SecBoard
Zurück zur Übersicht
Niedrig14 / 100Konfidenz: Mittel
CVSS7.8EPSS0.2 %Ohne Anmeldung

Aktualisieren Sie GIMP umgehend auf die neueste Version (3.2.6 oder höher), um die genannten Schwachstellen zu beheben.

Hoechster CVSS-Basiswert 7.8+14

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [mittel] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in GIMP-Plugins ermöglichen lokalen Angreifern die Ausführung beliebigen Codes oder Denial-of-Service-Angriffe. Betroffen sind GIMP-Versionen unter 3.2.6 sowie spezifische Plugins auf UNIX-, Windows- und anderen Plattformen. Nutzer sollten umgehend auf die neueste GIMP-Version aktualisieren, um diese Risiken zu mindern.

SecBoard-Einordnung

Diese Schwachstellen ermöglichen lokalen Angreifern die Ausführung von beliebigem Code, was zu einer vollständigen Kompromittierung des Systems führen kann. Denial-of-Service-Angriffe können die Verfügbarkeit von GIMP und möglicherweise des gesamten Systems beeinträchtigen.

Realistisch schlimmster Fall: Das schlimmste Szenario ist die vollständige Kompromittierung des Systems durch einen lokalen Angreifer, der beliebigen Code ausführt, was zu Datenverlust, Datenmanipulation oder der Installation weiterer Malware führen kann.

Key Facts

 

CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
7.8 · HIGH
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com
CVSS
7.8 · HIGH
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secalert@redhat.com

Betroffen

Organisationen, die GIMP-Versionen unter 3.2.6 auf UNIX-, Windows- oder anderen Plattformen verwenden, sind betroffen.

Prüfen

3
  • Überprüfen Sie alle Systeme auf installierte GIMP-Versionen unter 3.2.6.
  • Stellen Sie sicher, dass ein Patch-Management-Prozess für Software wie GIMP vorhanden ist und regelmäßig durchgeführt wird.
1 weitere
  • Überprüfen Sie die Systemprotokolle auf ungewöhnliche Aktivitäten, die auf eine Codeausführung oder DoS-Angriffe nach der Ausnutzung der Schwachstelle hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es wird nicht spezifiziert, welche spezifischen Betriebssystemversionen oder Konfigurationen anfälliger sind.
  • Es wird nicht spezifiziert, ob es bereits bekannte Exploits in freier Wildbahn gibt.
  • Es wird nicht spezifiziert, welche Art von "anderen Plattformen" betroffen sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

lokalen Angreifern die Ausführung beliebigen Codes

T1499Denial of Servicezugeordnet

Denial-of-Service-Angriffe

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel