Es ist entscheidend, ImageMagick auf Version 7.1.2-27 oder höher zu aktualisieren und die Herstellerinformationen zu prüfen.
Hoechster CVSS-Basiswert 3.3+6
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen
Eine Schwachstelle in ImageMagick ermöglicht es einem entfernten Angreifer, Informationen offenzulegen. Betroffen sind verschiedene Plattformen wie Linux und Windows sowie spezifische ImageMagick-Versionen und SUSE-Produkte. Nutzer sollten umgehend die bereitgestellten Herstellerinformationen prüfen und entsprechende Updates einspielen, um das Risiko zu minimieren.
SecBoard-Einordnung
Die Schwachstelle ermöglicht die Offenlegung sensibler Informationen durch einen entfernten, nicht authentifizierten Angreifer, was zu Datenlecks und potenziellen weiteren Kompromittierungen führen kann.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten sensible Informationen, die von ImageMagick verarbeitet werden, von einem Angreifer aus der Ferne offengelegt und missbraucht werden.
Key Facts
- CVSS
- 3.3 · LOW
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
Betroffen
Nutzer von ImageMagick auf Plattformen wie Linux, UNIX und Windows, insbesondere SUSE Linux und openSUSE, sind betroffen.
Prüfen
3- ▸Überprüfen Sie die installierte Version von ImageMagick auf allen Systemen.
- ▸Stellen Sie sicher, dass alle ImageMagick-Installationen auf Version 7.1.2-27 oder höher aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Systemprotokolle auf ungewöhnliche Zugriffe oder Aktivitäten im Zusammenhang mit ImageMagick-Prozessen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Art der offengelegten Informationen ist im Artikel nicht spezifiziert.
- ▸Es wird nicht spezifiziert, welche spezifischen ImageMagick-Versionen vor 7.1.2-27 betroffen sind, außer dass es sich um frühere Versionen handelt.
- ▸Es wird nicht spezifiziert, ob es bekannte aktive Exploits für diese Schwachstelle gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht es einem entfernten Angreifer, Informationen offenzulegen“
„ermöglicht es einem entfernten Angreifer, Informationen offenzulegen“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile