SecBoard
Zurück zur Übersicht
Niedrig6 / 100Konfidenz: Mittel
CVSS3.3EPSS0.2 %Ohne Anmeldung

Aktualisieren Sie ImageMagick umgehend auf die neuesten, sicheren Versionen (6.9.13-43 oder neuer, bzw.

Hoechster CVSS-Basiswert 3.3+6

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe durch lokale oder entfernte Angreifer. Betroffen sind diverse Linux-Distributionen (Amazon, Debian, SUSE, Ubuntu) sowie andere UNIX- und Windows-Systeme, die ImageMagick in bestimmten Versionen nutzen. Es wird dringend empfohlen, die Software auf die neuesten, sicheren Versionen zu aktualisieren.

SecBoard-Einordnung

Diese Schwachstellen können von lokalen oder entfernten Angreifern genutzt werden, um Denial-of-Service-Angriffe durchzuführen, was die Verfügbarkeit von Systemen und Diensten erheblich beeinträchtigen kann.

Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte kritische Bildverarbeitungsdienste oder Systeme, die ImageMagick nutzen, lahmlegen und somit Geschäftsabläufe stören.

Empfehlung: Aktualisieren Sie ImageMagick umgehend auf die neuesten, sicheren Versionen (6.9.13-43 oder neuer, bzw. 7.1.2-18 oder neuer).

Key Facts

 

CVSS
3.3 · LOW
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
CVSS
3.3 · LOW
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt

Im Text genannt, liegt uns aber noch nicht vor.

Im Text genannt, liegt uns aber noch nicht vor.

Betroffen

Organisationen, die ImageMagick auf Linux-Distributionen (Amazon, Debian, SUSE, Ubuntu), UNIX- oder Windows-Systemen in Versionen älter als 6.9.13-43 oder 7.1.2-18 einsetzen.

Prüfen

3
  • Überprüfen Sie alle Systeme auf die Installation von ImageMagick und deren Versionen.
  • Stellen Sie sicher, dass alle ImageMagick-Installationen auf Version 6.9.13-43 oder neuer, bzw. 7.1.2-18 oder neuer aktualisiert wurden.
1 weitere
  • Implementieren Sie Überwachungsmechanismen, um ungewöhnliche Ressourcennutzung oder Dienstausfälle im Zusammenhang mit ImageMagick zu erkennen.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Schwachstellen (CVEs) in ImageMagick ausgenutzt werden.
  • Der genaue Mechanismus der DoS-Angriffe (z.B. Ressourcenerschöpfung, Absturz) ist nicht detailliert beschrieben.
  • Es wird nicht angegeben, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Mehrere Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel