Aktualisieren Sie GIMP umgehend auf die neueste Version (3.2.6 oder höher), um die genannten Schwachstellen zu beheben.
Hoechster CVSS-Basiswert 7.8+14
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Mehrere Schwachstellen in GIMP-Plugins ermöglichen lokalen Angreifern die Ausführung beliebigen Codes oder Denial-of-Service-Angriffe. Betroffen sind GIMP-Versionen unter 3.2.6 sowie spezifische Plugins auf UNIX-, Windows- und anderen Plattformen. Nutzer sollten umgehend auf die neueste GIMP-Version aktualisieren, um diese Risiken zu mindern.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen lokalen Angreifern die Ausführung von beliebigem Code, was zu einer vollständigen Kompromittierung des Systems führen kann. Denial-of-Service-Angriffe können die Verfügbarkeit von GIMP und möglicherweise des gesamten Systems beeinträchtigen.
Realistisch schlimmster Fall: Das schlimmste Szenario ist die vollständige Kompromittierung des Systems durch einen lokalen Angreifer, der beliebigen Code ausführt, was zu Datenverlust, Datenmanipulation oder der Installation weiterer Malware führen kann.
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
- CVSS
- 7.8 · HIGH
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Organisationen, die GIMP-Versionen unter 3.2.6 auf UNIX-, Windows- oder anderen Plattformen verwenden, sind betroffen.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf installierte GIMP-Versionen unter 3.2.6.
- ▸Stellen Sie sicher, dass ein Patch-Management-Prozess für Software wie GIMP vorhanden ist und regelmäßig durchgeführt wird.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Systemprotokolle auf ungewöhnliche Aktivitäten, die auf eine Codeausführung oder DoS-Angriffe nach der Ausnutzung der Schwachstelle hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es wird nicht spezifiziert, welche spezifischen Betriebssystemversionen oder Konfigurationen anfälliger sind.
- ▸Es wird nicht spezifiziert, ob es bereits bekannte Exploits in freier Wildbahn gibt.
- ▸Es wird nicht spezifiziert, welche Art von "anderen Plattformen" betroffen sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„lokalen Angreifern die Ausführung beliebigen Codes“
„Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- [UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung
- [NEU] [mittel] Octopus Deploy: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Codeausführung
- [NEU] [mittel] GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
- [NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung
- [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap