifische Dell-Produkte, die betroffen sind, werden nicht genannt.
- ▸Details zur genauen Art der Codeausführung oder der Denial-of-Service-Angriffe werden nicht beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Oracle extern erreichbar?
- Haben wir GitLab extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„potenziell Codeausführung“
„ermöglicht entfernten Angreifern Denial of Service“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung
- [NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
- [UPDATE] [mittel] Ansible: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
- [UPDATE] [mittel] expat: Schwachstelle ermöglicht Codeausführung
- [NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS
- [UPDATE] [mittel] IGEL OS: Schwachstelle ermöglicht Codeausführung
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile