GIMP für macOS: Missbrauch vererbter TCC-Berechtigungen über gebündelten Python-Interpreter
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die macOS-Version von GIMP bündelt einen Python-Interpreter, der die vom Benutzer der Hauptanwendung gewährten Transparency-, Consent- und Control-Berechtigungen (TCC) erbt. Ein Angreifer mit lokalem Benutzerzugriff kann diesen Interpreter mit beliebigen Befehlen oder Skripten aufrufen und über die bereits gewährten TCC-Berechtigungen ohne Benutzerabfrage auf Dateien in geschützten Ordnern zugreifen. Zugriffe darüber hinaus lösen zwar eine Abfrage aus, erscheinen aber im Namen von GIMP und können die Absicht des Angreifers verschleiern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf GIMP Version 3.1.4.2 aktualisieren, in der das Problem behoben ist.
Changelog
-
2026-07-26 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Apple (macOS/iOS)
- Apple macOS – Improper Authentication Vulnerability KEV CVE-2026-65400
- CVE-2026-11645 – Out-of-Bounds Read/Write in V8 (Google Chrome) KEV CVE-2026-11645
- Adobe Acrobat Use-After-Free KEV CVE-2020-9715
- Adobe Acrobat und Reader – Prototype Pollution Vulnerability KEV CVE-2026-34621
- Google Chrome Dawn Use-After-Free (CVE-2026-5281) KEV CVE-2026-5281
- Apple Multiple Products – Buffer Overflow Vulnerability KEV CVE-2025-31277
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.