Aktualisieren Sie ImageMagick umgehend auf die neuesten, sicheren Versionen (6.9.13-43 oder neuer, bzw.
Hoechster CVSS-Basiswert 3.3+6
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Mehrere Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe durch lokale oder entfernte Angreifer. Betroffen sind diverse Linux-Distributionen (Amazon, Debian, SUSE, Ubuntu) sowie andere UNIX- und Windows-Systeme, die ImageMagick in bestimmten Versionen nutzen. Es wird dringend empfohlen, die Software auf die neuesten, sicheren Versionen zu aktualisieren.
SecBoard-Einordnung
Diese Schwachstellen können von lokalen oder entfernten Angreifern genutzt werden, um Denial-of-Service-Angriffe durchzuführen, was die Verfügbarkeit von Systemen und Diensten erheblich beeinträchtigen kann.
Realistisch schlimmster Fall: Ein erfolgreicher Denial-of-Service-Angriff könnte kritische Bildverarbeitungsdienste oder Systeme, die ImageMagick nutzen, lahmlegen und somit Geschäftsabläufe stören.
Empfehlung: Aktualisieren Sie ImageMagick umgehend auf die neuesten, sicheren Versionen (6.9.13-43 oder neuer, bzw. 7.1.2-18 oder neuer).
Key Facts
- CVSS
- 3.3 · LOW
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- CVSS
- 3.3 · LOW
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
Im Text genannt, liegt uns aber noch nicht vor.
Im Text genannt, liegt uns aber noch nicht vor.
Betroffen
Organisationen, die ImageMagick auf Linux-Distributionen (Amazon, Debian, SUSE, Ubuntu), UNIX- oder Windows-Systemen in Versionen älter als 6.9.13-43 oder 7.1.2-18 einsetzen.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die Installation von ImageMagick und deren Versionen.
- ▸Stellen Sie sicher, dass alle ImageMagick-Installationen auf Version 6.9.13-43 oder neuer, bzw. 7.1.2-18 oder neuer aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Überwachungsmechanismen, um ungewöhnliche Ressourcennutzung oder Dienstausfälle im Zusammenhang mit ImageMagick zu erkennen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen (CVEs) in ImageMagick ausgenutzt werden.
- ▸Der genaue Mechanismus der DoS-Angriffe (z.B. Ressourcenerschöpfung, Absturz) ist nicht detailliert beschrieben.
- ▸Es wird nicht angegeben, ob es bereits aktive Ausnutzungen dieser Schwachstellen gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Mehrere Schwachstellen in ImageMagick ermöglichen Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.