Alle GIMP-Nutzer sollten umgehend auf eine sichere Version aktualisieren, um die Risiken zu mindern.
Hoechster CVSS-Basiswert 7.8+14
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Eine kritische Schwachstelle in GIMP ermöglicht entfernten, anonymen Angreifern die Ausführung beliebigen Codes und Denial-of-Service-Angriffe. Alle GIMP-Nutzer sind betroffen und sollten umgehend auf eine sichere Version aktualisieren.
SecBoard-Einordnung
Diese Schwachstelle ist kritisch, da sie entfernten, nicht authentifizierten Angreifern die Ausführung beliebigen Codes ermöglicht, was zu einer vollständigen Kompromittierung des Systems führen kann. Zusätzlich können Denial-of-Service-Angriffe die Verfügbarkeit von Systemen beeinträchtigen.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten entfernte Angreifer beliebigen Code auf den Systemen der GIMP-Nutzer ausführen, was zu Datenverlust, Systemkompromittierung oder der Installation weiterer Malware führen kann. Ein Denial-of-Service-Angriff könnte die Arbeitsfähigkeit der betroffenen Systeme vollständig unterbrechen.
Key Facts
- CVSS
- 7.8 · HIGH
- EPSS
- 0.2%
- Über das Netz
- nein
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secalert@redhat.com
Betroffen
Alle GIMP-Nutzer sind betroffen.
Prüfen
3- ▸Überprüfen Sie, ob GIMP in Ihrer Umgebung installiert ist und welche Version verwendet wird.
- ▸Stellen Sie sicher, dass alle GIMP-Installationen auf die neueste, sichere Version aktualisiert wurden.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie Richtlinien für Software-Updates, um sicherzustellen, dass kritische Anwendungen zeitnah gepatcht werden.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Die spezifische CVE-ID der Schwachstelle ist im Artikel nicht genannt.
- ▸Es werden keine Details zu den betroffenen GIMP-Versionen oder den sicheren Versionen genannt.
- ▸Es werden keine spezifischen Exploits oder Angriffsvektoren beschrieben.
- ▸Es werden keine geografischen Regionen oder Branchen genannt, die besonders betroffen sind.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Windows extern erreichbar?
- Haben wir GitLab extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht entfernten, anonymen Angreifern die Ausführung beliebigen Codes“
„und Denial-of-Service-Angriffe“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap