Hoechster CVSS-Basiswert 2.9+5
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [niedrig] ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
FFmpeg weist mehrere Schwachstellen auf, die lokale Angreifer für Denial-of-Service-Angriffe nutzen können. Nutzer von FFmpeg sind betroffen und sollten die Software aktualisieren, um die Sicherheitslücken zu schließen.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen lokalen Angreifern, die Verfügbarkeit von Systemen, die FFmpeg nutzen, zu beeinträchtigen, was zu Betriebsunterbrechungen führen kann.
Realistisch schlimmster Fall: Der schlimmste Fall ist ein erfolgreicher Denial-of-Service-Angriff, der die Funktionalität von Systemen, die FFmpeg verwenden, vollständig unterbricht und somit die Verfügbarkeit kritischer Dienste beeinträchtigt.
Empfehlung: Es wird dringend empfohlen, FFmpeg auf eine gepatchte Version zu aktualisieren, um die Sicherheitslücken zu schließen und das Risiko von Denial-of-Service-Angriffen zu mindern.
Key Facts
- CVSS
- 2.9 · LOW
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
- CVSS
- 2.9 · LOW
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Nutzer von FFmpeg sind betroffen.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die installierte FFmpeg-Version und identifizieren Sie veraltete Installationen.
- ▸Stellen Sie sicher, dass ein Patch-Management-Prozess für FFmpeg-Installationen vorhanden ist und angewendet wird.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Abstürze im Zusammenhang mit FFmpeg-Prozessen, die auf einen DoS-Angriff hindeuten könnten.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Die genauen technischen Details der Schwachstellen sind nicht spezifiziert.
- ▸Die betroffenen FFmpeg-Versionen sind nicht explizit aufgeführt.
- ▸Es wird nicht angegeben, welche spezifischen Funktionen oder Komponenten von FFmpeg betroffen sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„FFmpeg weist mehrere Schwachstellen auf, die lokale Angreifer für Denial-of-Service-Angriffe nutzen können.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile